الصفحة الرئيسةمركز أخبار LBank
باحثو ليدجر يكشفون عن ثغرة في بطاقة تانجم؛ وتانجم تقول إن الخطر على المستخدمين العاديين "شبه معدوم"
ledger-researchers-disclose-tangem-card-flaw-tangem-says-risk-to-everyday-users-is-virtually-non-existent
باحثو ليدجر يكشفون عن ثغرة في بطاقة تانجم؛ وتانجم تقول إن الخطر على المستخدمين العاديين "شبه معدوم"
كشفت Ledger Donjon عن هجوم حقن أخطاء بالليزر يمكنه إعادة تعيين كلمات مرور بطاقة Tangem عن طريق تجاوز فحص حالة الاستعادة في البرمجيات الثابتة لـ Tangem التي تعمل على عنصر أمان EAL6+. شككت Tangem في الأهمية العملية لهذه النتائج، مشيرة إلى أن الهجوم يتطلب معدات معملية باهظة الثمن، وحيازة مادية للبطاقة، وخبرة متخصصة.
2026-07-10 المصدر:theblock.co

كشف باحثو Ledger Donjon عن ثغرة أمنية في بطاقات محفظة Tangem المادية تسمح للمهاجم بإعادة تعيين كلمة مرور البطاقة من خلال هجوم حقن الأعطال بالليزر. 

يتطلب هذا الاستغلال وصولاً مادياً إلى بطاقة Tangem، ومعدات متخصصة لحقن الأعطال بالليزر، وأدوات تحليل القنوات الجانبية، وخبرة في أمن الأجهزة. ذكرت Ledger Donjon في منشور مدونة أن تكلفة إعداد مختبرها بلغت حوالي 250,000 دولار، بينما تؤثر الثغرة الأمنية على جميع بطاقات Tangem المتداولة حاليًا ولا يمكن إصلاحها لأن البطاقات تفتقر إلى آلية تحديث البرامج الثابتة. 

وفقًا للمنشور، أعد الباحثون البطاقة عن طريق كشف العنصر الآمن وتوصيله بأجهزة مخصصة قبل استخدام نبضة ليزر نانو ثانية لاستهداف منطقة محددة من الشريحة. 

تجاوز حقن الأعطال التحقق من البرنامج الثابت الذي يتحقق مما إذا كانت البطاقة في حالة استعادة مصرح بها، مما سمح لتعليمات SetPin بقبول كلمة مرور جديدة دون الحاجة إلى كلمة المرور الحالية أو بطاقة النسخ الاحتياطي.

الآثار المترتبة 

بمجرد إعادة تعيين كلمة المرور، يسيطر المهاجم على المحفظة ويمكنه استخدام البطاقة لتوقيع المعاملات، مما يسمح بنقل الأموال المرتبطة بالمحفظة.

قالت Ledger Donjon إنها أعادت إنتاج الهجوم على بطاقة ثانية وثالثة بعد إثبات الاستغلال الأولي، حيث استغرقت كل عملية إعادة إنتاج حوالي ساعتين من التحضير ووقت الاستغلال.

كتب الباحثون: "ما يعنيه هذا للمستخدمين هو: لا يوجد إصلاح، لكن الهجوم مادي وغازي لذا لا يمكن إجراؤه سراً وإعادة البطاقة سليمة". "الخطر الحقيقي الوحيد هو فقدان أو سرقة البطاقة؛ إذا بقيت بطاقتك في حوزتك، فلا يمكن تنفيذ الهجوم الموصوف هنا."

أوصى الباحثون بأن يستخدم البرنامج الثابت للعنصر الآمن فحوصات مستقلة متعددة للعمليات الحساسة، ويعزز طرق التحقق من الحالة، ويضمن بقاء تغييرات كلمة المرور محمية عند تعطيل ميزات الاسترداد. وقالوا إن شهادة EAL6+ وحدها لا تمنع هجمات حقن الأعطال إذا احتوى البرنامج الثابت على عيوب منطقية قابلة للاستغلال.

قبل هذا الاكتشاف، كان الباحثون قد كشفوا عن تجاوز تحقق أصلي في تطبيق Tangem Android وهجوم القوة الغاشمة على بروتوكول مصادقة البطاقة. تم الكشف عن الثغرة الأمنية لشركة Tangem في فبراير. 

رد Tangem

في منشور على X بعد الكشف من Ledger Donjon، شككت Tangem في الأهمية العملية للنتائج، مشددة على أن الهجوم يتطلب معدات معملية باهظة الثمن، وحيازة مادية للبطاقة، وخبرة متخصصة، مما يجعل الخطر على المستخدمين العاديين "شبه معدوم".

قالت الشركة: "من الجدير بالذكر أيضًا أنه بينما تقدم Ledger Donjon نفسها كوحدة بحث مستقلة، إلا أنها تعمل ضمن Ledger، أحد أكبر منافسينا. يجب قراءة النتائج التي توصلوا إليها مع الأخذ في الاعتبار ذلك". "مع توفر ما يكفي من الوقت والتمويل والوصول، يمكن في النهاية إجراء هندسة عكسية واستغلال البرامج الثابتة على أي عنصر آمن".


إخلاء مسؤولية: The Block هو منفذ إعلامي مستقل يقدم الأخبار والأبحاث والبيانات. اعتبارًا من نوفمبر 2023، تعتبر Foresight Ventures مستثمرًا رئيسيًا في The Block. تستثمر Foresight Ventures في شركات أخرى في مجال العملات المشفرة. بورصة العملات المشفرة Bitget هي شريك محدود رئيسي لـ Foresight Ventures. تواصل The Block العمل بشكل مستقل لتقديم معلومات موضوعية ومؤثرة وفي الوقت المناسب حول صناعة العملات المشفرة. إليك إفصاحاتنا المالية الحالية.

© 2026 The Block. جميع الحقوق محفوظة. تم تقديم هذه المقالة لأغراض إعلامية فقط. لا يُقصد بها أن تكون أو تُستخدم كمشورة قانونية أو ضريبية أو استثمارية أو مالية أو غيرها.

العملات المشفرة الشائعة
سجل الآن ولا تفوّت أي تحديثات!