• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ledger 揭露 Tangem 硬件钱包存在严重激光漏洞

2026-07-11 02:55:54
收藏

Ledger研究团队发现Tangem硬件钱包激光漏洞

Ledger旗下安全研究团队Ledger Donjon近期披露了Tangem硬件钱包中存在的一项安全漏洞。根据其发布的安全公告,攻击者可通过激光脉冲绕过Tangem钱包的密码验证机制,从而控制用户的加密货币资产。

攻击原理详解

这种攻击的具体实施方式如下:攻击者首先使用化学溶剂或高精度工具熔化Tangem卡片的外部封装,暴露出内部的硅芯片。随后利用探针“监听”卡片在处理密码时产生的电磁变化,从而精确定位固件验证过程最脆弱的时机。最后,攻击者向卡片发射激光——这一技术被命名为“激光故障注入(LFI)”攻击——本质上是通过干扰验证流程,使攻击者获得钱包的完全访问权限。

截至目前,尚未有实际盗窃案例的报告。研究人员与Tangem公司均认为这类攻击发生的概率极低,原因是用于穿透卡片的激光设备成本高达约25万美元。此外,该攻击必须物理接触到卡片才能实施,无法远程完成。

潜在受害者与防护措施

尽管Arculus、Cypherock X1等公司也推出了类似产品,但尚未报告存在此类漏洞。然而,虽然其他产品不具备Tangem特定的密码重置缺陷,但所有基于微芯片的卡片本质上都面临LFI攻击的风险。

能够策划此类攻击的极有可能是国家背景的机构、执法部门或资金雄厚的犯罪集团。实施者很可能事先充分掌握了受害者财务状况,才值得投入如此高昂的作案成本。

建议遗失或错放Tangem卡片的用户立即使用备用卡片(Tangem卡片通常以三张套装形式出售)转移加密资产。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%