Дослідники з Ledger Donjon виявили фізичну вразливість в апаратних гаманцях Tangem, які випускаються у форматі NFC-карток. Метод атаки базується на лазерній ін'єкції збоїв (laser fault injection), що дозволяє скинути пароль картки та отримати повний контроль над криптоактивами, що зберігаються на ній. Проблема стосується всіх моделей Tangem, що перебувають в обігу, і не підлягає виправленню, оскільки пристрої не підтримують оновлення прошивки.

Технічні деталі атаки

Всередині карток Tangem використовується захищений елемент Samsung S3D232A з сертифікацією EAL6+, який відповідає за генерацію та зберігання приватних ключів, а також підпис транзакцій. Доступ до коштів зазвичай обмежений двома факторами: фізичним володінням карткою та знанням пароля. Однак, як показав аналіз, логіка інструкції SetPin містить вразливість. Дослідники змогли за допомогою наносекундного лазерного імпульсу, спрямованого в конкретну область чипа, порушити перевірку стану відновлення, змусивши картку прийняти новий пароль без введення старого та без використання резервної картки.

Для проведення атаки необхідно розкрити картку, оголити захищений елемент і підключити його до спеціальної апаратної платформи. Після визначення параметрів для конкретної моделі кожна нова спроба експлуатації займає близько двох годин. Вартість обладнання для такої атаки, за оцінками експертів, становить близько $250 000, і вона вимагає глибоких знань в апаратній безпеці.

Реакція Tangem та контекст

У Tangem назвали ризик для звичайних користувачів «практично неіснуючим», вказавши на необхідність фізичного доступу до картки, дорогого лабораторного обладнання та високої експертизи. Компанія також зазначила, що Ledger Donjon є дослідницьким підрозділом всередині Ledger — одного з головних конкурентів Tangem, що може впливати на інтерпретацію результатів.

Важливо підкреслити: сертифікація EAL6+ підтверджує стійкість самого чипа, але не гарантує відсутності вразливостей у програмній логіці, що працює поверх нього. Дослідники рекомендують розробникам впроваджувати кілька незалежних перевірок для критичних операцій, більш стійке кодування станів та посилений захист зміни пароля, навіть якщо функцію відновлення вимкнено.

Мій коментар як аналітика: Ця атака є скоріше демонстрацією теоретичної можливості, ніж реальною загрозою для масового користувача. Однак вона знову порушує питання про те, що навіть найзахищеніші апаратні гаманці не є абсолютно невразливими, особливо коли йдеться про фізичний доступ та інвазивні методи. Для власників Tangem головна рекомендація залишається незмінною: ніколи не втрачати картку та не передавати її третім особам.