Лазерная атака на Tangem: уязвимость от Ledger, технические детали и реальные риски для пользователей

Лазерная атака на Tangem: уязвимость от Ledger, технические детали и реальные риски для пользователей
О Tangem
08:56, 02 август 2026
9
0

Лаборатория безопасности Ledger Donjon (исследовательское подразделение конкурента Tangem) опубликовала отчет об обнаружении физической уязвимости в картах Tangem. С помощью высокоточного лазерного импульса в лабораторных условиях исследователям удалось обнулить пароль доступа и вывести криптовалюту.

Эта новость вызвала широкий резонанс в криптосообществе. Ниже представлен подробный разбор того, как устроена эта атака, насколько реальны риски для обычного пользователя и что по этому поводу заявляет команда Tangem.

Как устроена лазерная атака (Fault Injection)

Суть уязвимости заключается в так называемой инъекции ошибок (Fault Injection). В момент смены пароля или восстановления доступа прошивка защищенного чипа Tangem проводит быструю внутреннюю проверку: находится ли устройство в официальном режиме восстановления.

Команда Ledger Donjon действовала следующим образом:

  1. Карту физически вскрыли и обнажили микрочип.

  2. В точнейший момент выполнения проверки статусного флага на чип направили лазерный импульс.

  3. Импульс сменил бит проверки в памяти чипа, заставив систему считать, что режим восстановления активен.

  4. Это позволило задать новый PIN-код без знания старого пароля и без участия резервных карт.


Параметр Показатель исследования Ledger
Успешность атаки 100% (после калибровки оборудования)
Время на 1 карту Около 2 часов
Необходимое оборудование Лазерная лаборатория (~$250 000)
Тип воздействия Физическое разрушение чипа

Что вызывает тревогу

  • Обход защиты: Атака позволяет сбросить пароль без резервной карты и без знания основного PIN-кода.

  • Невозможность прошивки по воздуху (OTA): Чипы Tangem запрограммированы на аппаратном уровне и не поддерживают дистанционное обновление прошивки ради защиты от удаленных взломов. Это означает, что ранее выпущенные карты не получится обновить «по воздуху».

  • Повторяемость: Ledger заявили, что после первичной настройки параметров они смогли успешно повторить взлом на нескольких тестовых картах.

Почему риск для 99.9% пользователей стремится к нулю

Несмотря на громкие заголовки, данное исследование является лабораторным доказательством концепции (Proof of Concept), а не практической угрозой.

1. Требуется физический доступ

Атаку невозможно провести дистанционно — ни через интернет, ни по NFC, ни находясь рядом с владельцем. Чтобы применить лазер, злоумышленник должен украсть вашу карту.

2. Атака полностью разрушает устройство

Процесс требует снятия слоя пластика и прямого воздействия на кремниевый кристалл. Незаметно «вскрыть карту, списать средства и вернуть её на место» технически невозможно. Владелец сразу заметит пропажу или физическую порчу устройства.

3. Огромная стоимость и отсутствие гарантий прибыли

Стоимость лабораторного комплекса для таких манипуляций превышает $250 000, а сам процесс требует высокой квалификации инженера по микроэлектронике. На карте Tangem не хранится информация о балансе или имени владельца. Злоумышленник, потратив недели работы и дорогостоящее оборудование, рискует взломать карту, на которой лежит $20.

4. Отсутствие реальных случаев (0 Real-World Exploits)

За всю историю существования Tangem и других микросхем с подобной защитой не зафиксировано ни одного случая применения лазерных атак реальными злоумышленниками.

Официальный ответ Tangem и позиция компании

Представители Tangem прокомментировали отчет Ledger в тот же день:

  • Проблема масштабирования: Каждая атака требует индивидуальной, физической лабораторной работы. Массово взломать карты Tangem таким способом невозможно.

  • Баланс безопасности: Чип Tangem разработан с защитой от ложных срабатываний. Если бы чип мгновенно самоуничтожался при малейшем сбое или попытке физического анализа, тысячи пользователей теряли бы доступ к средствам из-за бытовых статических разрядов или микротрещин.

  • Конфиденциальное раскрытие: Ledger уведомили Tangem об уязвимости заранее (в феврале 2026 года), соблюдая стандарты ответственного раскрытия информации (Responsible Disclosure).

Практические рекомендации для владельцев Tangem

  1. Если карта утеряна или украдена — действуйте немедленно. Хотя лазерная атака сложна, риск для украденного устройства существует. При утере карты сразу переведите средства на другой кошелек с помощью оставшихся резервных карт.

  2. Фокусируйтесь на главных угрозах. Абсолютное большинство потерь криптовалюты происходит не из-за лазеров, а из-за фишинга, поддельных приложений и подписи вредоносных транзакций.

  3. Обеспечьте базовую физическую безопасность. Храните резервные карты Tangem в разных надежных местах (сейф, банковская ячейка), недоступных посторонним.

  4. Не поддавайтесь панике. Идеально защищенных устройств не существует — при наличии неограниченных ресурсов и лабораторного оборудования можно взломать любой аппаратный кошелек (включая устройства самого Ledger).

Итог: Атака Ledger Donjon — это важное академическое исследование в области аппаратной безопасности. Однако для повседневного использования Tangem остается одним из самых надежных и удобных кошельков на рынке, защищенным от удаленных хакерских атак и массовых взломов.

Ctrl
Enter
Заметили ошЫбку
Выделите текст и нажмите Ctrl+Enter
Вернуться назад

Комментарии (0)