Nuomonė
Aparatūrinių piniginių saugumas 2026-07-21: lazerinio testo pamoka
Paaiškinamasis ir analitinis straipsnis apie fizinį aparatūrinių piniginių saugumą Baltijos ir Šiaurės šalių savarankiško saugojimo kontekste – ką iš tiesų reiškia „Ledger Donjon“ lazerinis išpuolis prieš „Tangem“ korteles ir kaip palyginti „Ledger“, „Trezor“, „BitBox“, „Coldcard“ ir „Tangem“ saugumo architektūras.
Per pastarąsias 24 valandas Baltijos ir Šiaurės šalių kriptovaliutų biržų segmente nebuvo jokių konkrečių pirminių naujienų, todėl tai yra sąžiningai apibrėžtas paaiškinimas, o ne naujiena. Nagrinėjame vieną tęstinę temą iš mūsų segmento aparatūrinių piniginių kategorijos: kiek fiziniai išpuoliai (pvz., „Ledger Donjon“ lazerinis testas prieš „Tangem“ korteles) kelia grėsmę savarankiškam saugojimui, kaip palyginti „Ledger“, „Trezor“, „BitBox“, „Coldcard“ ir „Tangem“ saugumo architektūras ir ką ši rizika reiškia realiam regiono vartotojui.
Per pastarąsias 24 valandas (liepos 20-21 d.) Baltijos ir Šiaurės šalių kriptovaliutų biržų ir CASP segmente nebuvo jokių konkrečių pirminių naujienų. Ankstesnis ESMA MiCA registro atnaujinimas (liepos 16 d., iš viso 294 CASP) buvo aptartas liepos 20 d. savaitės apžvalgoje, o kitas savaitės atnaujinimas numatomas tik apie liepos 23 d. Todėl tai yra sąžiningai apibrėžtas paaiškinamasis ir analitinis straipsnis, o ne naujienų apžvalga. Nagrinėjame vieną tęstinę temą, kuri tiesiogiai liečia antrąją mūsų segmento kategoriją – aparatūrines (hardware) pinigines – ir tampa vis svarbesnė regiono vartotojams: kiek fiziniai išpuoliai kelia grėsmę savarankiškam saugojimui ir kaip tinkamai įvertinti šią riziką.
Kodėl ši tema dabar aktuali
Pasibaigus MiCA pereinamajam laikotarpiui liepos 1 d., licencijuotų biržų ratas Baltijos ir Šiaurės šalyse sumažėjo, ir dalis vartotojų vis labiau linksta prie savarankiško saugojimo. Tai reiškia, kad raktai saugomi ne biržos, o paties vartotojo aparatūrinėje piniginėje. Todėl klausimas, kiek šios piniginės yra atsparios fiziniams išpuoliams, nebėra akademinis. Mūsų stebimi prekių ženklai šioje kategorijoje yra „Ledger“, „Trezor“, „BitBox“, „Coldcard“ ir „Tangem“.
Aktualią diskusiją sukėlė „Ledger“ saugumo laboratorijos „Donjon“ paskelbtas tyrimas apie lazerio gedimo injekcijos (laser fault injection, LFI) išpuolį prieš „Tangem“ korteles, taip pat po to sekusi vieša „Ledger“ ir „Tangem“ polemika. Šį įvykį detaliai aptarėme liepos 13 d. naujienų straipsnyje; čia jį naudojame kaip kontekstą, kad paaiškintume platesnį klausimą apie aparatūrinių piniginių saugumo architektūrą, o ne kaip naują žinią.
Ką tiksliai parodė tyrimas (kontekstas, o ne nauja žinia)
Pagal „Ledger Donjon“ paskelbtą medžiagą, pažeidžiamumas „Tangem“ buvo atskleistas 2026 m. vasario 10 d. Išpuolis naudoja vieno nanosekundės lazerio impulsą, nukreiptą į „Samsung S3D232A“ saugumo elementą (EAL6+ sertifikatas), kad apeitų slaptažodžio atnaujinimo būsenos patikrinimą ir nustatytų užpuoliko pasirinktą prieigos slaptažodį, nežinant ankstesnio. Po to užpuolikas gali pasirašyti operacijas.
Svarbios yra išpuolio prielaidos. Reikalingas fizinis konkrečios kortelės turėjimas, maždaug 250 000 JAV dolerių vertės laboratorinė įranga, gilios žinios tiek programinės, tiek aparatinės įrangos saugumo srityje ir maždaug dvi valandos pasiruošimo kiekvienai kortelei po pirminio apibūdinimo. Išpuolis yra invazinis ir palieka matomus kortelės pažeidimus. „Tangem“ liepos 9 d. atsakyme pabrėžė, kad LFI yra laboratorinio masto technika, kuri neskalioja, neveikia nuotoliniu būdu ir taikoma saugumo elementams apskritai, o ne tik „Tangem“. „Ledger“ savo ruožtu nurodo, kad „Tangem“ kortelės neturi programinės įrangos atnaujinimo mechanizmo, todėl apyvartoje esančių kortelių negalima pataisyti. Abi pozicijos yra iš dalies teisingos ir viena kitos neatmeta.
Saugumo architektūrų palyginimas
Aparatūrinių piniginių saugumas grindžiamas keliais nepriklausomais principais, kuriuos verta atskirti.
Saugumo elementas (secure element) yra sertifikuotas apsaugos nuo klastojimo mikroschemų rinkinys, kuris saugo raktus ir atlieka pasirašymą izoliuotai. „Ledger“, „Trezor“ naujausia „Safe“ serija, „BitBox02“, „Coldcard“ ir „Tangem“ – visi naudoja saugumo elementą. Istoriškai „Trezor“ senesni modeliai saugumo elemento nenaudojo; „Safe 3“, „Safe 5“ ir „Safe 7“ jį jau turi.
