Дослідницька група Ledger Donjon, що спеціалізується на апаратній безпеці, виявила критичну вразливість в апаратних гаманцях Tangem. Метод, заснований на лазерній ін'єкції збоїв (laser fault injection), дозволяє зловмиснику скинути PIN-код картки та отримати повний контроль над криптоактивами, що зберігаються на ній.
Tangem випускає гаманці у форматі NFC-карток, що нагадують банківські. Всередині кожної картки встановлено захищений чіп Samsung S3D232A із сертифікацією EAL6+, який відповідає за генерацію приватних ключів та підпис транзакцій. Зв'язок із мобільним додатком здійснюється через NFC. За даними мого аналізу, вразливість зачіпає всі картки Tangem, що перебувають в обігу, і не може бути усунена за допомогою оновлення прошивки, оскільки пристрої не підтримують таку функцію.
Технічні деталі атаки
Зазвичай доступ до коштів захищений двома факторами: фізичним володінням карткою та знанням пароля. У Tangem також реалізовано механізм відновлення доступу через дві пов'язані картки. Дослідники Ledger Donjon зосередилися на логіці інструкції SetPin, що використовується при зміні пароля. У прошивці присутня перевірка, яка дозволяє зміну лише у певному стані відновлення. Лазерна ін'єкція збоїв дозволяє обійти цю перевірку, змушуючи картку прийняти новий пароль без введення старого та без використання резервної картки.
Для проведення атаки необхідно розкрити корпус картки, оголивши захищений елемент. Потім, використовуючи аналіз побічних каналів (side-channel analysis), визначається точний момент виконання вразливої перевірки. Після цього спрямовується наносекундний лазерний імпульс у конкретну область чіпа, пов'язану з логікою виконання інструкції. Після успішного скидання пароля зловмисник може підписувати транзакції та виводити кошти.
Однак ця атака — не для пересічного хакера. Ledger Donjon оцінює вартість необхідного лабораторного обладнання приблизно в 250 000 доларів. Крім того, потрібні інструменти для аналізу побічних каналів, глибокі знання в галузі апаратної безпеки та час на підготовку. Кожна нова спроба експлуатації після налаштування параметрів для конкретної моделі картки займає близько двох годин.
Реакція Tangem та експертний аналіз
У Tangem заявили, що ризик для звичайних користувачів «практично несуттєвий», підкресливши необхідність фізичного доступу до картки та дорогого обладнання. Також у компанії зазначили, що Ledger Donjon, хоч і позиціонується як незалежний дослідницький підрозділ, працює всередині Ledger — одного з головних конкурентів Tangem.
Тим не менш, я вважаю, що це відкриття — важливий сигнал для всієї індустрії. Воно демонструє, що навіть сертифікація EAL6+, яка підтверджує стійкість апаратної частини, не гарантує безпеки програмної логіки, що працює поверх чіпа. Як вірно зауважив дослідник, програмне забезпечення на таких чіпах має розроблятися з урахуванням спеціальних шаблонів захисту, включаючи множинні незалежні перевірки для критичних операцій та більш стійке кодування станів.