هجوم بالليزر يعيد ضبط كلمات مرور محافظ Tangem بطريقة غير قابلة للترقيع

أظهر فريق Donjon التابع لشركة Ledger أن نبضة ليزر دقيقة موجهة إلى الشريحة داخل بطاقة محفظة العملات المشفرة Tangem يمكنها إعادة ضبط كلمة المرور إلى أي قيمة يختارها المهاجم. النتيجة: السيطرة الكاملة على المحفظة وتحويل العملات دون الحاجة إلى كلمة المرور القديمة أو بطاقة احتياطية.

طبيعة الهجوم وحدوده

الهجوم ليس طارئًا على معظم المستخدمين، إذ يتطلب:

  • امتلاك البطاقة فعليًا.
  • مختبر متطور بتكلفة تقارب 250 ألف دولار.
  • قطع البطاقة وفضح الشريحة، ما يترك آثارًا واضحة لا يمكن إخفاؤها.

لا يمكن تنفيذ الهجوم عبر الإنترنت، ولا يوجد حل برمجي لأن بطاقات Tangem لا تدعم التحديثات. هذا يعني أن جميع البطاقات المباعة بالفعل تحمل الثغرة بشكل دائم.

كيف يُفترض أن تعمل الحماية؟

بطاقة Tangem تشبه بطاقة مصرفية عادية، تتواصل مع الهاتف عبر تطبيق مخصص، وتحتوي على شريحة Samsung S3D232A المصنفة بدرجة أمان EAL6+. هذه الشريحة تحتفظ بالمفتاح السري للعملات ولا تسمح بخروجه. الحماية تعتمد على امتلاك البطاقة ومعرفة كلمة المرور. لكن نقطة الضعف تكمن في ميزة إعادة ضبط كلمة المرور: عند وضع بطاقتين معًا يمكن تعيين كلمة مرور جديدة. الهجوم بالليزر يعطل الفحص الداخلي الذي يحدد ما إذا كانت البطاقة في وضع الاستعادة، فيجعلها تقبل كلمة مرور جديدة دون تحقق.

صعوبة التنفيذ واستحالة الإصلاح

الهجوم معقد للغاية، إذ يتطلب:

  • معدات ليزر عالية الدقة.
  • خبرة عميقة في هندسة العتاد.
  • وقت طويل لرسم خريطة الشريحة وتحديد النقطة الدقيقة للتأثير.

بمجرد ضبط الإعدادات، نجح الهجوم على كل بطاقة جُرّب عليها، في غضون ساعتين تقريبًا. لكن الضرر المادي يجعل إعادة البطاقة إلى صاحبها أمرًا مستحيلًا دون أن يلاحظ.

موقف Tangem وردها

شركة Tangem ردّت بأن الهجوم يظل “مختبريًا” ويستهدف شرائح العناصر الآمنة عمومًا، وليس بطاقاتها وحدها. كما أشارت إلى أن Donjon تابع لشركة Ledger المنافسة. أبرز دفاعها كان اقتصاديًا: لا توجد وسيلة لمعرفة قيمة البطاقة المسروقة، وبالتالي فإن إنفاق 250 ألف دولار على هجوم قد يستهدف بطاقة لا تحمل سوى 50 دولارًا أمر غير عملي. وأكدت أن “الخطر الفعلي شبه معدوم” بالنسبة للمستخدمين العاديين.

السياق الأوسع لهجمات الليزر

هذه ليست المرة الأولى التي يُستخدم فيها الليزر ضد محافظ العملات المشفرة:

  • في يونيو، استُخدم نفس الأسلوب ضد شريحة TROPIC01 في محفظة Trezor Safe 7، لكن طبقات الأمان المتعددة منعت فقدان الأموال.
  • في الماضي، تمكن الباحثون من استخراج مفاتيح من محافظ أضعف مثل Trezor One باستخدام معدات لا تتجاوز 100 دولار، بسبب غياب العناصر الآمنة.

الفرق أن Tangem تعتمد على شريحة قوية، ما رفع تكلفة الهجوم بشكل كبير، لكنه لم يُلغِ الخطر تمامًا.

ما الذي يجب فعله؟

بالنسبة لمعظم المستخدمين، لا شيء جديد: احفظ البطاقة بعيدًا عن أيدي الآخرين. الهجوم لا يمكن أن يصل إلى بطاقة ما زالت بحوزتك. لكن إذا فُقدت أو سُرقت بطاقة تحتوي على قيمة كبيرة، يجب نقل الأموال فورًا باستخدام بطاقة أخرى من المجموعة أو عبر عبارة الاستعادة، وعدم الاعتماد على كلمة المرور لحماية البطاقة المفقودة.

محمد طاهر
محمد طاهر
المقالات: 1749

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.