Ledger安全团队披露物理攻击:可重置Tangem钱包卡片密码
摘要
Ledger研究人员通过针对安全元件固件的定向激光脉冲,成功重置了Tangem卡片密码。该攻击需物理持有卡片、具备专业技能、进行侵入式准备,并配备价值约25万美元的实验室设备。Tangem称日常风险"几乎不存在",但建议用户妥善保管钱包卡片。
该攻击方式可能允许攻击者签署交易并转移与卡片关联的资金。然而,攻击需物理持有钱包、具备专业知识以及价值约25万美元的实验室设备。Tangem表示,这些条件使普通用户面临的风险"几乎不存在"。
激光攻击绕过Tangem密码验证
根据Ledger Donjon的技术报告,研究人员使用纳秒级激光脉冲对准卡片安全元件的特定区域。该脉冲干扰了Tangem固件在处理密码重置命令时的一项内部检查。
Tangem卡片通常需要输入当前密码才能接受新密码。当用户拥有与该钱包关联的另一张备份卡片时,也可以使用恢复流程重置密码。研究人员表示,他们的攻击绕过了确认卡片是否已进入授权恢复状态的检查机制。因此,他们能够在不了解原密码或未持有备份卡片的情况下设置新密码。
Ledger Donjon在三个卡片上重复了这一过程。经过初步研究后,每次测试的准备和完成时间约为两小时。该团队于2月10日向Tangem披露了此漏洞。
现有Tangem卡片无法接收补丁
Ledger表示该问题影响目前流通中的Tangem卡片。这些卡片不支持固件更新,意味着Tangem无法向用户已持有的设备分发软件补丁。
为实施攻击,研究人员切开了塑料卡片并移除屏蔽层以暴露芯片,随后将设备重新连接至定制设备,进行功耗分析和激光故障注入。这种侵入式准备会损坏物理卡片。Ledger Donjon表示,攻击者无法秘密完成操作并将卡片恢复原状。
研究人员称:"对用户而言,这意味着:没有补丁可用,但攻击属于物理侵入式操作。"他们补充说,主要风险在于卡片丢失或被盗的情况。
Tangem质疑对用户的实质性风险
Tangem在其回应中未质疑该实验室团队完成了此次攻击,但质疑该发现是否能构成对客户的实质性威胁。Tangem表示,该方法需要"物理持有卡片、昂贵的实验室设备以及高度专业化的技术能力",并称日常风险"几乎不存在"。
Tangem还指出,Ledger Donjon隶属于Ledger,而Ledger是Tangem的主要硬件钱包竞争对手之一。Tangem表示,读者在评估该报告时应考虑这一商业关系。
尽管如此,Ledger研究人员表示,该问题表明EAL6+认证的安全元件并不能抵御所有攻击。该认证涉及芯片对物理威胁的抵抗能力,但安全性同样取决于其内部运行的固件。
物理控制仍是主要安全防线
所披露的攻击无法远程进行。攻击者无法通过Tangem移动应用、互联网连接或单独的NFC交互来实现。Tangem用户可通过妥善保管每张卡片来降低风险,并将丢失卡片视为安全事件。将资金转移至新钱包可消除与丢失设备相关的风险。
该发现基于之前对Tangem安全性的研究。Ledger Donjon此前曾披露过Android真机校验绕过漏洞以及针对卡片身份验证过程的独立暴力破解方法。此外,Ledger研究人员还发现了联发科芯片漏洞,可能在某些Android设备上暴露密码和钱包数据。与Tangem卡片攻击不同,联发科后来为受影响移动芯片发布了补丁。
最新的Tangem发现仍受限于成本、获取条件和技术难度。然而,卡片仍在持有者手中的用户并不会面临Ledger Donjon所描述的物理攻击风险。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注