Atvirasis kodas reiškia, ar programinė įranga gali būti nepriklausomai patikrinta. „Trezor“, „BitBox02“ ir „Coldcard“ programinė įranga yra atvirojo kodo. „Ledger“ saugumo elemento programinė įranga nėra atvira, nes ją apima gamintojo sutartys. „Tangem“ programos kodas yra prieinamas, tačiau kortelė pagal dizainą yra uždara be atnaujinimo galimybės.
„Seedless“ arba be sėklos frazės prieiga. „Tangem“ sąmoningai nenaudoja tradicinės sėklos frazės atsarginės kopijos – raktai generuojami kortelėje ir jos nepalieka. Tai pašalina dažniausią realių nuostolių priežastį (apleista arba pavogta sėklos frazė), tačiau mainais vartotojas neturi klasikinės atsarginės kopijos ir atsiranda priklausomybė nuo fizinės kortelės patvarumo. „Ledger“, „Trezor“, „BitBox“ ir „Coldcard“ naudoja sėklos frazę, o tai reiškia kitokį rizikos profilį: atsarginė kopija yra įmanoma, tačiau sėklos frazė tampa pagrindine silpnąja vieta.
Šis palyginimas rodo, kad nėra vienos „saugiausios“ piniginės – yra įvairių rizikos kompromisų. Fizinio patvarumo testas, toks kaip LFI, apšviečia vieną ašį (atsparumą invaziniams išpuoliams turint kortelę), bet nieko nesako apie kitas, pavyzdžiui, atsparumą kenkėjiškoms programoms ar socialinei inžinerijai.
Ką fizinis išpuolis reiškia realiam vartotojui
Grėsmės modelis yra lemiamas. LFI tipo išpuolis reikalauja, kad priešininkas fiziškai gautų būtent jūsų kortelę, turėtų laboratoriją ir motyvaciją išleisti šešiaženklę sumą prieš piniginę, kurios likutis iš anksto nežinomas. Daugumai privačių vartotojų šis scenarijus yra mažai tikėtinas. Praktiškai didžioji dalis realių nuostolių savarankiškame saugojime atsiranda dėl sėklos frazės atskleidimo, netikrų programų ir klaidinančių operacijų patvirtinimų, o ne dėl laboratorinių išpuolių – iki šiol nėra žinomų realių LFI panaudojimo atvejų prieš kokią nors aparatūrinę piniginę.
Tai nereiškia, kad fizinis patvarumas nėra svarbus. Didesnės vertės turėtojams, įmonėms ir žmonėms padidintos rizikos situacijose (sienos kirtimas, vagystės rizika, tikslingas dėmesys) fizinis atsparumas ir galimybė atnaujinti programinę įrangą yra realūs aspektai. Čia gamintojų skirtumai tampa reikšmingi.
Stebėjimo sąrašas ir kiti patikros taškai
Segmente verta stebėti kelis dalykus. Pirma, kitas ESMA MiCA registro savaitinis atnaujinimas, numatomas apie liepos 23 d. – ar regione (LV, LT, EE, FI, SE, NO, DK) atsiras naujų CASP. Antra, ar „Tangem“ ir kiti neatnaujinamo formato gamintojai pasiūlys aparatinės įrangos lygio sprendimą naujoms kortelėms, atsižvelgiant į tai, kad apyvartoje esančių kortelių negalima pataisyti. Trečia, ar nepriklausomos saugumo laboratorijos paskelbs lygiaverčius testus apie kitus stebimus prekių ženklus – objektyvumo labui svarbi palyginama metodika, o ne tik vieno gamintojo tyrimas apie konkurentą.
Santrauka vartotojams ir prekiautojams
Pirmiausia, įvertinkite savo realų grėsmės modelį: daugumai privačių vartotojų sėklos frazės higiena ir apsauga nuo netikrų programų yra svarbesnė nei laboratorinio masto fiziniai išpuoliai. Antra, jei pasirenkate piniginę be sėklos frazės, supraskite, kad saugumas grindžiamas fizinės kortelės patvarumu ir kad atnaujinimo galimybių nėra – tai yra sąmoningas kompromisas, o ne trūkumas savaime. Trečia, didesnės vertės turėtojams apsvarstykite pinigines su saugumo elementu, atnaujinama programine įranga ir galimybe padalinti turimus turtus (multisig). Ketvirta, kritiškai vertinkite saugumo teiginius: gamintojo paskelbtas tyrimas apie konkurentą yra vertinga informacija, bet ne neutralus sprendimas – ieškokite nepriklausomo patvirtinimo. Penkta, nepriklausomai nuo piniginės pasirinkimo, sėklos frazę laikykite neprisijungus ir niekada neįveskite jos į įrenginius su interneto ryšiu.
Šaltiniai
- ESMA – Markets in Crypto-Assets Regulation (MiCA) ir CASP registras
- Ledger Donjon – Bypassing Tangem Card Security with a Laser Attack
- Tangem – Our Comment on Ledger Donjon's Latest Article (liepos 9 d.)
- The Hacker News – Laser Attack Resets Tangem Wallet Passwords on Cards That Can't Be Patched
- Incrypted – Ledger and Tangem Publicly Argued Over a Wallet Hack via a Laser Attack (liepos 10 d.)
- BitBox – Hardware wallet comparison: Ledger, Trezor, BitBox