Tangem anuncia segunda auditoria bem-sucedida em carteira de hardware
Este artigo está disponível nos seguintes idiomas:
Como fabricante líder de carteiras de hardware para cripto, temos o prazer de anunciar uma auditoria aprofundada de software da Tangem Wallet realizada pela Riscure, um laboratório de segurança independente especializado na avaliação de software embarcado, chips e dispositivos.
Esta é a segunda auditoria bem-sucedida da Tangem Wallet feita por uma referência em segurança — a Kudelski Security realizou nossa primeira auditoria de firmware em agosto de 2018. Desde o início, a Tangem já produziu mais de 1.000.000 de cards, e nenhum foi hackeado — um reflexo do nosso rigor na proteção dos ativos dos usuários, garantindo controle total sobre suas chaves privadas.
Resultados da auditoria da Tangem Wallet
Nesta auditoria, a Riscure examinou o código-fonte e a arquitetura da carteira cripto da Tangem, testando todas as funcionalidades e comandos acessíveis via interface NFC. O objetivo principal foi identificar possíveis vulnerabilidades e problemas de segurança relacionados à lógica. A avaliação de segurança não revelou falhas que pudessem levar à exposição das chaves privadas da carteira. Importante: nenhuma backdoor foi encontrada no firmware que pudesse ser explorada.
Esses resultados reforçam a missão da Tangem de oferecer um dispositivo robusto, que protege os usuários contra diversos tipos de ataques. A avaliação da Riscure também confirmou que a Crypto Wallet oferece mecanismos para minimizar o risco de ataques de canal lateral e, opcionalmente, fornece um mecanismo para criptografar dados em trânsito.
Quem é a Riscure?
Riscure é uma fornecedora líder de serviços, ferramentas e treinamentos de segurança para dispositivos de ponta. Suas soluções ajudam empresas globais de tecnologia a desenvolver hardware e software robustos. Os analistas de segurança da Riscure trazem expertise de alto nível para equipes de desenvolvimento e buscam conduzir projetos de certificação sem complicações.
Com base em ampla pesquisa e experiência prática, a Riscure é reconhecida por sua liderança técnica. Atende os setores de semicondutores, segurança e pagamentos móveis, automotivo, conteúdos premium e o setor governamental.
Por que auditorias independentes de firmware são essenciais para carteiras de hardware
Auditorias independentes do firmware de uma carteira de hardware são fundamentais para garantir a segurança e a confiabilidade do dispositivo. Essas carteiras desempenham papel crucial na proteção dos ativos em criptomoedas dos usuários, e o firmware é o software central que gerencia as principais operações.
Essas auditorias oferecem uma avaliação de terceiros do código do firmware, identificando possíveis vulnerabilidades e garantindo conformidade com os mais altos padrões de segurança. Ao submeter o firmware à análise externa, auditorias bem-sucedidas aumentam a confiança dos usuários na resistência da carteira contra ataques ou explorações maliciosas.
O universo cripto atual ainda está repleto de agentes mal-intencionados, e acreditamos que auditorias independentes são uma medida proativa para inspirar confiança entre os usuários. Elas promovem um ambiente mais seguro para armazenar e gerenciar ativos digitais.
O que vem por aí para a Tangem?
Duas auditorias independentes bem-sucedidas proporcionam uma avaliação mais completa e confiável da postura de segurança da Tangem, fortalecendo a confiança dos usuários e parceiros na integridade da nossa carteira.
Seguiremos fabricando e oferecendo as melhores cold wallets do mercado, além de investir em iniciativas educativas para informar os usuários sobre as medidas de segurança implementadas e orientar sobre o uso seguro das carteiras de hardware Tangem.