Дослідницька команда Donjon, яка є підрозділом Ledger, виявила серйозну апаратну вразливість у популярних криптогаманцях Tangem. Йдеться про лазерну ін'єкцію збоїв, що дозволяє атакувальнику скинути пароль картки та отримати повний контроль над цифровими активами, що зберігаються на ній. Давайте розберемося, чому це важливо і чи варто власникам Tangem панікувати.

Суть атаки: як лазер зламує захист EAL6+

Tangem випускає апаратні гаманці у форматі NFC-карток, що зовні нагадують банківські. Всередині кожної картки знаходиться захищений чіп Samsung S3D232A із сертифікацією EAL6+ — одним із найвищих рівнів безпеки в індустрії. Цей чіп генерує та зберігає приватні ключі, а також підписує транзакції при підключенні до мобільного додатку.

У звичайному режимі доступ до коштів захищений двома факторами: фізичним володінням карткою та знанням пароля. У Tangem також передбачений механізм відновлення: при втраті пароля можна скинути його за допомогою другої, резервної картки. Однак дослідники Donjon знайшли спосіб обійти цей захист.

Їхня атака зосереджена на інструкції SetPin, що використовується при зміні пароля. У прошивці чіпа є перевірка, яка дозволяє скидання лише у певних станах. Лазерна ін'єкція збоїв дозволяє порушити цю перевірку: одиночний наносекундний імпульс, спрямований у конкретну область чіпа, змушує картку прийняти новий пароль без введення старого та без наявності резервної картки.

Для підготовки атаки дослідник розкрив картку, оголив чіп, підключив його до власної апаратної платформи та проаналізував побічні канали, щоб визначити точний момент виконання перевірки. Після налаштування параметрів для конкретної моделі кожна нова спроба займає близько двох годин. Успішне скидання пароля дає атакувальнику можливість підписувати транзакції та виводити кошти.

Оцінка ризику: теорія проти практики

Важливо розуміти, що ця атака — фізична та інвазивна. Вона не може бути проведена віддалено і незворотно пошкоджує картку. Більше того, вартість обладнання для експерименту, за оцінками Donjon, становить близько $250 000, плюс потрібні глибокі знання в апаратній безпеці та аналіз побічних каналів.

Tangem, у свою чергу, називає ризик для звичайних користувачів «практично неіснуючим». Компанія справедливо зазначає, що при достатніх ресурсах прошивку будь-якого захищеного елемента можна вивчити. Однак вони також вказують на потенційний конфлікт інтересів: Donjon є підрозділом Ledger — прямого конкурента Tangem на ринку апаратних гаманців.

Сам дослідник підкреслює, що сертифікація EAL6+ підтверджує стійкість самого чіпа, але не гарантує відсутність вразливостей у прошивці, що працює поверх нього. Він рекомендує використовувати кілька незалежних перевірок для критичних операцій та більш стійке кодування станів.

На мою думку, ця знахідка — важливе нагадування про те, що навіть найзахищеніші апаратні гаманці не є абсолютно невразливими. Однак для переважної більшості користувачів Tangem реальна загроза походить не від лазерних атак вартістю в чверть мільйона доларів, а від втрати картки, фішингу або соціальної інженерії. Якщо ваша картка завжди при вас, описана атака вам не страшна. Але якщо ви втратили її або її вкрали — ризики, хоч і гіпотетичні, стають більш відчутними.