Експерти з дослідницького підрозділу Ledger — команди Donjon — виявили критичну вразливість в апаратних гаманцях Tangem. Йдеться про атаку за допомогою лазерної ін'єкції збоїв (laser fault injection), яка дозволяє зловмиснику скинути пароль на фізично захопленій картці та отримати повний контроль над активами.
Гаманці Tangem являють собою пластикові NFC-картки, зовні схожі на банківські. Всередині встановлено захищений чіп Samsung S3D232A із сертифікацією EAL6+. Цей елемент відповідає за генерацію та зберігання приватних ключів, а також підпис транзакцій при підключенні до мобільного додатку. Проблема в тому, що вразливість зачіпає всі випущені картки і не підлягає виправленню — пристрої не підтримують оновлення прошивки.
Технічні деталі атаки
Дослідник Ledger Donjon Баптістен Буало детально розібрав логіку інструкції SetPin, яка використовується при зміні пароля. У прошивці присутня перевірка, чи дозволяє картка відновлення доступу. Лазерний імпульс наносекундної тривалості, спрямований у строго визначену область чіпа, дозволяє порушити цю перевірку та змусити картку прийняти новий пароль без введення старого та без наявності резервної копії.
Процес вимагає серйозної підготовки: спочатку дослідник розкрив картку, оголивши захищений елемент, підключив його до власної апаратної платформи та за допомогою аналізу побічних каналів (side-channel analysis) визначив точний момент виконання критичної перевірки. Після цього лазерний імпульс був спрямований в область чіпа, пов'язану з логікою виконання інструкції.
Коли параметри для конкретної моделі знайдені, кожна наступна спроба займає близько двох годин. Після скидання пароля атакуючий може підписувати транзакції та виводити кошти.
Однак вартість обладнання для такої атаки оцінюється приблизно в $250 000. Окрім лазерної установки, необхідні інструменти для аналізу побічних каналів, глибокі знання в апаратній безпеці та час на підготовку.
Реакція Tangem та контекст
У Tangem заявили, що ризик для звичайних користувачів «практично неіснуючий», оскільки сценарій вимагає фізичного доступу до картки, дорогого лабораторного обладнання та експертизи. Компанія також зазначила, що Ledger Donjon, хоча й позиціонує себе як незалежний дослідницький підрозділ, працює всередині одного з найбільших конкурентів Tangem. За їхніми словами, при достатніх ресурсах прошивку будь-якого захищеного елемента можна вивчити та спробувати експлуатувати.
Буало, у свою чергу, підкреслив обмеженість сертифікації EAL6+. Вона підтверджує стійкість чіпа за певними критеріями, але не гарантує, що логіка прошивки поверх цього чіпа не містить вразливих перевірок. Експерт рекомендував впроваджувати кілька незалежних перевірок для критичних операцій, більш стійке кодування станів та додатковий захист зміни пароля, навіть якщо функцію відновлення вимкнено.
Моя експертна оцінка: Дане дослідження — важливий сигнал для всієї індустрії апаратних гаманців. Воно наочно демонструє, що навіть сертифікація найвищого рівня не гарантує абсолютної безпеки, якщо програмна логіка поверх чіпа містить вади. Для власників Tangem практичний ризик мінімальний, але сам факт існування такого вектора атаки підкреслює необхідність більш ретельного аудиту прошивок та впровадження захисних механізмів на рівні додатків. Конкурентна боротьба між Ledger та Tangem тут лише додає гостроти дискусії, але не скасовує технічної обґрунтованості висновків.