Дослідницький підрозділ Ledger Donjon, очолюваний експертом Баптистеном Буало, представив детальний звіт про вразливість в апаратних гаманцях Tangem. Йдеться про фізичну атаку з використанням лазерної ін'єкції збоїв (laser fault injection), яка дозволяє скинути пароль карти та отримати повний контроль над цифровими активами, що на ній зберігаються. Це серйозний сигнал для індустрії, особливо з огляду на те, що Tangem позиціонує свої пристрої як одні з найбезпечніших на ринку.

Апаратні гаманці Tangem виконані у форматі пластикової NFC-карти, що нагадує банківську. Всередині знаходиться захищений чіп Samsung S3D232A із сертифікацією EAL6+, який генерує та зберігає приватні ключі, а також підписує транзакції при підключенні до мобільного додатку. Стандартна модель безпеки базується на двох факторах: фізичне володіння картою та знання пароля. Крім того, передбачено механізм відновлення доступу при втраті пароля з використанням другої резервної карти.

Дослідники зосередилися на логіці інструкції SetPin, що відповідає за зміну пароля. У прошивці чіпа є перевірка, яка визначає, чи знаходиться карта в дозволеному стані для відновлення. Використовуючи одиночний наносекундний лазерний імпульс, спрямований у конкретну область чіпа EAL6+, Буало вдалося порушити цю перевірку. В результаті карта прийняла новий пароль без введення старого та без необхідності використання резервної карти.

Для проведення атаки знадобилося розкрити карту, оголити захищений елемент та підключити його до власної апаратної платформи. Потім, за допомогою аналізу побічних каналів (side-channel analysis), дослідник визначив точний момент виконання потрібної перевірки та спрямував лазерний імпульс в область чіпа, пов'язану з логікою виконання інструкції. Після скидання пароля зловмисник отримує можливість підписувати транзакції та виводити кошти.

Важливо підкреслити, що атака є фізичною та інвазивною. Вона не може бути проведена приховано, і карта не може бути повернута у вихідний стан без слідів втручання. Єдиний реальний ризик, на думку Буало, — це втрачена або вкрадена карта. Якщо пристрій залишається у власника, дана атака неможлива. Однак, коли параметри для конкретної моделі вже знайдені, кожна нова спроба експлуатації займає близько двох годин підготовки.

Вартість необхідного обладнання, включаючи лазерну установку та інструменти для аналізу побічних каналів, оцінюється приблизно в $250 000. Окрім фінансових витрат, атака вимагає глибоких знань у галузі апаратної безпеки. Tangem, у свою чергу, назвала ризик для звичайних користувачів «практично неіснуючим», підкресливши необхідність фізичного доступу до карти та дорогого лабораторного обладнання. У компанії також зазначили, що Ledger є їхнім прямим конкурентом, і закликали враховувати цей факт при оцінці результатів дослідження.

Буало вказав на обмеженість сертифікації EAL6+: вона підтверджує стійкість захищеного елемента за певними критеріями, але не гарантує відсутність вразливостей у логіці прошивки, що працює поверх цього чіпа. Він рекомендував впроваджувати кілька незалежних перевірок для критичних операцій, більш стійке кодування станів та додатковий захист зміни пароля, навіть якщо функцію відновлення вимкнено. Проблема ускладнюється тим, що вразливість зачіпає всі карти Tangem, що знаходяться в обігу, і не може бути виправлена патчем через відсутність підтримки оновлення прошивки.

Мій професійний коментар: Дане дослідження — ще одне нагадування про те, що навіть найсучасніші апаратні рішення не є абсолютно невразливими. Фізичні атаки, хоча й потребують значних ресурсів, становлять реальну загрозу для високоцінних цілей, таких як великі власники криптовалют або інституційні інвестори. Ринку необхідно рухатися до впровадження багаторівневого захисту, що включає не лише сертифіковані чіпи, але й ретельно спроектоване програмне забезпечення з надлишковими перевірками.