AcasăCentrul de știri LBank
Cercetătorii Ledger dezvăluie o vulnerabilitate a cardului Tangem; Tangem afirmă că riscul pentru utilizatorii obișnuiți este „practic inexistent”
ledger-researchers-disclose-tangem-card-flaw-tangem-says-risk-to-everyday-users-is-virtually-non-existent
Cercetătorii Ledger dezvăluie o vulnerabilitate a cardului Tangem; Tangem afirmă că riscul pentru utilizatorii obișnuiți este „practic inexistent”
Ledger Donjon a dezvăluit un atac cu injecție de erori prin laser care poate reseta parolele cardului Tangem prin eludarea unei verificări a stării de recuperare în firmware-ul Tangem, rulând pe un element securizat EAL6+. Tangem a contestat semnificația practică a descoperirilor, subliniind că atacul necesită echipament de laborator costisitor, posesia fizică a cardului și expertiză specializată.
2026-07-10 Sursă:theblock.co

Cercetătorii Ledger Donjon au descoperit o vulnerabilitate de securitate în cardurile portofel hardware Tangem, care permite unui atacator să reseteze parola cardului printr-o injecție de erori cu laser. 

Exploatarea necesită acces fizic la un card Tangem, echipament specializat pentru injecția de erori cu laser, instrumente de analiză a canalelor laterale și expertiză în securitatea hardware. Ledger Donjon a declarat într-o postare pe blog că înființarea laboratorului a costat aproximativ 250.000 de dolari, în timp ce vulnerabilitatea afectează toate cardurile Tangem aflate în circulație în prezent și nu poate fi remediată deoarece cardurile nu dispun de un mecanism de actualizare a firmware-ului. 

Conform postării, cercetătorii au pregătit cardul expunând elementul securizat și conectându-l la hardware personalizat înainte de a folosi un puls laser de nanosecunde pentru a viza o anumită zonă a cipului. 

Injecția de erori a ocolit verificarea firmware-ului care confirmă dacă un card se află într-o stare de recuperare autorizată, permițând instrucțiunii SetPin să accepte o nouă parolă fără parola existentă sau un card de rezervă.

Implicații 

Odată ce parola este resetată, un atacator obține controlul asupra portofelului și poate folosi cardul pentru a semna tranzacții, permițând mutarea fondurilor asociate cu portofelul.

Ledger Donjon a declarat că a reprodus atacul pe un al doilea și al treilea card după demonstrarea exploatării inițiale, fiecare reproducere necesitând aproximativ două ore de pregătire și timp de exploatare.

„Ce înseamnă acest lucru pentru utilizatori: nu există o soluție, dar atacul este fizic și invaziv, astfel încât nu poate fi efectuat pe ascuns și cardul returnat intact”, au scris cercetătorii. „Singurul risc real este un card pierdut sau furat; dacă al tău rămâne în posesia ta, atacul descris aici nu poate fi efectuat.”

Cercetătorii au recomandat ca firmware-ul elementului securizat să utilizeze multiple verificări independente pentru operațiuni sensibile, să consolideze metodele de validare a stării și să se asigure că modificările parolei rămân protejate atunci când funcțiile de recuperare sunt dezactivate. Aceștia au declarat că certificarea EAL6+ singură nu previne atacurile de injecție de erori dacă firmware-ul conține defecte logice exploatabile.

Înainte de această descoperire, cercetătorii descoperiseră o ocolire a verificării autenticității în aplicația Tangem pentru Android și un atac de forță brută asupra protocolului de autentificare al cardului. Vulnerabilitatea a fost comunicată către Tangem în februarie. 

Tangem răspunde

Într-o postare pe X, în urma dezvăluirii Ledger Donjon, Tangem a contestat semnificația practică a descoperirilor, subliniind că atacul necesită echipament de laborator costisitor, posesia fizică a cardului și expertiză specializată, făcând riscul pentru utilizatorii obișnuiți „practic inexistent”.

„Merită menționat, de asemenea, că, deși Ledger Donjon se prezintă ca o unitate de cercetare independentă, aceasta operează în cadrul Ledger, unul dintre cei mai mari concurenți ai noștri. Descoperirile lor ar trebui citite având în vedere acest lucru”, a declarat firma. „Având suficient timp, finanțare și acces, firmware-ul oricărui element securizat poate fi, în cele din urmă, decodificat și exploatat.”


Declarație de renunțare la răspundere: The Block este o publicație media independentă care furnizează știri, cercetări și date. Începând cu noiembrie 2023, Foresight Ventures este un investitor majoritar al The Block. Foresight Ventures investește în alte companii din spațiul cripto. Schimbul de criptomonede Bitget este un LP ancoră pentru Foresight Ventures. The Block continuă să funcționeze independent pentru a oferi informații obiective, relevante și la timp despre industria cripto. Iată dezvăluirile noastre financiare actuale.

© 2026 The Block. Toate drepturile rezervate. Acest articol este furnizat doar în scop informativ. Nu este oferit sau destinat a fi utilizat ca sfat legal, fiscal, investițional, financiar sau de altă natură.