
Pesquisadores da Ledger Donjon revelaram uma vulnerabilidade de segurança nos cartões de carteira de hardware Tangem que permite a um atacante redefinir a senha do cartão por meio de um ataque de injeção de falhas a laser.
O exploit requer acesso físico a um cartão Tangem, equipamento especializado para injeção de falhas a laser, ferramentas de análise de canal lateral e experiência em segurança de hardware. A Ledger Donjon afirmou em uma postagem de blog que a configuração de seu laboratório custou cerca de US$ 250.000, e que a vulnerabilidade afeta todos os cartões Tangem atualmente em circulação e não pode ser corrigida porque os cartões não possuem um mecanismo de atualização de firmware.
De acordo com a postagem, os pesquisadores prepararam o cartão expondo o elemento seguro e conectando-o a hardware personalizado antes de usar um pulso de laser de nanossegundos para atingir uma área específica do chip.
A injeção de falhas contornou a verificação de firmware que valida se um cartão está em um estado de recuperação autorizado, permitindo que a instrução SetPin aceitasse uma nova senha sem a senha existente ou o cartão de backup.
Uma vez que a senha é redefinida, um atacante ganha controle da carteira e pode usar o cartão para assinar transações, permitindo que os fundos associados à carteira sejam movimentados.
A Ledger Donjon afirmou ter reproduzido o ataque em um segundo e terceiro cartão após demonstrar o exploit inicial, com cada reprodução exigindo cerca de duas horas de preparação e tempo de exploração.
“O que isso significa para os usuários: não há correção, mas o ataque é físico e invasivo, então não pode ser feito secretamente e o cartão devolvido intacto”, escreveram os pesquisadores. “O único risco real é um cartão perdido ou roubado; se o seu permanecer em sua posse, o ataque aqui descrito não poderá ser realizado.”
Os pesquisadores recomendaram que o firmware do elemento seguro utilize múltiplas verificações independentes para operações sensíveis, fortaleça os métodos de validação de estado e garanta que as alterações de senha permaneçam protegidas quando os recursos de recuperação são desabilitados. Eles afirmaram que a certificação EAL6+ por si só não impede ataques de injeção de falhas se o firmware contiver falhas lógicas exploráveis.
Antes desta descoberta, os pesquisadores haviam encontrado um bypass de verificação de autenticidade no aplicativo Tangem para Android e um ataque de força bruta ao protocolo de autenticação do cartão. A vulnerabilidade foi divulgada à Tangem em fevereiro.
Em uma postagem no X após a divulgação da Ledger Donjon, a Tangem contestou a significância prática das descobertas, destacando que o ataque requer equipamento de laboratório caro, posse física do cartão e experiência especializada, tornando o risco para usuários comuns "praticamente inexistente".
"Também vale a pena notar que, embora a Ledger Donjon se apresente como uma unidade de pesquisa independente, ela opera dentro da Ledger, um de nossos maiores concorrentes. Suas descobertas devem ser lidas com isso em mente", disse a empresa. "Com tempo, financiamento e acesso suficientes, o firmware de qualquer elemento seguro pode eventualmente ser submetido a engenharia reversa e explorado."
Disclaimer: The Block é um veículo de mídia independente que entrega notícias, pesquisas e dados. A partir de novembro de 2023, a Foresight Ventures é acionista majoritária da The Block. A Foresight Ventures investe em outras empresas no espaço cripto. A exchange de criptomoedas Bitget é um LP âncora da Foresight Ventures. A The Block continua a operar independentemente para entregar informações objetivas, impactantes e oportunas sobre a indústria cripto. Aqui estão nossas divulgações financeiras atuais.
© 2026 The Block. Todos os Direitos Reservados. Este artigo é fornecido apenas para fins informativos. Não é oferecido ou destinado a ser usado como aconselhamento jurídico, fiscal, de investimento, financeiro ou outro.





