InícioCentro de Notícias da LBank
Pesquisadores da Ledger divulgam vulnerabilidade em cartão Tangem; Tangem afirma que risco para usuários comuns é 'praticamente inexistente'
ledger-researchers-disclose-tangem-card-flaw-tangem-says-risk-to-everyday-users-is-virtually-non-existent
Pesquisadores da Ledger divulgam vulnerabilidade em cartão Tangem; Tangem afirma que risco para usuários comuns é 'praticamente inexistente'
A Ledger Donjon revelou um ataque de injeção de falha a laser que pode redefinir senhas de cartões Tangem ao contornar uma verificação de estado de recuperação no firmware da Tangem, rodando em um elemento seguro EAL6+. A Tangem contestou a relevância prática das descobertas, destacando que o ataque exige equipamentos de laboratório caros, posse física do cartão e conhecimentos especializados.
2026-07-10 Fonte:theblock.co

Pesquisadores da Ledger Donjon revelaram uma vulnerabilidade de segurança nos cartões de carteira de hardware Tangem que permite a um atacante redefinir a senha do cartão por meio de um ataque de injeção de falhas a laser. 

O exploit requer acesso físico a um cartão Tangem, equipamento especializado para injeção de falhas a laser, ferramentas de análise de canal lateral e experiência em segurança de hardware. A Ledger Donjon afirmou em uma postagem de blog que a configuração de seu laboratório custou cerca de US$ 250.000, e que a vulnerabilidade afeta todos os cartões Tangem atualmente em circulação e não pode ser corrigida porque os cartões não possuem um mecanismo de atualização de firmware. 

De acordo com a postagem, os pesquisadores prepararam o cartão expondo o elemento seguro e conectando-o a hardware personalizado antes de usar um pulso de laser de nanossegundos para atingir uma área específica do chip. 

A injeção de falhas contornou a verificação de firmware que valida se um cartão está em um estado de recuperação autorizado, permitindo que a instrução SetPin aceitasse uma nova senha sem a senha existente ou o cartão de backup.

Implicações 

Uma vez que a senha é redefinida, um atacante ganha controle da carteira e pode usar o cartão para assinar transações, permitindo que os fundos associados à carteira sejam movimentados.

A Ledger Donjon afirmou ter reproduzido o ataque em um segundo e terceiro cartão após demonstrar o exploit inicial, com cada reprodução exigindo cerca de duas horas de preparação e tempo de exploração.

“O que isso significa para os usuários: não há correção, mas o ataque é físico e invasivo, então não pode ser feito secretamente e o cartão devolvido intacto”, escreveram os pesquisadores. “O único risco real é um cartão perdido ou roubado; se o seu permanecer em sua posse, o ataque aqui descrito não poderá ser realizado.”

Os pesquisadores recomendaram que o firmware do elemento seguro utilize múltiplas verificações independentes para operações sensíveis, fortaleça os métodos de validação de estado e garanta que as alterações de senha permaneçam protegidas quando os recursos de recuperação são desabilitados. Eles afirmaram que a certificação EAL6+ por si só não impede ataques de injeção de falhas se o firmware contiver falhas lógicas exploráveis.

Antes desta descoberta, os pesquisadores haviam encontrado um bypass de verificação de autenticidade no aplicativo Tangem para Android e um ataque de força bruta ao protocolo de autenticação do cartão. A vulnerabilidade foi divulgada à Tangem em fevereiro. 

Tangem responde

Em uma postagem no X após a divulgação da Ledger Donjon, a Tangem contestou a significância prática das descobertas, destacando que o ataque requer equipamento de laboratório caro, posse física do cartão e experiência especializada, tornando o risco para usuários comuns "praticamente inexistente".

"Também vale a pena notar que, embora a Ledger Donjon se apresente como uma unidade de pesquisa independente, ela opera dentro da Ledger, um de nossos maiores concorrentes. Suas descobertas devem ser lidas com isso em mente", disse a empresa. "Com tempo, financiamento e acesso suficientes, o firmware de qualquer elemento seguro pode eventualmente ser submetido a engenharia reversa e explorado."


Disclaimer: The Block é um veículo de mídia independente que entrega notícias, pesquisas e dados. A partir de novembro de 2023, a Foresight Ventures é acionista majoritária da The Block. A Foresight Ventures investe em outras empresas no espaço cripto. A exchange de criptomoedas Bitget é um LP âncora da Foresight Ventures. A The Block continua a operar independentemente para entregar informações objetivas, impactantes e oportunas sobre a indústria cripto. Aqui estão nossas divulgações financeiras atuais.

© 2026 The Block. Todos os Direitos Reservados. Este artigo é fornecido apenas para fins informativos. Não é oferecido ou destinado a ser usado como aconselhamento jurídico, fiscal, de investimento, financeiro ou outro.