Trang chủTrung tâm tin tức LBank
Các nhà nghiên cứu của Ledger tiết lộ lỗ hổng thẻ Tangem; Tangem cho biết rủi ro đối với người dùng thông thường là 'gần như không tồn tại'
ledger-researchers-disclose-tangem-card-flaw-tangem-says-risk-to-everyday-users-is-virtually-non-existent
Các nhà nghiên cứu của Ledger tiết lộ lỗ hổng thẻ Tangem; Tangem cho biết rủi ro đối với người dùng thông thường là 'gần như không tồn tại'
Ledger Donjon đã tiết lộ một cuộc tấn công tiêm lỗi bằng laser có thể đặt lại mật khẩu thẻ Tangem bằng cách vượt qua kiểm tra trạng thái khôi phục trong firmware của Tangem đang chạy trên phần tử bảo mật EAL6+. Tangem đã bác bỏ ý nghĩa thực tiễn của những phát hiện này, nhấn mạnh rằng cuộc tấn công đòi hỏi thiết bị phòng thí nghiệm đắt tiền, việc chiếm hữu vật lý thẻ và chuyên môn chuyên sâu.
2026-07-10 Nguồn:theblock.co

Các nhà nghiên cứu của Ledger Donjon đã tiết lộ một lỗ hổng bảo mật trong các thẻ ví cứng Tangem cho phép kẻ tấn công đặt lại mật khẩu của thẻ thông qua một cuộc tấn công chèn lỗi bằng laser. 

Cuộc khai thác này yêu cầu quyền truy cập vật lý vào thẻ Tangem, thiết bị chèn lỗi bằng laser chuyên dụng, công cụ phân tích kênh phụ và chuyên môn về bảo mật phần cứng. Ledger Donjon cho biết trong một bài đăng trên blog rằng chi phí thiết lập phòng thí nghiệm của họ là khoảng 250.000 USD, trong khi lỗ hổng này ảnh hưởng đến tất cả các thẻ Tangem hiện đang lưu hành và không thể vá lỗi vì các thẻ này thiếu cơ chế cập nhật firmware. 

Theo bài đăng, các nhà nghiên cứu đã chuẩn bị thẻ bằng cách để lộ yếu tố bảo mật và kết nối nó với phần cứng tùy chỉnh trước khi sử dụng xung laser nano giây để nhắm vào một khu vực cụ thể của chip. 

Việc chèn lỗi đã vượt qua kiểm tra firmware xác minh xem thẻ có ở trạng thái khôi phục được ủy quyền hay không, cho phép lệnh SetPin chấp nhận mật khẩu mới mà không cần mật khẩu hiện có hoặc thẻ dự phòng.

Hậu quả 

Khi mật khẩu được đặt lại, kẻ tấn công giành quyền kiểm soát ví và có thể sử dụng thẻ để ký giao dịch, cho phép chuyển tiền liên quan đến ví.

Ledger Donjon cho biết họ đã tái tạo cuộc tấn công trên thẻ thứ hai và thứ ba sau khi trình diễn khai thác ban đầu, với mỗi lần tái tạo yêu cầu khoảng hai giờ chuẩn bị và khai thác.

“Điều này có ý nghĩa gì đối với người dùng: không có bản vá, nhưng cuộc tấn công là vật lý và xâm lấn nên không thể thực hiện một cách bí mật và thẻ được trả lại nguyên vẹn,” các nhà nghiên cứu đã viết. “Rủi ro thực sự duy nhất là thẻ bị mất hoặc bị đánh cắp; nếu thẻ của bạn vẫn nằm trong sự sở hữu của bạn, cuộc tấn công được mô tả ở đây không thể được thực hiện.”

Các nhà nghiên cứu khuyến nghị rằng firmware của yếu tố bảo mật nên sử dụng nhiều kiểm tra độc lập cho các hoạt động nhạy cảm, tăng cường các phương pháp xác thực trạng thái và đảm bảo việc thay đổi mật khẩu vẫn được bảo vệ khi các tính năng khôi phục bị vô hiệu hóa. Họ cho biết chứng nhận EAL6+ đơn thuần không ngăn chặn được các cuộc tấn công chèn lỗi nếu firmware chứa các lỗi logic có thể khai thác.

Trước phát hiện này, các nhà nghiên cứu đã phát hiện một lỗ hổng bỏ qua kiểm tra tính xác thực trên ứng dụng Tangem Android và một cuộc tấn công brute-force vào giao thức xác thực của thẻ. Lỗ hổng này đã được tiết lộ cho Tangem vào tháng Hai. 

Tangem phản hồi

Trong một bài đăng trên X sau khi Ledger Donjon tiết lộ, Tangem đã tranh cãi về ý nghĩa thực tế của những phát hiện này, nhấn mạnh rằng cuộc tấn công yêu cầu thiết bị phòng thí nghiệm đắt tiền, quyền sở hữu vật lý thẻ và chuyên môn đặc biệt, khiến rủi ro đối với người dùng thông thường là "hầu như không tồn tại."

"Cũng đáng lưu ý rằng trong khi Ledger Donjon tự nhận là một đơn vị nghiên cứu độc lập, họ hoạt động trong Ledger, một trong những đối thủ cạnh tranh lớn nhất của chúng tôi. Các phát hiện của họ nên được xem xét với tinh thần đó," công ty cho biết. "Với đủ thời gian, kinh phí và quyền truy cập, firmware trên bất kỳ yếu tố bảo mật nào cuối cùng cũng có thể bị đảo ngược thiết kế và khai thác."


Tuyên bố miễn trừ trách nhiệm: The Block là một cơ quan truyền thông độc lập cung cấp tin tức, nghiên cứu và dữ liệu. Tính đến tháng 11 năm 2023, Foresight Ventures là nhà đầu tư đa số của The Block. Foresight Ventures đầu tư vào các công ty khác trong không gian tiền điện tử. Sàn giao dịch tiền điện tử Bitget là đối tác LP chính của Foresight Ventures. The Block tiếp tục hoạt động độc lập để cung cấp thông tin khách quan, có tác động và kịp thời về ngành công nghiệp tiền điện tử. Dưới đây là các công bố tài chính hiện tại của chúng tôi.

© 2026 The Block. Mọi quyền được bảo lưu. Bài viết này chỉ được cung cấp cho mục đích thông tin. Nó không được cung cấp hoặc dự định sử dụng như lời khuyên pháp lý, thuế, đầu tư, tài chính hoặc các lời khuyên khác.