Åsikt
Hårdvaruplånböcker säkerhet 21.07.2026: Läsertestlektion
En förklarande och analyserande artikel om den fysiska säkerheten hos hårdvaruplånböcker i självförvaringskontexten i Baltikum och Norden – vad Ledger Donjons laserattack mot Tangem-kort egentligen betyder, och hur man jämför säkerhetsarkitekturerna hos Ledger, Trezor, BitBox, Coldcard och Tangem.
Under de senaste 24 timmarna har det inte funnits några specifika primära nyheter inom segmentet för kryptobörser i Baltikum och Norden, så detta är ärligt talat en förklaring, inte en nyhet. Vi tittar på ett pågående ämne från vår kategori av hårdvaruplånböcker: i vilken utsträckning fysiska attacker (t.ex. Ledger Donjons läsertest mot Tangem-kort) hotar självförvaring, hur man jämför säkerhetsarkitekturerna hos Ledger, Trezor, BitBox, Coldcard och Tangem, och vad denna risk innebär för en verklig användare i regionen.
Under de senaste 24 timmarna (20-21 juli) har det inte funnits några specifika primära nyheter inom segmentet för kryptobörser och CASP i Baltikum och Norden. Den föregående uppdateringen av ESMA MiCA-registret (16 juli, totalt 294 CASP) behandlades i veckans översikt den 20 juli, och nästa veckouppdatering förväntas först runt den 23 juli. Därför är detta ärligt talat en förklarande och analyserande artikel, inte en nyhetssammanfattning. Vi tittar på ett pågående ämne som direkt berör den andra kategorin i vårt segment – hårdvaruplånböcker – och som blir allt viktigare för användare i regionen: i vilken utsträckning fysiska attacker hotar självförvaring, och hur man korrekt bedömer denna risk.
Varför detta ämne nu
Efter att MiCA:s övergångsperiod avslutades den 1 juli har antalet licensierade börser i Baltikum och Norden minskat, och en del användare vänder sig alltmer till självförvaring. Detta innebär att nycklarna inte förvaras hos börsen, utan i användarens egen hårdvaruplånbok. Frågan om hur motståndskraftiga dessa plånböcker är mot fysiska attacker är därför inte längre akademisk. De varumärken vi övervakar i denna kategori är Ledger, Trezor, BitBox, Coldcard och Tangem.
Den aktuella diskussionen utlöstes av en studie publicerad av Ledgers säkerhetslaboratorium Donjon om en laser fault injection (LFI)-attack mot Tangem-kort, samt den efterföljande offentliga polemiken mellan Ledger och Tangem. Vi behandlade denna händelse i detalj i nyhetsartikeln den 13 juli; här använder vi den som kontext för att förklara den bredare frågan om hårdvaruplånböckers säkerhetsarkitektur, snarare än som en färsk nyhet.
Vad studien exakt visade (kontext, inte färsk nyhet)
Enligt material publicerat av Ledger Donjon avslöjades sårbarheten i Tangem den 10 februari 2026. Attacken använder en nanosekunds laserpuls riktad mot Samsung S3D232A säkerhetselement (EAL6+ certifiering) för att kringgå kontrollen av lösenordsåterställningsstatus och ställa in ett lösenord valt av angriparen, utan att känna till det tidigare. Därefter kan angriparen signera transaktioner.
Attackens förutsättningar är avgörande. Det krävs fysiskt innehav av det specifika kortet, laboratorieutrustning värd cirka 250 000 USD, djupgående kunskaper inom både mjukvaru- och hårdvarusäkerhet, och cirka två timmars förberedelse per kort efter den initiala karakteriseringen. Attacken är invasiv och lämnar synliga skador på kortet. Tangem betonade i sitt svar den 9 juli att LFI är en laboratorieteknik som inte skalar, inte fungerar på distans och gäller säkerhetselement i allmänhet, inte bara Tangem. Ledger å sin sida påpekar att Tangem-kort inte har någon mekanism för uppdatering av firmware, så kort som redan är i omlopp kan inte åtgärdas. Båda ståndpunkterna är delvis korrekta och utesluter inte varandra.
Jämförelse av säkerhetsarkitekturer
Säkerheten hos hårdvaruplånböcker bygger på flera oberoende principer som är värda att skilja på.
Ett säkerhetselement (secure element) är ett certifierat manipulationssäkert chip som lagrar nycklar och utför signering isolerat. Ledger, Trezors senaste Safe-serie, BitBox02, Coldcard och Tangem – alla använder ett säkerhetselement. Historiskt sett använde Trezors äldre modeller inte ett säkerhetselement; Safe 3, Safe 5 och Safe 7 inkluderar det redan.
