Tangem anuncia segunda auditoria bem-sucedida em carteira de hardware

Author logo
Patrick Dike-Ndulue
Post image

Como fabricante líder de carteiras de hardware para cripto, temos o prazer de anunciar uma auditoria aprofundada de software da Tangem Wallet realizada pela Riscure, um laboratório de segurança independente especializado na avaliação de software embarcado, chips e dispositivos.

Esta é a segunda auditoria bem-sucedida da Tangem Wallet feita por uma referência em segurança — a Kudelski Security realizou nossa primeira auditoria de firmware em agosto de 2018. Desde o início, a Tangem já produziu mais de 1.000.000 de cards, e nenhum foi hackeado — um reflexo do nosso rigor na proteção dos ativos dos usuários, garantindo controle total sobre suas chaves privadas. 

Resultados da auditoria da Tangem Wallet

Nesta auditoria, a Riscure examinou o código-fonte e a arquitetura da carteira cripto da Tangem, testando todas as funcionalidades e comandos acessíveis via interface NFC. O objetivo principal foi identificar possíveis vulnerabilidades e problemas de segurança relacionados à lógica. A avaliação de segurança não revelou falhas que pudessem levar à exposição das chaves privadas da carteira. Importante: nenhuma backdoor foi encontrada no firmware que pudesse ser explorada. 

Esses resultados reforçam a missão da Tangem de oferecer um dispositivo robusto, que protege os usuários contra diversos tipos de ataques. A avaliação da Riscure também confirmou que a Crypto Wallet oferece mecanismos para minimizar o risco de ataques de canal lateral e, opcionalmente, fornece um mecanismo para criptografar dados em trânsito.

Quem é a Riscure?

Riscure é uma fornecedora líder de serviços, ferramentas e treinamentos de segurança para dispositivos de ponta. Suas soluções ajudam empresas globais de tecnologia a desenvolver hardware e software robustos. Os analistas de segurança da Riscure trazem expertise de alto nível para equipes de desenvolvimento e buscam conduzir projetos de certificação sem complicações. 

Com base em ampla pesquisa e experiência prática, a Riscure é reconhecida por sua liderança técnica. Atende os setores de semicondutores, segurança e pagamentos móveis, automotivo, conteúdos premium e o setor governamental. 

Por que auditorias independentes de firmware são essenciais para carteiras de hardware

Auditorias independentes do firmware de uma carteira de hardware são fundamentais para garantir a segurança e a confiabilidade do dispositivo. Essas carteiras desempenham papel crucial na proteção dos ativos em criptomoedas dos usuários, e o firmware é o software central que gerencia as principais operações. 

Essas auditorias oferecem uma avaliação de terceiros do código do firmware, identificando possíveis vulnerabilidades e garantindo conformidade com os mais altos padrões de segurança. Ao submeter o firmware à análise externa, auditorias bem-sucedidas aumentam a confiança dos usuários na resistência da carteira contra ataques ou explorações maliciosas.

O universo cripto atual ainda está repleto de agentes mal-intencionados, e acreditamos que auditorias independentes são uma medida proativa para inspirar confiança entre os usuários. Elas promovem um ambiente mais seguro para armazenar e gerenciar ativos digitais.

O que vem por aí para a Tangem?

Duas auditorias independentes bem-sucedidas proporcionam uma avaliação mais completa e confiável da postura de segurança da Tangem, fortalecendo a confiança dos usuários e parceiros na integridade da nossa carteira.

Seguiremos fabricando e oferecendo as melhores cold wallets do mercado, além de investir em iniciativas educativas para informar os usuários sobre as medidas de segurança implementadas e orientar sobre o uso seguro das carteiras de hardware Tangem.

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Analisado por Rukkayah Jigam

Writer & editor covering digital assets and product updates.