Изследователи от екипа по сигурност Donjon на Ledger демонстрираха, че прецизно насочен лаерен импулс към чипа в крипто портфейла Tangem под формата на карта може да нулира паролата на картата до всяка стойност по избор на нападателя.
Без стара парола. Без резервна карта. След като бъде нулиран, този, който го е направил, контролира портфейла и може да изтегли монетите.
Това не е спешна ситуация за повечето собственици. Атаката изисква физическо притежание на картата и лаборатория, която Donjon оценява на около $250,000. Тя също така изисква срязване на картата, което оставя видими повреди. Не може да се извърши през интернет и няма решение: картите Tangem не поддържат софтуерни актуализации, така че всяка вече продадена карта съдържа този недостатък.
Единствената група, която трябва да предприеме действия веднага, са тези, чиято карта е изгубена или открадната и съдържа сериозна стойност.
Как картата е проектирана да ви защитава
Портфейлът Tangem изглежда като обикновена банкова карта. Доближавате я до телефона си и придружаващото приложение комуникира с чипа Samsung S3D232A вътре. Този чип е защитен елемент (secure element), изграден да издържа на намеса и сертифициран с висок клас EAL6+.
Той съдържа тайния ключ, който контролира криптовалутата ви, и никога не го споделя. Две неща трябва да стоят между крадеца и вашите пари: притежаването на картата и знаенето на паролата.
Слабата точка е функцията за нулиране на паролата. Tangem продава картите си в свързани комплекти и ако забравите паролата си, можете да зададете нова, като задържите две от вашите карти заедно. Дълбоко в този процес картата извършва една проверка: дали тази карта е в режим на възстановяване? Ако отговорът е да, тя приема нова парола, без да иска старата.
Лазерен импулс, изстрелян към чипа в точния момент на тази проверка, не променя тихо записана стойност. Той за кратко смущава веригата на чипа, така че проверката се проваля и картата се държи така, сякаш е в режим на възстановяване, без това да е вярно.
При преодоляна проверка, обикновената команда SetPin на картата приема напълно нова парола: без стара парола, без втора карта, без стъпка за възстановяване. Изключването на функцията за възстановяване не помага, тъй като същата проверка се изпълнява на всяка карта.
Нищо от това не е лесно. Изискваше се лазерна инсталация, чувствително измервателно оборудване, задълбочени хардуерни умения и много предварителна работа за картографиране на чипа и намиране на точния момент и място. Картата трябва да бъде срязана и чипът ѝ да бъде изложен на показ, което оставя очевидни щети.
Няма как това да се направи тихо и картата да се върне обратно в джоба. Donjon съобщава, че след като настройките са били фиксирани, атаката е работила на всяка карта, която са опитали, като е отнемала около два часа на карта. Екипът е докладвал за уязвимостта на Tangem на 10 февруари 2026 г.
По-големият проблем е перманентността. Tangem създава своите карти без възможност за актуализиране на фърмуера и представя това като функция за сигурност: нищо не може да бъде променено, така че нищо не може да бъде манипулирано от разстояние. В този случай същият дизайн има обратен ефект, оставяйки софтуерен недостатък в кода, който никога не може да бъде коригиран.
Както се изразяват изследователите, "няма пач, но атаката е физическа и инвазивна", така че не може да се извърши дистанционно.
Tangem възрази. В публичен отговор компанията нарече това изцяло лабораторен физически метод, който работи срещу защитени чипове като цяло, а не нещо специфично за нейните карти. Тя също така отбеляза, че Donjon принадлежи на Ledger, един от най-големите ѝ конкуренти.
Най-силният ѝ аргумент е финансов: една карта Tangem не носи информация кой е собственикът ѝ или колко средства съдържа, така че нападател, който харчи $250,000 и унищожава карти за настройка на атаката, няма как да разбере дали открадната карта съдържа $50 или $50 милиона. Tangem също така твърди, че досега никой не е губил средства от лазерна атака на хардуерен портфейл и че за обикновените потребители "практическият риск е почти нулев".
И двете страни са отчасти прави. Изследователите от Donjon са прави, че недостатъкът е реален, присъства във всяка карта и не може да бъде пачван. Tangem е права, че за почти всеки потребител разходите, съсипаните карти и неяснотата какво съдържа картата правят атаката безсмислена.
Точката, в която се срещат, е тясна: изгубена, открадната или конфискувана карта, за която нападателят вече има основание да смята, че си заслужава усилията.
Не е първият чип за портфейл, пробит по този начин
Това не е единствената лазерна атака на Donjon срещу хардуерен портфейл тази година. В началото на юни Trezor и техният партньор за чипове Tropic Square разкриха подобен резултат: Donjon използва същата техника, вкарване на лазерни грешки (laser fault injection), върху чипа TROPIC01 в новия Trezor Safe 7.
Този път те са заобиколили проверката на подписа на фърмуера на чипа, за да стартират собствен код. Trezor заяви, че средствата са останали в безопасност, тъй като Safe 7 комбинира три отделни нива на сигурност и слоят, защитаващ ПИН кода, е издържал. За разлика от Tangem, Trezor и Tropic Square успяха да реагират: те пуснаха временно решение за настоящите чипове и подобряват следващата версия на силиция.
По-евтините атаки срещу портфейли датират от по-отдавна, но те засягат по-слаби цели. Преди години същият този екип извлече фразата за възстановяване директно от откраднат Trezor One или Trezor T с оборудване за около $100, тъй като тези портфейли защитаваха тайните си с обикновен микроконтролер.