Дослідницький відділ Ledger, відомий як Donjon, представив детальний аналіз вразливості в апаратних гаманцях Tangem. Метод атаки базується на лазерній ін'єкції збоїв (laser fault injection), яка дозволяє скинути пароль карти та отримати повний контроль над криптоактивами, що на ній зберігаються. Це відкриття порушує важливі питання щодо реальної безпеки навіть сертифікованих пристроїв.

Як працює атака та чому вона небезпечна

В основі гаманців Tangem лежить захищений елемент Samsung S3D232A з сертифікацією EAL6+, який генерує та зберігає приватні ключі, а також підписує транзакції. Доступ до коштів традиційно захищений двома факторами: фізичним володінням картою та знанням пароля. Однак, як з'ясували експерти, логіка інструкції SetPin у прошивці містить критичну вразливість. За допомогою одиничного наносекундного лазерного імпульсу, спрямованого в конкретну область чипа, можна порушити перевірку стану відновлення та змусити карту прийняти новий пароль без введення старого або використання резервної копії.

Для проведення атаки потрібен фізичний доступ до карти: її необхідно розкрити, оголити чип та підключити до спеціалізованої апаратної платформи. Після калібрування параметрів для конкретної моделі кожна нова спроба займає близько двох годин. Після скидання пароля зловмисник може підписувати транзакції та виводити кошти. Важливо зазначити, що вразливість зачіпає всі випущені карти Tangem, і її неможливо виправити через оновлення прошивки, оскільки пристрої не підтримують цю функцію.

Реакція Tangem та оцінка ризиків

Представники Tangem назвали ризик для звичайних користувачів «практично неіснуючим», наголосивши, що сценарій вимагає дорогого лабораторного обладнання (близько $250 000), глибоких знань в апаратній безпеці та фізичного доступу до карти. Вони також зазначили, що Ledger Donjon, будучи дослідницьким підрозділом їхнього прямого конкурента, може бути не до кінця об'єктивним. На їхню думку, за наявності достатніх ресурсів прошивку будь-якого захищеного елемента можна вивчити та спробувати зламати.

Тим не менш, експерт Ledger Donjon вказав на обмеженість сертифікації EAL6+: вона підтверджує стійкість самого чипа, але не гарантує відсутність вразливостей у логіці прошивки, що працює поверх нього. Він рекомендував впроваджувати кілька незалежних перевірок для критичних операцій та більш стійке кодування станів.

Мій аналіз: Ця ситуація — класичний приклад того, що навіть найзахищеніші апаратні рішення не є абсолютно невразливими. Атака, безсумнівно, складна та дорога, але сам факт її існування підриває довіру до концепції «залізної» безпеки. Для масового користувача ризик мінімальний, але для великих власників активів або інституційних інвесторів це серйозний сигнал про необхідність диверсифікації методів зберігання та розуміння всіх векторів атак, включаючи фізичні.