Öppen källkod avser om firmware kan granskas oberoende. Trezors, BitBox02:s och Coldcards firmware är öppen källkod. Ledgers säkerhetselements mjukvara är inte öppen, eftersom den omfattas av tillverkarens avtal. Tangems applikationskod är tillgänglig, men kortet är designmässigt stängt utan uppdateringsmöjlighet.
Seedless-metoden, det vill säga utan seed-fras. Tangem använder medvetet inte den traditionella seed-fras-backupen – nycklarna genereras på kortet och lämnar det inte. Detta eliminerar den vanligaste orsaken till verkliga förluster (försummad eller stulen seed-fras), men i utbyte har användaren ingen klassisk backup och blir beroende av det fysiska kortets hållbarhet. Ledger, Trezor, BitBox och Coldcard använder en seed-fras, vilket innebär en annan riskprofil: backup är möjlig, men seed-frasen blir den huvudsakliga svaga punkten.
Denna jämförelse visar att det inte finns en "säkraste" plånbok – det finns olika riskkompromisser. Ett fysiskt hållbarhetstest, som LFI, belyser en aspekt (motstånd mot invasiva attacker med kortinnehav), men säger inget om andra, till exempel motstånd mot skadliga appar eller social ingenjörskonst.
Vad en fysisk attack innebär för en verklig användare
Hotmodellen är avgörande. En LFI-typ attack kräver att motståndaren fysiskt får tag på just ditt kort, har ett laboratorium och motivation att spendera en sexsiffrig summa mot en plånbok vars saldo inte är känt i förväg. För de flesta privata användare är detta scenario osannolikt. I praktiken uppstår de flesta verkliga förluster vid självförvaring från avslöjande av seed-fraser, falska appar och vilseledande transaktionsbekräftelser, inte från laboratorieattacker – hittills finns inga kända verkliga fall av LFI-användning mot någon hårdvaruplånbok.
Detta betyder inte att fysisk hållbarhet inte är viktig. För innehavare av högre värden, företag och personer i högrisksituationer (gränsöverskridande, stöldrisk, riktad uppmärksamhet) är fysisk motståndskraft och möjligheten att uppdatera firmware verkliga överväganden. Här blir tillverkarnas skillnader betydande.
Bevakningslista och nästa kontrollpunkter
Det finns flera saker att följa i segmentet. För det första, nästa veckovisa uppdatering av ESMA MiCA-registret, förväntas runt den 23 juli – om nya CASP kommer att dyka upp i regionen (LV, LT, EE, FI, SE, NO, DK). För det andra, om Tangem och andra tillverkare av icke-uppdateringsbara format kommer att presentera en hårdvarulösning för nya kort, med tanke på att kort som redan är i omlopp inte kan åtgärdas. För det tredje, om oberoende säkerhetslaboratorier kommer att publicera likvärdiga tester för andra övervakade varumärken – för objektivitetens skull är en jämförbar metodik avgörande, inte bara en tillverkares studie om en konkurrent.
Sammanfattning för användare och handlare
För det första, bedöm din verkliga hotmodell: för de flesta privata användare är seed-fras-hygien och skydd mot falska appar viktigare än laboratoriebaserade fysiska attacker. För det andra, om du väljer en plånbok utan seed-fras, var medveten om att säkerheten bygger på det fysiska kortets hållbarhet och att det inte finns några uppdateringsmöjligheter – detta är en medveten kompromiss, inte en brist i sig. För det tredje, för innehavare av högre värden, överväg plånböcker med säkerhetselement, uppdaterbar firmware och möjligheten att dela upp innehav (multisig). För det fjärde, utvärdera säkerhetsanspråk kritiskt: en tillverkares publicerade studie om en konkurrent är värdefull information, men inte en neutral bedömning – sök oberoende bekräftelse. För det femte, oavsett val av plånbok, förvara seed-frasen offline och ange den aldrig i enheter med internetanslutning.
Källor
- ESMA – Markets in Crypto-Assets Regulation (MiCA) och CASP-registret
- Ledger Donjon – Bypassing Tangem Card Security with a Laser Attack
- Tangem – Our Comment on Ledger Donjon's Latest Article (9 juli)
- The Hacker News – Laser Attack Resets Tangem Wallet Passwords on Cards That Can't Be Patched
- Incrypted – Ledger and Tangem Publicly Argued Over a Wallet Hack via a Laser Attack (10 juli)
- BitBox – Hardware wallet comparison: Ledger, Trezor, BitBox