Ledger 安全团队披露 Tangem 卡片物理攻击漏洞
Ledger 的安全研究部门披露了一种物理攻击方式,能够重置 Tangem 硬件钱包卡的密码,从而有可能让攻击者使用该设备授权加密货币交易。
Tangem 承认了这一实验室演示,但表示该攻击需要物理持有卡片、专业设备以及价值约 25 万美元的专业技能,对普通用户而言风险“几乎不存在”。
激光攻击重置卡片密码
Ledger Donjon 的研究人员利用精确时序的激光脉冲,绕过了 Tangem 固件中基于 EAL6+ 安全元件运行的一项恢复状态检查。这种绕过方式让他们无需原密码或同一钱包中的另一张卡片即可设置新密码。密码重置后,该卡片便可用于签署交易。
该攻击:
无法远程执行。
需要物理拆解卡片。
不会提取私钥。
据报告,即使在密码恢复功能禁用的情况下也能生效。
Ledger表示,他们在另外两张卡片上复现了该攻击。在确定正确的激光位置和时间后,每次后续测试大约需要两小时。而 25 万美元的估算值是指实验室搭建成本,并非攻击每张卡片的费用。
Tangem 称该攻击不具备实际可行性
Tangem 辩称,攻击者需要偷走卡片、暴露芯片并操作精密的故障注入设备。这一过程会留下明显损坏痕迹,并且需要高级硬件安全知识。该公司还表示,该技术无法规模化,对普通用户几乎没有实际风险。Ledger Donjon 同样承认,该攻击主要适用于卡片丢失或被盗的情况。
此次披露正值钱包安全受到更广泛审视之际,不过近期的安全事件涉及不同的攻击方式。一款伪装的 Ledger Live 应用在苹果 Mac App Store 上被报告盗取了约 950 万美元,原因在于受害者输入了恢复短语——这属于钓鱼攻击,而非硬件层面的破坏。
另外,一位 Cardano 持有者声称,其 Ledger 保护的钱包中有 230 万 ADA 未经授权被转出,但最初并未有广泛共享的链上证据表明原因或证明 Ledger 硬件被攻破。
现有卡片无法通过补丁修复
Ledger 表示,已流通的 Tangem 卡片无法接收固件修复,因为这些设备不支持固件更新。Tangem 一直将不可变固件宣传为一项安全特性,因为它能防止恶意更新。此次披露凸显了其中的权衡:移除更新机制减少了攻击面,但也导致后续发现的安全漏洞无法远程修正。
该发现还表明,EAL6+ 认证并不能自动保护运行在安全元件上的所有软件功能。Ledger 的攻击针对的是 Tangem 的密码恢复逻辑,而非提取或破解私钥。对大多数用户而言,此项披露并不构成直接的网络威胁。其主要相关性在于针对那些丢失、被盗或从已知高价值持有者处被刻意获取的卡片。
ADA

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注