Ledger Donjon 的研究人员发现 Tangem 硬件钱包存在物理漏洞,该钱包以 NFC 卡形式发行。攻击方法基于激光故障注入,可重置卡片密码并完全控制其中存储的加密资产。该问题影响所有流通中的 Tangem 型号,且无法修复,因为设备不支持固件更新。
攻击技术细节
Tangem 卡内部使用通过 EAL6+ 认证的安全元件 Samsung S3D232A,负责私钥的生成、存储以及交易签名。访问资产通常受两个因素限制:物理持有卡片和知晓密码。然而,分析显示,SetPin 指令的逻辑存在漏洞。研究人员通过向芯片特定区域发射纳秒级激光脉冲,破坏了恢复状态的检查机制,使卡片无需输入旧密码或使用备用卡即可接受新密码。
实施攻击需要拆开卡片,暴露安全元件并将其连接到专用硬件平台。在确定特定型号的参数后,每次新的利用尝试大约需要两小时。据专家估计,此类攻击的设备成本约为 25 万美元,且需要深厚的硬件安全知识。
Tangem 的回应与背景
Tangem 称对普通用户的风险“几乎不存在”,指出攻击需要物理接触卡片、昂贵的实验室设备以及高水平专业知识。该公司还提到,Ledger Donjon 是 Ledger 内部的研究部门,而 Ledger 是 Tangem 的主要竞争对手之一,这可能会影响对结果的解读。
需要强调的是:EAL6+ 认证证实了芯片本身的抗攻击能力,但并不能保证在其上运行的软件逻辑没有漏洞。研究人员建议开发者为关键操作引入多重独立检查、更稳健的状态编码以及更强的密码更改保护,即使恢复功能已禁用。
作为分析师,我的评论: 此次攻击更多是理论可能性的展示,而非对普通用户的现实威胁。然而,它再次引发了一个问题:即使是最受保护的硬件钱包也并非绝对无懈可击,尤其是在涉及物理接触和侵入性方法时。对于 Tangem 用户,主要建议保持不变:切勿丢失卡片或将其交给第三方。