Ledger Donjon研究部门展示了Tangem硬件钱包中一个严重的物理漏洞。攻击的核心是通过激光故障注入,能够重置塑料NFC卡上的密码,从而完全控制卡上存储的加密资产。这是一个关键缺陷,无法通过软件更新修复,因为这些设备不支持固件重刷。

漏洞原理

Tangem钱包的核心是经过EAL6+认证的三星S3D232A安全元件。该芯片生成并存储私钥,在通过NFC连接移动应用时签署交易。标准保护机制包含两个因素:物理持有卡片和知晓密码。然而,研究人员Baptiste Bouillot发现了用于更改密码的SetPin指令逻辑中的漏洞。

固件中有一项检查,仅允许在存在备用卡时重置密码。Ledger Donjon通过向EAL6+芯片的特定区域发射单次纳秒级激光脉冲,成功绕过了这一检查。为此,研究人员拆解了卡片,暴露安全元件,将其连接到自研硬件平台,并通过侧信道分析确定了相关检查执行的时机。

攻击的实际影响

重置密码后,攻击者可以签署交易并转移资金。然而,实施攻击需要大量资源:实验设备成本约为25万美元,每次参数调整后的新尝试约需两小时。需要强调的是,这是一种物理且侵入性的攻击——卡片无法保持完好无损。实际风险仅存在于丢失或被盗的设备上。

Tangem的回应与专家分析

Tangem公司称对普通用户的风险"几乎不存在",指出攻击需要昂贵的实验室设备和专业知识。他们还提到,作为直接竞争对手的子公司,Ledger Donjon可能存在偏见。尽管如此,Bouillot本人强调EAL6+认证的局限性:它确认芯片在特定标准下的安全性,但无法保证其上层固件逻辑不包含易受攻击的检查。

专家的建议包括:为关键操作引入多重独立检查、更稳健的状态编码,以及即使恢复功能已禁用也要加强密码更改保护。在我看来,这一事件再次提醒我们,即使经过认证的硬件也不是万能药。钱包的安全性不仅取决于芯片,还取决于固件质量,而这在选择设备时常常被忽视。