• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ledger研究人员发现Tangem卡片存在激光漏洞,公司淡化用户风险

2026-07-10 22:45:58
收藏

Ledger 安全团队披露 Tangem 卡片物理攻击漏洞

Ledger 的安全研究部门披露了一种物理攻击方式,能够重置 Tangem 硬件钱包卡的密码,从而有可能让攻击者使用该设备授权加密货币交易。

Tangem 承认了这一实验室演示,但表示该攻击需要物理持有卡片、专业设备以及价值约 25 万美元的专业技能,对普通用户而言风险“几乎不存在”。

激光攻击重置卡片密码

Ledger Donjon 的研究人员利用精确时序的激光脉冲,绕过了 Tangem 固件中基于 EAL6+ 安全元件运行的一项恢复状态检查。这种绕过方式让他们无需原密码或同一钱包中的另一张卡片即可设置新密码。密码重置后,该卡片便可用于签署交易。

该攻击:

无法远程执行。
需要物理拆解卡片。
不会提取私钥。
据报告,即使在密码恢复功能禁用的情况下也能生效。

Ledger表示,他们在另外两张卡片上复现了该攻击。在确定正确的激光位置和时间后,每次后续测试大约需要两小时。而 25 万美元的估算值是指实验室搭建成本,并非攻击每张卡片的费用。

Tangem 称该攻击不具备实际可行性

Tangem 辩称,攻击者需要偷走卡片、暴露芯片并操作精密的故障注入设备。这一过程会留下明显损坏痕迹,并且需要高级硬件安全知识。该公司还表示,该技术无法规模化,对普通用户几乎没有实际风险。Ledger Donjon 同样承认,该攻击主要适用于卡片丢失或被盗的情况。

此次披露正值钱包安全受到更广泛审视之际,不过近期的安全事件涉及不同的攻击方式。一款伪装的 Ledger Live 应用在苹果 Mac App Store 上被报告盗取了约 950 万美元,原因在于受害者输入了恢复短语——这属于钓鱼攻击,而非硬件层面的破坏。

另外,一位 Cardano 持有者声称,其 Ledger 保护的钱包中有 230 万 ADA 未经授权被转出,但最初并未有广泛共享的链上证据表明原因或证明 Ledger 硬件被攻破。

现有卡片无法通过补丁修复

Ledger 表示,已流通的 Tangem 卡片无法接收固件修复,因为这些设备不支持固件更新。Tangem 一直将不可变固件宣传为一项安全特性,因为它能防止恶意更新。此次披露凸显了其中的权衡:移除更新机制减少了攻击面,但也导致后续发现的安全漏洞无法远程修正。

该发现还表明,EAL6+ 认证并不能自动保护运行在安全元件上的所有软件功能。Ledger 的攻击针对的是 Tangem 的密码恢复逻辑,而非提取或破解私钥。对大多数用户而言,此项披露并不构成直接的网络威胁。其主要相关性在于针对那些丢失、被盗或从已知高价值持有者处被刻意获取的卡片。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%