Mening
Hardware wallet sikkerhed 21.07.2026: Lastertest-lektion
En forklarende og analyserende artikel om fysisk sikkerhed for hardware wallets i kontekst af selvforvaring i Baltikum og Norden – hvad Ledger Donjons laserangreb på Tangem-kort virkelig betyder, og hvordan man sammenligner sikkerhedsarkitekturerne for Ledger, Trezor, BitBox, Coldcard og Tangem.
Inden for de seneste 24 timer har der ikke været nogen primær nyhed i det baltiske og nordiske kryptobørssegment, så dette er ærligt talt en forklaring, ikke en nyhed. Vi ser på et fortsat emne fra vores segment af hardware wallets: i hvor høj grad fysiske angreb (f.eks. Ledger Donjons lasertest på Tangem-kort) truer selvforvaring, hvordan man sammenligner sikkerhedsarkitekturerne for Ledger, Trezor, BitBox, Coldcard og Tangem, og hvad denne risiko betyder for en reel bruger i regionen.
Inden for de seneste 24 timer (20.-21. juli) har der ikke været nogen primær nyhed i det baltiske og nordiske kryptobørs- og CASP-segment. Den tidligere ESMA MiCA-registeropdatering (16. juli, i alt 294 CASP'er) blev gennemgået i ugeoversigten den 20. juli, men den næste ugentlige opdatering forventes først omkring den 23. juli. Derfor er dette ærligt talt en forklarende og analyserende artikel, ikke en nyhedsoversigt. Vi ser på et fortsat emne, der direkte berører den anden kategori i vores segment – hardware wallets – og som bliver stadig vigtigere for brugere i regionen: i hvor høj grad fysiske angreb truer selvforvaring, og hvordan man korrekt vurderer denne risiko.
Hvorfor dette emne nu
Efter udløbet af MiCA's overgangsperiode den 1. juli er antallet af licenserede børser i Baltikum og Norden faldet, og en del brugere vender sig i stigende grad mod selvforvaring. Det betyder, at nøglerne opbevares i brugerens egen hardware wallet i stedet for på en børs. Spørgsmålet om, hvor modstandsdygtige disse wallets er over for fysiske angreb, er derfor ikke længere akademisk. De mærker, vi overvåger i denne kategori, er Ledger, Trezor, BitBox, Coldcard og Tangem.
Den aktuelle diskussion blev udløst af en undersøgelse offentliggjort af Ledgers sikkerhedslaboratorium Donjon om et laser fault injection (LFI) angreb på Tangem-kort, samt den efterfølgende offentlige polemik mellem Ledger og Tangem. Vi dækkede denne begivenhed detaljeret i en nyhedsartikel den 13. juli; her bruger vi den som kontekst til at forklare det bredere spørgsmål om hardware wallets sikkerhedsarkitektur, snarere end som en frisk nyhed.
Hvad undersøgelsen præcist viste (kontekst, ikke frisk nyhed)
Ifølge materialet offentliggjort af Ledger Donjon blev sårbarheden i Tangem afsløret den 10. februar 2026. Angrebet bruger en nanosekunds laserpuls, der er rettet mod Samsung S3D232A sikkerhedselementet (EAL6+ certificering), for at omgå kontrol af adgangskodegendannelsesstatus og indstille en angribervalgt adgangskode uden at kende den tidligere. Derefter kan angriberen underskrive transaktioner.
Angrebets forudsætninger er afgørende. Det kræver fysisk besiddelse af det specifikke kort, laboratorieudstyr til en værdi af ca. 250.000 USD, dybdegående viden om både software- og hardwaresikkerhed, og ca. to timers forberedelse pr. kort efter den indledende karakterisering. Angrebet er invasivt og efterlader synlige skader på kortet. Tangem understregede i sit svar den 9. juli, at LFI er en laboratorieteknik, der ikke skalerer, ikke fungerer eksternt og gælder for sikkerhedselementer generelt, ikke kun for Tangem. Ledger påpeger derimod, at Tangem-kort ikke har en firmwareopdateringsmekanisme, så kort i omløb kan ikke rettes. Begge holdninger er delvist korrekte og udelukker ikke hinanden.
Sammenligning af sikkerhedsarkitekturer
Sikkerheden for hardware wallets bygger på flere uafhængige principper, som det er værd at skelne mellem.
Et sikkerhedselement (secure element) er en certificeret manipulationssikker mikrochip, der opbevarer nøgler og udfører signering isoleret. Ledger, Trezors nyeste Safe-serie, BitBox02, Coldcard og Tangem – alle bruger et sikkerhedselement. Historisk set brugte Trezors ældre modeller ikke et sikkerhedselement; Safe 3, Safe 5 og Safe 7 inkluderer det allerede.
