Дослідник безпеки з підрозділу Ledger Donjon, Баптистен Буало, виявив критичну фізичну вразливість в апаратних гаманцях Tangem. Метод, заснований на лазерній ін'єкції збоїв, дозволяє скинути пароль картки та отримати повний контроль над криптоактивами, що зберігаються на ній. Йдеться про гаманці у форматі NFC-карток, які зовні нагадують банківські, але всередині містять захищений чіп для зберігання приватних ключів та підпису транзакцій.

Згідно з даними, отриманими в ході дослідження, вразливість зачіпає всі моделі Tangem, що перебувають в обігу. Ключова проблема — неможливість виправлення через патч, оскільки пристрої не підтримують оновлення прошивки. Це робить атаку особливо небезпечною для втрачених або вкрадених карток.

Деталі атаки

Всередині гаманця Tangem встановлено захищений елемент Samsung S3D232A з сертифікацією EAL6+. Зазвичай доступ до коштів захищений двома факторами: фізичним володінням карткою та знанням пароля. Однак Буало виявив слабкість у логіці інструкції SetPin, що використовується при зміні пароля. У прошивці присутня перевірка, яка дозволяє відновлення лише за наявності двох пов'язаних карток. Лазерна ін'єкція збоїв дозволяє обійти цю перевірку, змушуючи чіп прийняти новий пароль без старого або резервної картки.

Для реалізації атаки дослідник розкрив картку, оголив захищений елемент, підключив його до власної апаратної платформи та використав аналіз побічних каналів для визначення точного моменту виконання перевірки. Потім він направив наносекундний лазерний імпульс у конкретну область чіпа. Після скидання пароля атакуючий отримує можливість підписувати транзакції та виводити кошти. За оцінками, кожна успішна спроба потребує близько двох годин підготовки та експлуатації.

Реалістичність загрози

Атака потребує не лише фізичного доступу до картки, але й дороговартісного обладнання — вартість лабораторної установки оцінюється приблизно в $250 000. Крім лазерного інструменту, необхідні навички в апаратній безпеці та аналізі побічних каналів. У Tangem зазначили, що ризик для звичайних користувачів «практично неіснуючий», підкресливши, що Ledger Donjon є підрозділом їхнього прямого конкурента. Тим не менш, Буало вказав на обмеженість сертифікації EAL6+: вона підтверджує стійкість чіпа за певними критеріями, але не гарантує відсутності вразливостей у логіці прошивки.

Експертний висновок

Цей випадок демонструє фундаментальну проблему: навіть сертифіковані захищені елементи не захищені від помилок у програмному коді, що працює поверх них. Для індустрії це сигнал: розробники апаратних гаманців повинні впроваджувати багаторівневий захист, включаючи незалежні перевірки для критичних операцій та стійке кодування станів. Користувачам же варто пам'ятати, що фізична безпека пристрою — лише частина рівняння; втрачена картка може стати точкою входу для професіоналів з доступом до лабораторного обладнання.