• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ledger研究人员发现Tangem硬件钱包存在激光攻击漏洞

2026-07-10 19:35:16
收藏

Ledger 研究人员发现 Tangem 硬件钱包存在激光攻击漏洞

Ledger 的安全研究人员在 Tangem 的硬件钱包卡片中发现了一个严重漏洞,攻击者可以利用定向激光束重置设备密码。该发现由 The Block 报道,引发了人们对某些类型加密货币存储设备物理安全性的担忧,尤其是那些在制造后无法更新的设备。

激光攻击如何运作

据 Ledger 安全团队介绍,该攻击利用了 Tangem 卡片芯片中硬件层面的弱点。通过将经过精确校准的激光对准芯片的特定区域,攻击者可以在电路中诱发临时故障,从而绕过安全检查并重置密码。这种技术被称为激光故障注入,在硬件安全研究中是一种记录完善的方法,但此前很少在商业可用的加密钱包上得到验证。

该攻击要求攻击者实际持有目标设备,并拥有价值约 25 万美元的专用实验室设备。高昂的成本和物理接触的必要性意味着,该漏洞不太可能被用于普通的盗窃场景,但对于高价值目标或国家级对手而言,这构成了重大风险。

对 Tangem 用户的影响

该漏洞最令人担忧的一点可能是,已经流通的卡片无法通过补丁修复。Tangem 的硬件钱包是一种不可编程的智能卡,其固件在制造过程中永久嵌入。拥有受影响卡片的用户无法通过安装软件更新来修复此缺陷。

Ledger 的披露使 Tangem 陷入困境。该公司现在必须决定是否召回现有卡片、提供替换品,还是开发新的硬件版本。对于现有用户来说,唯一有保障的缓解措施是物理上确保卡片不被未经授权访问——将其存放在保险箱、锁定的抽屉或防篡改的容器中。

这对硬件钱包安全意味着什么

这一发现强调了加密货币安全中的一个更广泛的原则:没有硬件钱包能免受物理攻击。虽然大多数用户面临的主要风险来自钓鱼攻击、恶意软件或种子短语丢失,但对于存储大量资产的人来说,硬件层面的漏洞仍然是一个担忧。该攻击还凸显了便利性与安全性之间的权衡。Tangem 的卡片形式因其便携性和易用性而受到赞誉,但同样的特性也可能使其更容易受到物理篡改。

加密货币社区长期以来一直在争论不同钱包形式的优劣。传统的 USB 式硬件钱包(如 Ledger 自己的设备)允许固件更新,从而为发布后修复漏洞提供了途径。而卡片式钱包虽然外形简洁,但为了更小的体积牺牲了这种灵活性。

结论

对 Tangem 硬件钱包的激光攻击提醒我们,物理安全仍然是加密货币存储的关键考量因素。虽然该漏洞需要大量资源和物理接触,但其存在——以及无法修补受影响设备——为某些用户带来了明确的风险。Tangem 用户应评估自己的威胁模型,并考虑是否需要额外的物理保护措施。整个行业可能会将此视为硬件钱包安全标准持续演进过程中的又一个重要参考点。

常见问题解答

Q1: Tangem 的激光漏洞可以通过软件更新修复吗?
不能。该漏洞存在于硬件层面,无法为已流通的卡片打补丁。只有新的硬件版本才能解决此问题。

Q2: 我应该停止使用我的 Tangem 钱包吗?
对大多数用户而言,风险较低,因为攻击需要物理接触卡片和昂贵的实验室设备。然而,存储大量加密货币的用户应考虑额外的物理安全措施,或改用支持固件更新的钱包。

Q3: 其他硬件钱包也容易受到激光攻击吗?
激光故障注入是硬件安全中已知的技术,在适当条件下,许多芯片都可能存在漏洞。不过,大多数现代硬件钱包都包含电压传感器、时钟毛刺检测器和主动屏蔽等防护措施,以增加此类攻击的难度。Tangem 卡片似乎缺乏其中一些保护。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%