Ledger нашла уязвимость в кошельках Tangem: лазер сбрасывает пароли
<p><strong>Исследователи Ledger заявили, что обнаружили критическую уязвимость в аппаратных кошельках Tangem. По их данным, атака с помощью лазера позволяет злоумышленнику с физическим доступом к карте-хранилищу сбросить пароль и похитить все связанные с ней цифровые средства.</strong></p>
<p>Уязвимость нашло исследовательское подразделение компании — Ledger Donjon. <a href="https://donjon.ledger.com/blog/bypassing-tangem-card-security-with-laser-attack/" rel="noreferrer noopener nofollow" target="_blank">По оценке экспертов</a>, проблема затрагивает все карты Tangem, включая те, где пользователь вручную отключил функцию восстановления пароля.</p>
<section class="c-bic-highlighted-text mb-8 md:mb-12 " id="block_6a50e32de644a">
<div class="flex items-center gap-5 px-5 py-4 rounded-xl bg-grey-50 text-dark-grey-700">
<svg class="min-w-5 h-5 text-blue-600" fill="none" height="28" viewBox="0 0 28 28" width="28" xmlns="http://www.w3.org/2000/svg"><path d="m11.195 26.6 1.4-9.8h-4.9c-.812 0-.798-.448-.532-.924.266-.476.07-.112.098-.168L16.795 1.4l-1.4 9.8h4.9c.686 0 .784.462.658.714l-.098.21-9.66 14.476Z" fill="currentColor"></path></svg>
<div class="bic-block-highlighted-paragraph-content p3 p3--ns [&_p:last-child]:!mb-0 [&_p]:!leading-6 [&_p]:!font-body [&_p]:!text-4 [&_a]:!text-blue-600">
<p><strong><em>Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш</em></strong><a href="https://t.me/beincrypto_trading"><strong><em> телеграм-канал</em></strong></a><strong><em>, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!</em></strong></p>
</div>
</div>
</section>
<h2 class="bic-gutenberg-heading wp-heading wp-block-heading" id="h-в-чем-суть-уязвимости">В чем суть уязвимости</h2>
<p>Кошельки Tangem выглядят как обычные банковские карты. Внутри установлен защищенный чип Samsung с сертификацией уровня EAL6+, который отвечает за генерацию ключей, их хранение и подпись транзакций. Мастер-ключ никогда не покидает карту, а доступ к средствам защищают два фактора — физическое обладание картой и знание пароля.</p>
<p>По данным Ledger Donjon, слабым местом оказалась логика восстановления пароля. Карты продаются наборами по две или три штуки с общим мастер-ключом, и штатный механизм позволяет сбросить пароль при наличии двух связанных карт.</p>
<p>Именно в этой функции, по словам исследователей, есть условная проверка: находится ли карта в режиме восстановления. Если да, новый пароль принимается без старого. Задача атаки — «сломать» эту единственную проверку, чтобы карта приняла новый пароль без «реального режима» восстановления.</p>
<p>Дополнительно уязвимость усугубляет то, что команда смены пароля не имеет защиты от перебора. В отличие от команд аутентификации, она не вводит задержек или блокировок после множества неудачных попыток, что позволяет пробовать снова и снова.</p>
<p>По оценке Ledger Donjon, сброс пароля дает злоумышленнику полный контроль над кошельком. После этого он может подписывать любые транзакции и вывести все средства, связанные с картой.</p>
<h2 class="bic-gutenberg-heading wp-heading wp-block-heading" id="h-как-проводится-атака-и-что-она-значит">Как проводится атака и что она значит</h2>
<p>Сама атака технически сложна и инвазивна. Исследователи вскрывали пластиковый корпус карты скальпелем, снимали защитный экран и обнажали кремниевый кристалл чипа, а затем перепаивали антенну для стабильного питания.</p>
<figure class="wp-block-image size-full"><img alt="Лабораторный стенд для лазерной атаки на кошелек Tangem" class="wp-image-385706" src="https://assets.beincrypto.com/img/4Tbu0OAfvtA_CE3SBOT_vs5xXMg=/smart/73b9ff7e881f43e99f282e966ffc6dd9" /><figcaption class="wp-element-caption">Стенд для лазерной инъекции сбоев: карта Tangem закреплена под объективом микроскопа. Источник: <a href="https://donjon.ledger.com/blog/bypassing-tangem-card-security-with-laser-attack/" rel="noreferrer noopener nofollow" target="_blank">Ledger Donjon</a></figcaption></figure>
<p>Основным методом стала лазерная инъекция сбоев. Она заключается в наведении мощного импульса инфракрасного света на конкретную точку кристалла в точный момент работы, что временно меняет состояние транзисторов и нарушает ход программы — в данном случае обходит нужную проверку.</p>
<p>Отдельной проблемой стала защита самого чипа. По наблюдениям исследователей, при обнаружении вмешательства чип записывал данные во флеш-память, и примерно после 256 таких событий карты выходили из строя без возможности восстановления. Чтобы обойти это, команда научилась в реальном времени отслеживать запись и отключать питание до ее завершения.</p>
<p>По данным Ledger Donjon, отключение функции восстановления пароля не спасает. Эта настройка лишь блокирует одну из команд легального восстановления, тогда как сама атака ее не использует, а бьет напрямую по проверке состояния.</p>
<p>Вместе с тем компания подчеркивает высокий порог для реализации. Атака требует физического доступа к карте, специализированного лабораторного оборудования стоимостью около $250 000 и глубокой экспертизы в аппаратной безопасности. При этом на подготовленной модели она давала стопроцентную воспроизводимость, а каждая новая попытка занимала около двух часов.</p>
<p>Ключевой вывод для пользователей в том, что патча не существует, но опасность реальная — атаку нельзя провести незаметно и вернуть карту нетронутой. По словам исследователей, реальный риск возникает лишь при утере или краже карты; если она остается у владельца, описанный сценарий невозможен.</p>
<p><strong><em>