• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

黑客能否盗空Tangem卡?Ledger曝光激光攻击

2026-07-10 22:57:43
收藏

Ledger安全团队披露物理攻击:可重置Tangem钱包卡片密码

摘要

Ledger研究人员通过针对安全元件固件的定向激光脉冲,成功重置了Tangem卡片密码。该攻击需物理持有卡片、具备专业技能、进行侵入式准备,并配备价值约25万美元的实验室设备。Tangem称日常风险"几乎不存在",但建议用户妥善保管钱包卡片。

该攻击方式可能允许攻击者签署交易并转移与卡片关联的资金。然而,攻击需物理持有钱包、具备专业知识以及价值约25万美元的实验室设备。Tangem表示,这些条件使普通用户面临的风险"几乎不存在"。

激光攻击绕过Tangem密码验证

根据Ledger Donjon的技术报告,研究人员使用纳秒级激光脉冲对准卡片安全元件的特定区域。该脉冲干扰了Tangem固件在处理密码重置命令时的一项内部检查。

Tangem卡片通常需要输入当前密码才能接受新密码。当用户拥有与该钱包关联的另一张备份卡片时,也可以使用恢复流程重置密码。研究人员表示,他们的攻击绕过了确认卡片是否已进入授权恢复状态的检查机制。因此,他们能够在不了解原密码或未持有备份卡片的情况下设置新密码。

Ledger Donjon在三个卡片上重复了这一过程。经过初步研究后,每次测试的准备和完成时间约为两小时。该团队于2月10日向Tangem披露了此漏洞。

现有Tangem卡片无法接收补丁

Ledger表示该问题影响目前流通中的Tangem卡片。这些卡片不支持固件更新,意味着Tangem无法向用户已持有的设备分发软件补丁。

为实施攻击,研究人员切开了塑料卡片并移除屏蔽层以暴露芯片,随后将设备重新连接至定制设备,进行功耗分析和激光故障注入。这种侵入式准备会损坏物理卡片。Ledger Donjon表示,攻击者无法秘密完成操作并将卡片恢复原状。

研究人员称:"对用户而言,这意味着:没有补丁可用,但攻击属于物理侵入式操作。"他们补充说,主要风险在于卡片丢失或被盗的情况。

Tangem质疑对用户的实质性风险

Tangem在其回应中未质疑该实验室团队完成了此次攻击,但质疑该发现是否能构成对客户的实质性威胁。Tangem表示,该方法需要"物理持有卡片、昂贵的实验室设备以及高度专业化的技术能力",并称日常风险"几乎不存在"。

Tangem还指出,Ledger Donjon隶属于Ledger,而Ledger是Tangem的主要硬件钱包竞争对手之一。Tangem表示,读者在评估该报告时应考虑这一商业关系。

尽管如此,Ledger研究人员表示,该问题表明EAL6+认证的安全元件并不能抵御所有攻击。该认证涉及芯片对物理威胁的抵抗能力,但安全性同样取决于其内部运行的固件。

物理控制仍是主要安全防线

所披露的攻击无法远程进行。攻击者无法通过Tangem移动应用、互联网连接或单独的NFC交互来实现。Tangem用户可通过妥善保管每张卡片来降低风险,并将丢失卡片视为安全事件。将资金转移至新钱包可消除与丢失设备相关的风险。

该发现基于之前对Tangem安全性的研究。Ledger Donjon此前曾披露过Android真机校验绕过漏洞以及针对卡片身份验证过程的独立暴力破解方法。此外,Ledger研究人员还发现了联发科芯片漏洞,可能在某些Android设备上暴露密码和钱包数据。与Tangem卡片攻击不同,联发科后来为受影响移动芯片发布了补丁。

最新的Tangem发现仍受限于成本、获取条件和技术难度。然而,卡片仍在持有者手中的用户并不会面临Ledger Donjon所描述的物理攻击风险。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%