Аппараттық криптоәмияндар әлемінде қауіпсіздік туралы пікірталас қайта өршіп келеді. Ledger Donjon зерттеу зертханасы танымал Tangem NFC-карталарына физикалық шабуылдың мәліметтерін жариялады. Лазерлік ақау инъекциясына (laser fault injection) негізделген әдіс шабуылдаушыға картаның паролін қалпына келтіруге және цифрлық активтерді толық бақылауға алуға мүмкіндік береді. Бұл индустрия үшін маңызды ескерту, тіпті сертификатталған чиптер де микробағдарлама деңгейінде абсолютті қорғанысқа кепілдік бермейтінін көрсетеді.

Осылдықтың техникалық мәні

Tangem аппараттық әмияндары — бұл Samsung S3D232A қорғалған чипі (EAL6+ сертификаты) бар пластикалық карталар. Дәл осы чип жеке кілттерді генерациялауға және транзакцияларға қол қоюға жауапты. Қауіпсіздіктің стандартты моделі екі факторды болжайды: картаға физикалық иелік ету және парольді білу. Алайда, Ledger Donjon анықтағандай, SetPin нұсқауының логикасында (парольді өзгерту) сыни осалдық бар.

Микробағдарламада парольді қалпына келтіруге тек екі байланысты карта болғанда ғана рұқсат беретін тексеру бар (қалпына келтіру функциясы). Зерттеушілер чиптің белгілі бір аймағына бағытталған бір наносекундтық лазерлік импульс бұл тексеруді бұза алатынын көрсетті. Нәтижесінде карта ескі парольді енгізбестен және резервтік көшірмесіз жаңа парольді қабылдайды. Осыдан кейін шабуылдаушы кез келген транзакцияларға қол қойып, қаражатты шығара алады.

Шабуылдың практикалық жүзеге асырылуы және құны

Атап өту маңызды: бұл шабуыл — қашықтан бұзу емес. Ол картаға физикалық қол жеткізуді, оны ашуды және арнайы жабдыққа қосуды талап етеді. Дайындық үшін чипті жалаңаштау, осал тексерудің орындалу сәтін дәл анықтау үшін бүйірлік арналарды талдау (side-channel analysis) жүргізу, содан кейін лазерлік импульсті бағыттау қажет. Зертханалық қондырғының құны шамамен $250 000 бағаланады, аппараттық қауіпсіздік саласындағы қажетті сараптаманы есептемегенде. Белгілі бір модель үшін параметрлерді баптағаннан кейін, әрбір пайдалану әрекеті шамамен екі сағатты алады.

Tangem-нің реакциясы және менің бағам

Tangem, әрине, жабдықтың қымбаттығы мен физикалық қолжетімділік қажеттілігін алға тартып, қарапайым пайдаланушылар үшін тәуекелдің «іс жүзінде жоқ екенін» айтуға асықты. Олар сондай-ақ Ledger Donjon олардың тікелей бәсекелесінің бөлімшесі екенін атап өтті. Бұл логикалық, бірақ толық емес дәлел. Иә, «скрипт-кидди» стиліндегі жаппай бұзу болмайды. Алайда, ірі сомалардың иелері немесе институционалдық инвесторлар үшін бұл қауіп векторы нақты.

Бұл оқиғадан басты қорытынды Tangem-нің нашар екендігінде емес. EAL6+ сертификаты чиптің өзін аппараттық шабуылдардан қорғауды растайды, бірақ оның үстінде жұмыс істейтін микробағдарлама логикасының дұрыстығына кепілдік бермейді. Бұл «берік есігі бар, бірақ әлсіз құлпы бар құлыптың» классикалық мәселесі. Ledger Donjon қорғалған элементтердегі бағдарламалық логика смарт-келісімшарттар сияқты мұқият аудитті қажет ететінін тамаша көрсетті.

Менің кәсіби пікірім: Tangem пайдаланушыларының 99,9% үшін бұл осалдық тікелей қауіп төндірмейді — сіздің картаңыз қолыңызда болса, қауіпсіз. Бірақ айтарлықтай активтерді сақтайтын және картасын жоғалту немесе ұрлату жағдайына тап болғандар үшін бұл әртараптандыру туралы ойлануға себеп: әртүрлі өндірушілердің бірнеше әмияндарын пайдалану немесе мультиподпись (multisig) қосу. Аппараттық әмияндар нарығы тек темірді ғана емес, микробағдарламаны да тереңірек тестілеу бағытында дамуы керек.