Open source henviser til, om firmwaren kan verificeres uafhængigt. Trezor, BitBox02 og Coldcard har open source firmware. Ledgers sikkerhedselementsoftware er ikke open source, da den er dækket af producentens aftaler. Tangems applikationskode er tilgængelig, men kortet er designmæssigt lukket uden opdateringsmulighed.
Seedless eller uden seed phrase tilgang. Tangem bruger bevidst ikke den traditionelle seed phrase backup – nøgler genereres på kortet og forlader det ikke. Dette eliminerer den mest almindelige årsag til reelle tab (forsømt eller stjålet seed phrase), men til gengæld har brugeren ikke den klassiske backup, og der opstår en afhængighed af det fysiske korts holdbarhed. Ledger, Trezor, BitBox og Coldcard bruger en seed phrase, hvilket betyder en anden risikoprofil: backup er mulig, men seed phrasen bliver det primære svage punkt.
Denne sammenligning viser, at der ikke er én "sikreste" wallet – der er forskellige risikokompromiser. En fysisk holdbarhedstest, som LFI, belyser én akse (modstand mod invasive angreb med besiddelse af kortet), men siger intet om andre, f.eks. modstand mod ondsindede apps eller social engineering.
Hvad et fysisk angreb betyder for en reel bruger
Trusselsmodellen er afgørende. Et LFI-type angreb kræver, at modstanderen fysisk får fat i netop dit kort, har et laboratorium og motivation til at bruge et sekscifret beløb mod en wallet, hvis saldo ikke er kendt på forhånd. For de fleste private brugere er dette scenarie usandsynligt. I praksis skyldes de fleste reelle tab ved selvforvaring afsløring af seed phrase, falske apps og vildledende transaktionsbekræftelser, ikke laboratorieangreb – indtil videre er der ingen kendte tilfælde af reel LFI-udnyttelse mod nogen hardware wallet.
Det betyder ikke, at fysisk holdbarhed ikke er vigtig. For indehavere af højere værdier, virksomheder og personer i højrisikosituationer (grænseoverskridelse, risiko for tyveri, målrettet opmærksomhed) er fysisk modstand og muligheden for at opdatere firmware reelle overvejelser. Her bliver forskellene mellem producenterne betydelige.
Overvågningsliste og næste kontrolpunkter
Der er flere ting, der er værd at følge i segmentet. For det første den næste ugentlige opdatering af ESMA MiCA-registeret, forventet omkring den 23. juli – om der vil dukke nye CASP'er op i regionen (LV, LT, EE, FI, SE, NO, DK). For det andet, om Tangem og andre producenter af ikke-opdaterbare formater vil komme med en hardware-løsning til nye kort, i betragtning af at kort i omløb ikke kan rettes. For det tredje, om uafhængige sikkerhedslaboratorier vil offentliggøre tilsvarende tests for andre overvågede mærker – for objektivitetens skyld er en sammenlignelig metodik afgørende, ikke kun en enkelt producents undersøgelse af en konkurrent.
Resumé for brugere og handlende
Først og fremmest, vurder din reelle trusselsmodel: for de fleste private brugere er seed phrase-hygiejne og beskyttelse mod falske apps vigtigere end laboratoriebaserede fysiske angreb. For det andet, hvis du vælger en seedless wallet, skal du være opmærksom på, at sikkerheden bygger på det fysiske korts holdbarhed, og at der ikke er mulighed for opdatering – dette er et bevidst kompromis, ikke en mangel i sig selv. For det tredje, for indehavere af højere værdier, overvej wallets med et sikkerhedselement, opdaterbar firmware og muligheden for at opdele beholdninger (multisig). For det fjerde, vurder sikkerhedspåstande kritisk: en producents offentliggjorte undersøgelse af en konkurrent er værdifuld information, men ikke en neutral dom – søg uafhængig bekræftelse. For det femte, uanset valg af wallet, opbevar din seed phrase offline og indtast den aldrig på enheder med internetforbindelse.
Kilder
- ESMA – Markets in Crypto-Assets Regulation (MiCA) og CASP-register
- Ledger Donjon – Bypassing Tangem Card Security with a Laser Attack
- Tangem – Our Comment on Ledger Donjon's Latest Article (9. juli)
- The Hacker News – Laser Attack Resets Tangem Wallet Passwords on Cards That Can't Be Patched
- Incrypted – Ledger and Tangem Publicly Argued Over a Wallet Hack via a Laser Attack (10. juli)
- BitBox – Hardware wallet comparison: Ledger, Trezor, BitBox