Viedoklis
Aparatūras maku drošība 21.07.2026: lāzera testa mācība
Skaidrojuma un analīzes raksts par aparatūras maku fizisko drošību Baltijas un Ziemeļvalstu pašglabāšanas kontekstā — ko patiešām nozīmē Ledger Donjon lāzera uzbrukums Tangem kartēm, un kā salīdzināt Ledger, Trezor, BitBox, Coldcard un Tangem drošības arhitektūras.
Pēdējās 24 stundās Baltijas un Ziemeļvalstu kripto biržu segmentā atsevišķi datējama primāra jaunuma nav, tāpēc šis ir godīgi apzīmēts skaidrojums, ne ziņa. Apskatām vienu turpinošu tēmu no mūsu segmenta hardware maku kategorijas: cik lielā mērā fiziski uzbrukumi (piemēram, Ledger Donjon lāzera tests Tangem kartēm) apdraud pašglabāšanu, kā salīdzināt Ledger, Trezor, BitBox, Coldcard un Tangem drošības arhitektūras, un ko šis risks nozīmē reālam reģiona lietotājam.
Pēdējās 24 stundās (20.–21. jūlijā) Baltijas un Ziemeļvalstu kripto biržu un CASP segmentā atsevišķi datējama primāra jaunuma nav. Iepriekšējais ESMA MiCA reģistra atjauninājums (16. jūlijā, kopskaits 294 CASP) tika apskatīts 20. jūlija nedēļas pārskatā, bet nākamais nedēļas atjauninājums gaidāms tikai ap 23. jūliju. Tāpēc šis ir godīgi apzīmēts skaidrojuma un analīzes raksts, ne ziņu apkopojums. Aplūkojam vienu turpinošu tēmu, kas tieši skar mūsu segmenta otro kategoriju — aparatūras (hardware) makus — un kļūst arvien svarīgāka reģiona lietotājiem: cik lielā mērā fiziski uzbrukumi apdraud pašglabāšanu, un kā šo risku pareizi novērtēt.
Kāpēc šī tēma tagad
Pēc MiCA pārejas perioda beigām 1. jūlijā licencēto biržu loks Baltijā un Ziemeļvalstīs ir sarucis, un daļa lietotāju pastiprināti pievēršas pašglabāšanai. Tas nozīmē, ka atslēgas glabājas nevis biržas, bet paša lietotāja aparatūras makā. Tāpēc jautājums, cik izturīgi šie maki ir pret fiziskiem uzbrukumiem, vairs nav akadēmisks. Mūsu uzraudzītie zīmoli šajā kategorijā ir Ledger, Trezor, BitBox, Coldcard un Tangem.
Aktuālo diskusiju izraisīja Ledger drošības laboratorijas Donjon publicētais pētījums par lāzera kļūdu injekcijas (laser fault injection, LFI) uzbrukumu Tangem kartēm, kā arī tam sekojošā publiskā Ledger un Tangem polemika. Šo notikumu detalizēti apskatījām 13. jūlija ziņu rakstā; šeit to izmantojam kā kontekstu, lai izskaidrotu plašāku jautājumu par aparatūras maku drošības arhitektūru, nevis kā svaigu ziņu.
Ko tieši parādīja pētījums (konteksts, ne svaiga ziņa)
Saskaņā ar Ledger Donjon publicēto materiālu, ievainojamība Tangem tika izpausta 2026. gada 10. februārī. Uzbrukums izmanto vienu nanosekundes lāzera impulsu, kas mērķēts uz Samsung S3D232A drošības elementu (EAL6+ sertifikācija), lai apietu paroles atjaunošanas stāvokļa pārbaudi un iestatītu uzbrucēja izvēlētu piekļuves paroli, nezinot iepriekšējo. Pēc tam uzbrucējs var parakstīt darījumus.
Būtiski ir uzbrukuma priekšnoteikumi. Nepieciešama fiziska konkrētās kartes turēšana, aptuveni 250 000 ASV dolāru vērts laboratorijas aprīkojums, padziļinātas zināšanas gan programmatūras, gan aparatūras drošībā, un aptuveni divu stundu sagatavošanās uz katru karti pēc sākotnējās raksturošanas. Uzbrukums ir invazīvs un atstāj redzamus bojājumus uz kartes. Tangem 9. jūlija atbildē uzsvēra, ka LFI ir laboratorijas mēroga tehnika, kas neskalējas, nedarbojas attālināti un attiecas uz drošības elementiem kopumā, ne tikai uz Tangem. Ledger savukārt norāda, ka Tangem kartēm nav aparātprogrammatūras atjaunināšanas mehānisma, tāpēc apritē esošās kartes nevar izlabot. Abas nostājas ir daļēji pareizas un neizslēdz viena otru.
Drošības arhitektūras salīdzinājums
Aparatūras maku drošība balstās uz vairākiem neatkarīgiem principiem, kurus vērts nošķirt.
Drošības elements (secure element) ir sertificēts pretiejaukšanās mikroshēmojums, kas glabā atslēgas un veic parakstīšanu izolēti. Ledger, Trezor jaunākā Safe sērija, BitBox02, Coldcard un Tangem — visi izmanto drošības elementu. Vēsturiski Trezor vecākie modeļi drošības elementu neizmantoja; Safe 3, Safe 5 un Safe 7 to jau iekļauj.
