У світі апаратних криптогаманців знову назріває дискусія про безпеку. Дослідницька лабораторія Ledger Donjon оприлюднила деталі фізичної атаки на популярні NFC-картки Tangem. Метод, заснований на лазерній ін'єкції збоїв (laser fault injection), дозволяє зловмиснику скинути пароль картки та отримати повний контроль над цифровими активами. Це серйозний дзвінок для індустрії, який демонструє, що навіть сертифіковані чипи не гарантують абсолютного захисту на рівні прошивки.
Технічна суть вразливості
Апаратні гаманці Tangem являють собою пластикові картки із захищеним чипом Samsung S3D232A (сертифікація EAL6+). Саме цей чип відповідає за генерацію приватних ключів та підпис транзакцій. Стандартна модель безпеки передбачає два фактори: фізичне володіння карткою та знання пароля. Однак, як з'ясували в Ledger Donjon, логіка інструкції SetPin (зміна пароля) містить критичну вразливість.
У прошивці є перевірка, яка дозволяє скидання пароля лише за наявності двох пов'язаних карток (функція відновлення). Дослідники продемонстрували, що одиночний наносекундний лазерний імпульс, спрямований у певну область чипа, здатний порушити цю перевірку. В результаті картка приймає новий пароль без введення старого та без резервної копії. Після цього зловмисник може підписувати будь-які транзакції та виводити кошти.
Практична реалізація та вартість атаки
Важливо підкреслити: ця атака — не віддалений злом. Вона вимагає фізичного доступу до картки, її розкриття та підключення до спеціалізованого обладнання. Для підготовки необхідно оголити чип, провести аналіз побічних каналів (side-channel analysis) для точного визначення моменту виконання вразливої перевірки, а потім спрямувати лазерний імпульс. Вартість лабораторної установки оцінюється приблизно в $250 000, не враховуючи необхідної експертизи в галузі апаратної безпеки. Після налаштування параметрів для конкретної моделі кожна спроба експлуатації займає близько двох годин.
Реакція Tangem та моя оцінка
У Tangem, звісно, поспішили заявити, що ризик для звичайних користувачів «практично неіснуючий», посилаючись на дорожнечу обладнання та необхідність фізичного доступу. Вони також зазначили, що Ledger Donjon є підрозділом їхнього прямого конкурента. Це логічний, але неповний аргумент. Так, масового злому в стилі «скрипт-кідді» не буде. Однак для власників великих сум або інституційних інвесторів цей вектор загрози є реальним.
Головний висновок з цієї історії не в тому, що Tangem погані. А в тому, що сертифікація EAL6+ підтверджує захист самого чипа від апаратних атак, але не гарантує коректність логіки прошивки, що працює поверх нього. Це класична проблема «замка з міцними дверима, але хистким замком». Ledger Donjon блискуче продемонструвала, що програмна логіка на захищених елементах потребує такого ж ретельного аудиту, як і смарт-контракти.
Моя професійна думка: Для 99,9% користувачів Tangem ця вразливість не становить безпосередньої загрози — ваша картка в безпеці, поки вона у вас в руках. Але для тих, хто зберігає значні активи та стикався з втратою або крадіжкою картки, це привід задуматися про диверсифікацію: використовувати кілька гаманців від різних виробників або додати мультипідпис (multisig). Ринок апаратних гаманців зобов'язаний розвиватися в бік більш глибокого тестування прошивки, а не лише заліза.