Дослідницький підрозділ Ledger Donjon продемонстрував серйозну фізичну вразливість в апаратних гаманцях Tangem. Суть атаки — лазерна ін'єкція збоїв, що дозволяє скинути пароль на пластиковій NFC-картці та отримати повний контроль над криптоактивами, що на ній зберігаються. Йдеться про критичний дефект, який неможливо виправити програмним оновленням, оскільки пристрої не підтримують перепрошивку.

Як працює вразливість

В основі гаманця Tangem лежить захищений елемент Samsung S3D232A з сертифікацією EAL6+. Цей чіп генерує та зберігає приватні ключі, а також підписує транзакції при підключенні до мобільного додатку через NFC. Стандартний захист передбачає два фактори: фізичне володіння карткою та знання пароля. Однак дослідник Баптистен Буало виявив прогалину в логіці інструкції SetPin, яка використовується при зміні пароля.

У прошивці є перевірка, яка дозволяє скидання пароля лише за наявності резервної картки. Ledger Donjon вдалося обійти її за допомогою одиночного наносекундного лазерного імпульсу, спрямованого в конкретну область чіпа EAL6+. Для цього дослідник розкрив картку, оголив захищений елемент, підключив його до власної апаратної платформи та за допомогою аналізу побічних каналів визначив момент виконання потрібної перевірки.

Практичні аспекти атаки

Після скидання пароля зловмисник може підписувати транзакції та виводити кошти. Однак реалізація атаки потребує серйозних ресурсів: обладнання для експерименту коштує близько $250 000, а кожна нова спроба після налаштування параметрів займає близько двох годин. Важливо підкреслити, що атака є фізичною та інвазивною — картка не залишається неушкодженою. Реальний ризик існує лише для втрачених або вкрадених пристроїв.

Реакція Tangem та експертний аналіз

У компанії Tangem назвали ризик для звичайних користувачів «практично неіснуючим», вказавши на необхідність дорогого лабораторного обладнання та експертизи. Вони також зазначили, що Ledger Donjon, будучи підрозділом прямого конкурента, може мати упереджену позицію. Тим не менш, сам Буало підкреслив обмеженість сертифікації EAL6+: вона підтверджує стійкість чіпа за певними критеріями, але не гарантує, що логіка прошивки поверх нього не містить вразливих перевірок.

Серед рекомендацій експерта — впровадження кількох незалежних перевірок для критичних операцій, більш стійке кодування станів та посилений захист зміни пароля, навіть якщо функцію відновлення вимкнено. На мою думку, цей інцидент — чергове нагадування, що навіть сертифіковане апаратне забезпечення не є панацеєю. Безпека гаманця визначається не лише чіпом, але й якістю прошивки, що часто випускається з уваги при виборі пристрою.