Ledger 研究人员发现 Tangem 硬件钱包存在激光攻击漏洞
Ledger 的安全研究人员在 Tangem 的硬件钱包卡片中发现了一个严重漏洞,攻击者可以利用定向激光束重置设备密码。该发现由 The Block 报道,引发了人们对某些类型加密货币存储设备物理安全性的担忧,尤其是那些在制造后无法更新的设备。
激光攻击如何运作
据 Ledger 安全团队介绍,该攻击利用了 Tangem 卡片芯片中硬件层面的弱点。通过将经过精确校准的激光对准芯片的特定区域,攻击者可以在电路中诱发临时故障,从而绕过安全检查并重置密码。这种技术被称为激光故障注入,在硬件安全研究中是一种记录完善的方法,但此前很少在商业可用的加密钱包上得到验证。
该攻击要求攻击者实际持有目标设备,并拥有价值约 25 万美元的专用实验室设备。高昂的成本和物理接触的必要性意味着,该漏洞不太可能被用于普通的盗窃场景,但对于高价值目标或国家级对手而言,这构成了重大风险。
对 Tangem 用户的影响
该漏洞最令人担忧的一点可能是,已经流通的卡片无法通过补丁修复。Tangem 的硬件钱包是一种不可编程的智能卡,其固件在制造过程中永久嵌入。拥有受影响卡片的用户无法通过安装软件更新来修复此缺陷。
Ledger 的披露使 Tangem 陷入困境。该公司现在必须决定是否召回现有卡片、提供替换品,还是开发新的硬件版本。对于现有用户来说,唯一有保障的缓解措施是物理上确保卡片不被未经授权访问——将其存放在保险箱、锁定的抽屉或防篡改的容器中。
这对硬件钱包安全意味着什么
这一发现强调了加密货币安全中的一个更广泛的原则:没有硬件钱包能免受物理攻击。虽然大多数用户面临的主要风险来自钓鱼攻击、恶意软件或种子短语丢失,但对于存储大量资产的人来说,硬件层面的漏洞仍然是一个担忧。该攻击还凸显了便利性与安全性之间的权衡。Tangem 的卡片形式因其便携性和易用性而受到赞誉,但同样的特性也可能使其更容易受到物理篡改。
加密货币社区长期以来一直在争论不同钱包形式的优劣。传统的 USB 式硬件钱包(如 Ledger 自己的设备)允许固件更新,从而为发布后修复漏洞提供了途径。而卡片式钱包虽然外形简洁,但为了更小的体积牺牲了这种灵活性。
结论
对 Tangem 硬件钱包的激光攻击提醒我们,物理安全仍然是加密货币存储的关键考量因素。虽然该漏洞需要大量资源和物理接触,但其存在——以及无法修补受影响设备——为某些用户带来了明确的风险。Tangem 用户应评估自己的威胁模型,并考虑是否需要额外的物理保护措施。整个行业可能会将此视为硬件钱包安全标准持续演进过程中的又一个重要参考点。
常见问题解答
Q1: Tangem 的激光漏洞可以通过软件更新修复吗?
不能。该漏洞存在于硬件层面,无法为已流通的卡片打补丁。只有新的硬件版本才能解决此问题。
Q2: 我应该停止使用我的 Tangem 钱包吗?
对大多数用户而言,风险较低,因为攻击需要物理接触卡片和昂贵的实验室设备。然而,存储大量加密货币的用户应考虑额外的物理安全措施,或改用支持固件更新的钱包。
Q3: 其他硬件钱包也容易受到激光攻击吗?
激光故障注入是硬件安全中已知的技术,在适当条件下,许多芯片都可能存在漏洞。不过,大多数现代硬件钱包都包含电压传感器、时钟毛刺检测器和主动屏蔽等防护措施,以增加此类攻击的难度。Tangem 卡片似乎缺乏其中一些保护。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注