Tangem anuncia segunda auditoria bem-sucedida em carteira de hardware
Este artigo está disponível nos seguintes idiomas:
Como uma das principais fabricantes de carteiras de hardware para cripto, temos o prazer de anunciar uma auditoria aprofundada de software da Tangem Wallet realizada pela Riscure, um laboratório independente especializado em avaliar a segurança de softwares embarcados, chips e dispositivos.
Esta é a segunda auditoria bem-sucedida da Tangem Wallet por uma renomada empresa de segurança — a Kudelski Security conduziu nossa primeira auditoria de firmware em agosto de 2018. Desde o início, a Tangem já produziu mais de 1.000.000 de cartões, e nenhum foi hackeado — um reflexo do nosso compromisso rigoroso em proteger os ativos dos usuários, garantindo total controle sobre suas chaves privadas.
Resultados da auditoria da Tangem Wallet
Nesta auditoria, a Riscure analisou o código-fonte e a arquitetura da carteira cripto da Tangem, testando todas as funcionalidades e comandos acessíveis pela interface NFC. O objetivo principal foi identificar possíveis vulnerabilidades e falhas de lógica relacionadas à segurança. A avaliação de segurança não revelou problemas que pudessem expor as chaves privadas da carteira. Importante: nenhum backdoor foi identificado no firmware que pudesse ser explorado.
Esses resultados reforçam a missão da Tangem de oferecer um dispositivo robusto que protege os usuários contra diversos tipos de ataques. A avaliação da Riscure também verificou que a Crypto Wallet possui mecanismos para minimizar o risco de ataques de canal lateral e, opcionalmente, oferece uma forma de criptografar dados em trânsito.
Quem é a Riscure?
Riscure é uma das principais fornecedoras de serviços, ferramentas e treinamentos de segurança para dispositivos de ponta. Suas soluções auxiliam líderes globais de tecnologia a desenvolver hardware e software robustos. Os analistas de segurança da Riscure levam expertise de alto nível para equipes de desenvolvimento e buscam conduzir projetos de certificação sem complicações.
Com base em ampla pesquisa e experiência prática em segurança, a Riscure é reconhecida por sua liderança técnica. A empresa atende setores como semicondutores, segurança e pagamentos móveis, automotivo, conteúdo premium e governo.
Por que auditorias independentes de firmware são essenciais para carteiras de hardware
Auditorias independentes do firmware de uma carteira de hardware são fundamentais para garantir a segurança e a confiabilidade do dispositivo. As carteiras de hardware têm papel central na proteção dos ativos em criptomoedas, e seu firmware é o software base que gerencia operações essenciais.
Essas auditorias oferecem uma avaliação terceirizada do código do firmware, identificando possíveis vulnerabilidades e assegurando conformidade com os mais altos padrões de segurança. Ao submeter o firmware à análise externa, auditorias bem-sucedidas proporcionam aos usuários mais confiança na resistência da carteira contra tentativas de invasão ou exploração maliciosa.
O universo cripto ainda está repleto de agentes mal-intencionados, e acreditamos que auditorias independentes são uma medida proativa para inspirar confiança entre os usuários. No fim das contas, promovem um ambiente mais seguro para armazenar e gerenciar ativos digitais.
O que vem a seguir para a Tangem?
Duas auditorias independentes bem-sucedidas oferecem uma avaliação ainda mais confiável da postura de segurança da Tangem, além de fortalecer a confiança dos usuários e parceiros na integridade da nossa carteira.
Seguiremos fabricando e oferecendo as melhores carteiras frias do mercado, além de investir em iniciativas educativas para informar os usuários sobre as medidas de segurança implementadas e orientar sobre o uso seguro das carteiras de hardware Tangem.