Ledger研究团队发现Tangem硬件钱包激光漏洞
Ledger旗下安全研究团队Ledger Donjon近期披露了Tangem硬件钱包中存在的一项安全漏洞。根据其发布的安全公告,攻击者可通过激光脉冲绕过Tangem钱包的密码验证机制,从而控制用户的加密货币资产。
攻击原理详解
这种攻击的具体实施方式如下:攻击者首先使用化学溶剂或高精度工具熔化Tangem卡片的外部封装,暴露出内部的硅芯片。随后利用探针“监听”卡片在处理密码时产生的电磁变化,从而精确定位固件验证过程最脆弱的时机。最后,攻击者向卡片发射激光——这一技术被命名为“激光故障注入(LFI)”攻击——本质上是通过干扰验证流程,使攻击者获得钱包的完全访问权限。
截至目前,尚未有实际盗窃案例的报告。研究人员与Tangem公司均认为这类攻击发生的概率极低,原因是用于穿透卡片的激光设备成本高达约25万美元。此外,该攻击必须物理接触到卡片才能实施,无法远程完成。
潜在受害者与防护措施
尽管Arculus、Cypherock X1等公司也推出了类似产品,但尚未报告存在此类漏洞。然而,虽然其他产品不具备Tangem特定的密码重置缺陷,但所有基于微芯片的卡片本质上都面临LFI攻击的风险。
能够策划此类攻击的极有可能是国家背景的机构、执法部门或资金雄厚的犯罪集团。实施者很可能事先充分掌握了受害者财务状况,才值得投入如此高昂的作案成本。
建议遗失或错放Tangem卡片的用户立即使用备用卡片(Tangem卡片通常以三张套装形式出售)转移加密资产。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注