Дослідницький підрозділ Ledger Donjon виявив фізичну вразливість у апаратних криптогаманцях Tangem. Атака, що використовує лазерне ін'єктування збоїв, дозволяє скинути пароль картки та отримати контроль над активами. Цей метод, продемонстрований експертом Баптистеном Буало, становить серйозний виклик безпеці некастодіальних пристроїв.

Tangem випускає апаратні гаманці у форматі пластикових NFC-карток, що нагадують банківські. Всередині кожної картки знаходиться захищений чіп Samsung S3D232A з сертифікацією EAL6+, який зберігає приватні ключі та підписує транзакції. Зазвичай доступ до коштів захищений двофакторною автентифікацією: фізичним володінням карткою та знанням пароля. Однак дослідники виявили, що логіка інструкції SetPin у прошивці вразлива до апаратних маніпуляцій.

Атака передбачає розкриття картки, оголення захищеного елемента та підключення його до спеціалізованої апаратної платформи. Використовуючи аналіз побічних каналів, дослідник визначив момент виконання критичної перевірки стану відновлення. Потім, за допомогою одиночного наносекундного лазерного імпульсу, спрямованого в конкретну область чіпа, вдалося порушити цю перевірку та змусити картку прийняти новий пароль без старого та резервної картки.

Після скидання пароля атакуючий отримує повний контроль над гаманцем: може підписувати транзакції та виводити кошти. При цьому вразливість зачіпає всі картки Tangem, що перебувають в обігу, і не може бути виправлена патчем, оскільки пристрої не підтримують оновлення прошивки.

Практична реалізація та ризики

Для успішної атаки потрібна не лише вкрадена або загублена картка. За оцінкою Ledger Donjon, необхідне обладнання коштує близько $250 000. Крім того, потрібні інструменти аналізу побічних каналів, глибокі знання в апаратній безпеці та час на підготовку. Після налаштування параметрів для конкретної моделі кожна нова спроба займає близько двох годин.

У Tangem назвали ризик для звичайних користувачів «практично неіснуючим», підкресливши, що сценарій вимагає фізичного доступу до картки, дорогого лабораторного обладнання та високої експертизи. Компанія також зазначила, що Ledger Donjon є дослідницьким підрозділом їхнього прямого конкурента, що може впливати на інтерпретацію результатів.

Тим не менш, Буало вказав на обмеження сертифікації EAL6+: вона підтверджує стійкість чіпа за певними критеріями, але не гарантує відсутність вразливостей у логіці прошивки. Як заходи захисту він рекомендував запровадити кілька незалежних перевірок для критичних операцій, більш стійке кодування станів та додатковий захист зміни пароля.

Цей інцидент нагадує, що навіть сертифіковані апаратні рішення не застраховані від фізичних атак. Для звичайних користувачів ризик мінімальний, але для власників великих сум або корпоративних клієнтів це серйозний сигнал про необхідність багаторівневого захисту.