Atvērtais pirmkods attiecas uz to, vai aparātprogrammatūru var neatkarīgi pārbaudīt. Trezor, BitBox02 un Coldcard aparātprogrammatūra ir atvērtā koda. Ledger drošības elementa programmatūra nav atvērta, jo to sedz ražotāja līgumi. Tangem lietojumprogrammas kods ir pieejams, bet karte pēc dizaina ir slēgta bez atjaunināšanas.
Seedless jeb bez sēklas frāzes pieeja. Tangem apzināti neizmanto tradicionālo sēklas frāzes dublējumu — atslēgas tiek ģenerētas uz kartes un neatstāj to. Tas novērš visizplatītāko reālo zaudējumu cēloni (nolaista vai nozagta sēklas frāze), bet apmaiņā pret to lietotājam nav klasiskā dublējuma un rodas atkarība no fiziskās kartes izturības. Ledger, Trezor, BitBox un Coldcard izmanto sēklas frāzi, kas nozīmē citu risku profilu: dublējums ir iespējams, taču sēklas frāze kļūst par galveno vājo punktu.
Šis salīdzinājums parāda, ka nav viena "drošākā" maka — ir dažādi risku kompromisi. Fiziskās izturības tests, kāds ir LFI, izgaismo vienu asi (pretestību invazīviem uzbrukumiem ar kartes turēšanu), bet neko nesaka par citām, piemēram, pretestību ļaunprātīgām lietotnēm vai sociālajai inženierijai.
Ko fiziskais uzbrukums nozīmē reālam lietotājam
Draudu modelis ir izšķirošs. LFI tipa uzbrukums prasa, lai pretinieks fiziski iegūtu tieši jūsu karti, tam būtu laboratorija un motivācija tērēt sešciparu summu pret maku, kura atlikums nav zināms iepriekš. Vairumam privāto lietotāju šis scenārijs ir maz ticams. Praksē lielākā daļa reālo zaudējumu pašglabāšanā rodas no sēklas frāzes izpaušanas, viltus lietotnēm un maldinošiem darījumu apstiprinājumiem, ne no laboratorijas uzbrukumiem — līdz šim nav zināmu reālu LFI izmantošanas gadījumu pret kādu aparatūras maku.
Tas nenozīmē, ka fiziskā izturība nav svarīga. Augstākas vērtības turētājiem, uzņēmumiem un cilvēkiem paaugstināta riska situācijās (robežšķērsošana, zādzības risks, mērķēta uzmanība) fiziskā pretestība un iespēja atjaunināt aparātprogrammatūru ir reāli apsvērumi. Šeit ražotāju atšķirības kļūst nozīmīgas.
Watchlist un nākamie pārbaudes punkti
Segmentā vērts sekot līdzi vairākām lietām. Pirmkārt, nākamais ESMA MiCA reģistra iknedēļas atjauninājums, gaidāms ap 23. jūliju — vai reģionā (LV, LT, EE, FI, SE, NO, DK) parādīsies jauni CASP. Otrkārt, vai Tangem un citi bezatjauninājuma formāta ražotāji nāks klajā ar aparatūras līmeņa risinājumu jaunām kartēm, ņemot vērā, ka apritē esošās kartes izlabot nevar. Treškārt, vai neatkarīgas drošības laboratorijas publicēs līdzvērtīgus testus par citiem uzraudzītajiem zīmoliem — objektivitātes labad būtiska ir salīdzināma metodika, ne tikai viena ražotāja pētījums par konkurentu.
Kopsavilkums lietotājiem un tirgotājiem
Pirmkārt, novērtējiet savu reālo draudu modeli: vairumam privāto lietotāju sēklas frāzes higiēna un aizsardzība pret viltus lietotnēm ir svarīgāka nekā laboratorijas mēroga fiziskie uzbrukumi. Otrkārt, ja izvēlaties bez sēklas frāzes maku, apzinieties, ka drošība balstās uz fiziskās kartes izturību un ka atjaunināšanas iespējas nav — tas ir apzināts kompromiss, ne trūkums pats par sevi. Treškārt, augstākas vērtības turētājiem apsveriet makus ar drošības elementu, atjaunināmu aparātprogrammatūru un iespēju sadalīt turējumus (multisig). Ceturtkārt, izvērtējiet drošības apgalvojumus kritiski: ražotāja publicēts pētījums par konkurentu ir vērtīga informācija, bet ne neitrāls spriedums — meklējiet neatkarīgu apstiprinājumu. Piektkārt, neatkarīgi no maka izvēles, glabājiet sēklas frāzi bezsaistē un nekad neievadiet to ierīcēs ar interneta savienojumu.
Avoti
- ESMA — Markets in Crypto-Assets Regulation (MiCA) un CASP reģistrs
- Ledger Donjon — Bypassing Tangem Card Security with a Laser Attack
- Tangem — Our Comment on Ledger Donjon's Latest Article (9. jūlijs)
- The Hacker News — Laser Attack Resets Tangem Wallet Passwords on Cards That Can't Be Patched
- Incrypted — Ledger and Tangem Publicly Argued Over a Wallet Hack via a Laser Attack (10. jūlijs)
- BitBox — Hardware wallet comparison: Ledger, Trezor, BitBox