Исследовательская команда Ledger Donjon обнародовала информацию об уязвимости в аппаратных криптокошельках Tangem. По данным Forklog, специалист Баптистен Буало продемонстрировал метод атаки через лазерную инъекцию сбоев, который теоретически позволяет обойти защиту пароля и получить контроль над криптоактивами.

Как устроены кошельки Tangem

Tangem производит аппаратные криптокошельки в форм-факторе пластиковой карты с NFC-чипом — внешне устройство напоминает обычную банковскую карту. Внутри установлен защищённый элемент Samsung S3D232A с сертификацией EAL6+, отвечающий за генерацию приватных ключей, их хранение и подпись транзакций. Взаимодействие с криптоактивами происходит через мобильное приложение по протоколу NFC.

Доступ к средствам защищён двумя факторами: физическим владением картой и знанием PIN-кода. Для восстановления доступа при утере пароля компания предусмотрела механизм сброса через две связанные резервные карты.

Суть обнаруженной уязвимости

Команда Ledger Donjon сосредоточилась на логике команды SetPin — функции, отвечающей за смену PIN-кода. В прошивке реализована проверка того, находится ли устройство в разрешённом состоянии для восстановления доступа. Используя точечный наносекундный лазерный импульс, направленный в конкретную область защищённого чипа, исследователи смогли нарушить эту проверку.

«Атака физическая и инвазивная, поэтому её нельзя провести скрытно и вернуть карту неповреждённой. Единственный реальный риск — потерянная или украденная карта; если она остаётся у вас, описанная атака не может быть выполнена», — пояснил Буало в отчёте.

После успешной лазерной инъекции карта принимает новый пароль без необходимости знать старый и без использования резервных карт восстановления. Это открывает злоумышленнику возможность подписывать транзакции и выводить средства.

Процесс и сложность атаки

Для проведения эксперимента исследователь физически вскрыл корпус карты, обнажил защищённый элемент и подключил его к специализированной аппаратной платформе. С помощью анализа побочных каналов (side-channel analysis) был определён точный момент выполнения критической проверки в коде. Затем лазерный импульс направлялся в область чипа, отвечающую за логику исполнения инструкции SetPin.

По оценкам Ledger Donjon, стоимость оборудования для подобной атаки составляет около $250 000. Помимо лазерной установки требуются инструменты для анализа побочных каналов, глубокая экспертиза в области аппаратной безопасности и около двух часов на каждую попытку после подготовки параметров для конкретной модели чипа.

Позиция Tangem

Представители Tangem назвали риск для рядовых пользователей «практически несуществующим». По данным The Block, компания указала, что сценарий атаки требует физического доступа к украденной или потерянной карте, дорогостоящего лабораторного оборудования и редкой экспертизы.

«Также стоит отметить, что, хотя Ledger Donjon представляет себя как независимое исследовательское подразделение, оно работает внутри Ledger — одного из наших крупнейших конкурентов. Их выводы следует читать с учётом этого», — заявили в Tangem.

Компания также подчеркнула, что при достаточном финансировании, времени и физическом доступе можно взломать прошивку любого защищённого устройства. Критически важным остаётся фактор физического контроля над картой.

Невозможность патча

Согласно отчёту Ledger Donjon, уязвимость затрагивает все карты Tangem, находящиеся в обращении. Устройства не поддерживают обновление прошивки, поэтому исправить проблему программным путём невозможно. Владельцам карт остаётся полагаться на физическую защиту устройства от кражи или утери.

Что это значит для российских инвесторов

Для держателей криптовалюты в РФ, использующих Tangem, практический риск минимален. Атака требует физического доступа к карте, специализированного оборудования стоимостью четверть миллиона долларов и экспертизы уровня государственных лабораторий. Главное правило остаётся прежним: храните карту в безопасном месте, не теряйте её и не передавайте третьим лицам.

Если вы используете Tangem для хранения значительных сумм в биткоине, эфире или USDT, не оставляйте карту без присмотра. При утере или краже немедленно переведите средства на резервный кошелёк. Альтернативные решения — аппаратные кошельки Ledger или Trezor, которые поддерживают обновление прошивки и имеют другую архитектуру защиты.

Для покупки криптовалюты и вывода на холодные кошельки российские инвесторы могут использовать проверенные биржи — Bybit, MEXC, OKX — или P2P-обменники из каталога CoinDaily.