硬件加密货币钱包领域再次掀起关于安全性的讨论。Ledger Donjon研究实验室披露了对热门Tangem NFC卡进行物理攻击的细节。这种基于激光故障注入的方法,允许攻击者重置卡片密码,从而完全控制数字资产。这对整个行业来说是一个严重的警示,表明即使是经过认证的芯片,也无法保证固件层面的绝对安全。

漏洞的技术本质

Tangem硬件钱包是带有安全芯片Samsung S3D232A(EAL6+认证)的塑料卡片。该芯片负责生成私钥和签署交易。标准安全模型假设两个因素:物理持有卡片和知晓密码。然而,Ledger Donjon发现,SetPin指令(密码更改)的逻辑存在关键漏洞。

固件中有一项检查,仅当存在两张关联卡片(恢复功能)时才允许重置密码。研究人员证明,向芯片特定区域发射单次纳秒级激光脉冲,可以破坏这一检查。结果,卡片无需输入旧密码或备份即可接受新密码。之后,攻击者可以签署任何交易并提取资金。

攻击的实际实施与成本

需要强调的是:这种攻击并非远程入侵。它需要物理接触卡片、拆解卡片并连接到专业设备。准备工作包括暴露芯片、进行侧信道分析以精确定位易受攻击检查的执行时刻,然后发射激光脉冲。实验室设备的成本估计约为25万美元,还不包括硬件安全领域的专业知识。针对特定型号调整参数后,每次利用尝试大约需要两小时。

Tangem的回应与我的评估

Tangem自然迅速声明,对普通用户而言风险“几乎不存在”,理由是设备成本高昂且需要物理接触。他们还指出,Ledger Donjon是其直接竞争对手的部门。这是一个合乎逻辑但不完整的论点。是的,不会出现“脚本小子”式的大规模攻击。然而,对于持有大额资金或机构投资者来说,这一威胁向量是真实存在的。

这个故事的主要结论并非Tangem不好。而是EAL6+认证确认了芯片本身对硬件攻击的防护,但并不保证运行在其上的固件逻辑的正确性。这是一个经典的“门坚锁弱”问题。Ledger Donjon出色地展示了,安全元件上的软件逻辑需要像智能合约一样进行严格的审计。

我的专业意见:对于99.9%的Tangem用户来说,这一漏洞不构成直接威胁——只要卡片在您手中,它就是安全的。但对于那些持有大量资产且曾遭遇卡片丢失或被盗的用户来说,这是考虑多元化策略的理由:使用来自不同制造商的多个钱包,或添加多重签名。硬件钱包市场必须朝着更深入的固件测试方向发展,而不仅仅是硬件测试。