شکستن زنجیره امنیتی با پالس لیزری

محققان تیم امنیتی Donjon متعلق به Ledger موفق به اثبات آسیب‌پذیری بحرانی در کارت‌های کیف‌پول سخت‌افزاری Tangem شدند. یک پالس لیزری با زمان‌بندی دقیق، می‌تواند مکانیزم احراز هویت تراشه داخل این کارت‌ها را دور بزند و رمز عبور را به انتخاب مهاجم بازنشانی کند. نتیجه؟ دسترسی کامل به دارایی‌های دیجیتال بدون نیاز به رمز قدیمی یا کارت پشتیبان. این تکنیک از دسته حملات تزریق خطا (Fault Injection) است که در آن نویز خارجی باعث می‌گردد کنترلر سخت‌افزاری مسیر منطقی کد را ترک کرده و خروجی‌های امنیتی را غیرفعال کند.

نمای داخلی تراشه امن کیف‌پول Tangem در حال تست

چگونه کارت‌ها محافظت می‌کنند و نقطه ضعف کجاست؟

این کیف‌پول‌ها که ظاهری شبیه به کارت‌هایبانکی معمولی دارند، در لایه پایین از یک عنصر امن سخت‌افزاری (Secure Element) مدل Samsung S3D232A بهره می‌برند. این تراشه دارای گواهی سخت‌افزاری EAL6+ بوده و برای مقاومت فیزیکی و منطقی طراحی شده است. راه‌های معمول حفاظتی شامل حفظ فیزیکی کارت و رمزگذاری چندمرحله‌ای است. اما نقطه کانونی این رخنه در ویژگی بازیابی رمز نهفته است. هنگامی که کاربر دو کارت را در کنار هم نگه می‌دارد تا کد جدیدی تنظیم کند، سیستم فقط یک سوال کلیدی را بررسی می‌کند: آیا این کارت در حالت تعمیر است؟ اگر پاسخ مثبت باشد، بدون درخواست کد قبلی اجازه تعیین رمز جدید را می‌دهد.

حمله لیزری با ایجاد شوک الکتریکی در مدار تراشه دقیقاً در ثانیه‌ای که این بررسی انجام می‌شود، باعث می‌گردد کنترلر سخت‌افزاری به خطا برداشته و به جای ارسال پیام خطا، کارت را در حالت بازیابی قرار دهد. پس از این شکست، دستورات عادی SetPin به راحتی یک کد جدید را می‌پذیرند. غیرفعال‌سازی گزینه بازیابی نیز تأثیری ندارد، زیرا منطق بررسی همچنان برای هر تراشه فعال باقی می‌ماند.

هزینه‌های سنگین اجرایی و عدم امکان به‌روزرسانی

انجام این حمله یک عملیات آزمایشگاهی پیچیده است. تیم Donjon نشان داده که برای موفقیت باید کارت فیزیکی در اختیار باشد، دستگاه لیزر تخصصی، تجهیزات اندازه‌گیری دقیق و حدود 250000 دلار سرمایه‌گذاری روی ایستگاه آزمایشگاهی صورت گیرد. کندن پوسته کارت و دسترسی به تراشه، آسیب دائمی به همراه دارد و هر تلاش حدود 2 ساعت زمان می‌برد. این تیم در 10 فوریه 2026 این رخنه را به سازنده گزارش داد.

میزان اثرگذاری موج لیزری بر چیپ امن در آزمایشگاه

چالش اصلی اما در طراحی سیستم‌عامل نهفته است. شرکت Tangem به صورت آگاهانه قابلیت به‌روزرسانی فرم‌ویر را از کارت‌های خود حذف کرده و این ویژگی را به عنوان یک مزیت امنیتی ارائه می‌دهد: وقتی کدی قابل تغییر نباشد، مهاجم از راه دور نمی‌تواند آن را دستکاری کند. اما همین طراحی باعث می‌شود نقص کشف‌شده در تمام کارت‌های فروخته‌شده زنده بماند و هیچ پچ امنیتی برای آن صادر نشود.

واکنش سازنده و واقعیت عملیاتی

در پاسخ به افشای این حمله، Tangem تأکید کرد که این روش صرفاً یک سناریوی آزمایشگاهی است که ذاتاً بر تمام تراشه‌های Secure Element اثر می‌گذارد و مختص محصولات آن‌ها نیست. شرکت همچنین به هزینه‌های سنگین، تخریب فیزیکی کارت و عدم امکان پیش‌بینی مقدار دارایی موجود در کیف‌پول اشاره کرد. یک مهاجم میلیاردر نمی‌تواند تشخیص دهد کارت هدف حاوی 50 دلار است یا 50 میلیون دلار. علاوه بر این، تاکنون هیچ گزارش مفقودی دارایی ناشی از این نوع حمله لیزری در صنعت کیف‌پول‌های سخت‌افزاری ثبت نشده و ریسک عملیاتی آن برای کاربران عادی ناچیز ارزیابی می‌شود.

واقعیت امر تلفیقی از هر دو دیدگاه است. اثربخشی فنی حمله و ماندگاری آن در تمام نسل‌های کارت کاملاً محقق‌شده است. در مقابل، موانع اجرایی و اقتصادی، عملاً هر تلاشی برای سرقت دسته‌جمعی را به یک پروژه تحقیقاتی لوکس و غیرعملیاتی تبدیل می‌کند. با این حال، این رویداد هشداری جدی برای صنعت کیف‌پول‌های سخت‌افزاری است که تعادل میان امنیت از طریق عدم تغییر و قابلیت بهبود آسیب‌پذیری‌ها را به چالش می‌کشد. آینده نگهداری دارایی‌های دیجیتال به سمت مدل‌های امنیتی ترکیبی حرکت خواهد کرد، جایی که سخت‌افزارهای غیرقابل دستکاری با مکانیزم‌های احراز هویت چندلایه و پشتیبانی شبکه امن ترکیب شوند تا چرخه حیات نرم‌افزاری محدودیت‌های سخت‌افزاری را جبران کنند.