我们对 Ledger Donjon 最新文章的回应

LFI 需要精准的芯片开盖、特性分析和参数调优,否则容易损坏芯片,无法大规模复制。

Author logo
Andrey Kurennykh
•
Post image

今天,Ledger Donjon 发布了一篇关于我们钱包的文章,讨论了激光故障注入(LFI):一种针对芯片的物理实验室攻击。我们已对其进行了审阅,并希望为用户补充更多实际理解所需的背景信息。

文章主要内容

Ledger Donjon 的研究关注我们的固件在激光故障注入攻击下,特定场景下的处理方式。引用 Donjon 的原话:“这种(LFI)攻击并不简单。它对资源、成本、专业知识和时间的要求极高。”

他们还详细分解了实施此类攻击所需的具体条件:

具体来说,攻击需要:

  1. Physical access to one card。该攻击具有侵入性,因此会在卡片上留下可见痕迹。
     
  2. Highly specialized laboratory resources。攻击依赖于激光故障注入设备、旁路分析仪器和受控实验室环境。
     
  3. 实施攻击需要advanced knowledge of both software and hardware security,包括样品制备、旁路分析以及针对已认证安全芯片的激光故障注入。
     
  4. An extensive period of time for the initial attack:搭建攻击环境、准备样品,并对芯片进行特性分析以定位合适的空间位置、时序和激光参数。

独立学者对 LFI 进行了大量研究,总结得很直接:只要有足够的时间、资金和物理访问权限,任何安全芯片上的固件最终都可能被逆向和利用。

No product on the market can claim absolute resistance to all forms of sophisticated physical attacks; this is an inherent limitation of the underlying technology rather than of any specific product or manufacturer. LFI attacks are not scalable, and for everyday users, the practical risk is virtually non-existent.

成功概率

根据 Donjon 的说法,成功提取数据需要同时满足三个独立的条件:

  1. 空间定位精确到芯片上的特定晶体管,
     
  2. 在单条指令执行的极窄时窗内实现时序精度,
     
  3. 激光功率和脉冲等参数设置准确。


每个条件都带有概率,这些概率相乘。一次性满足全部条件并不能建立可靠的攻击流程;每次尝试都有可能导致卡片损坏,正如文章中所提到的。

坦率地说,只有愿意销毁不确定数量卡片的高技能实验室操作员,才有可能攻破芯片。

风险链路表

我们梳理了 Tangem 卡遗失后,资金可能因 LFI 被盗的完整事件链:

 

事件

风险等级

1.

遗失 Tangem 卡

高

2.

找到设备或具备条件的实验室

低

3. 

找到合格的专家

极低

4. 

Finding the right lab and coercing qualified people to break into a lost/stolen card.

Almost impossible. It would be a criminal activity to do so.
 

 

 

攻击可行性分析

LFI 攻击本身就需要对卡片的物理占有、全套实验室设备、数周的专业操作,以及接受卡片可能在过程中损坏的风险。

此外,Tangem 卡不包含任何可识别用户身份或钱包余额的信息。攻击者无法判断卡片到底存有 50 美元还是 5000 万美元。

这让“期望收益”计算变得毫无意义。仅设备成本就高达 25 万美元(据 Donjon 称),而收益端完全未知甚至可能为零。没有理性的攻击者会为了随机一张卡去冒这个风险。

 

自托管安全的真正含义

在自托管场景下,资产丢失通常有两种情况:一是被他人盗取,二是自己无法访问。两者都是安全失误,任何好的安全模型都必须兼顾。Tangem 钱包为用户提供“无助记词”和“有助记词”两种方案。大多数用户选择无助记词,原因很充分。
 

这种设计也决定了我们的固件如何处理故障注入警报。有助记词的钱包可以在检测到硬件攻击时直接销毁密钥,因为用户还保留有恢复短语。但在无助记词架构下,相同的处理方式可能会因极少数误报导致用户自己被锁定在资产之外。

 

我们的固件专注于防范那些已在现实中造成用户损失的威胁。助记词泄露已导致用户损失数十亿美元。根据 River Financial 2025 年研究,仅比特币因自托管管理不善已丢失超过 160 万 BTC(约合 1296 亿美元)。而至今尚无任何硬件钱包因激光故障注入攻击导致用户实际资产损失的案例。
 

真正重要的威胁

我们关注的是每天都在真实威胁用户资产的攻击方式:

  • 界面不清导致误操作;
  • 恶意 dApp;
  • 伪装成正版的诈骗智能合约。

这些才是实际让钱包资产流失的风险,而不是需要物理占有和专用设备的实验室攻击。
 

2010 年,研究员 Christopher Tarnovsky 攻破了 Infineon SLE 66 CL PE,这是一款全球数亿张银行卡、身份证和 SIM 卡采用的 EAL4+ 认证芯片。该攻击被公开、广泛报道,并成为硬件安全领域的里程碑。但没有用户因此丢失资产,也没有发生任何如身份被盗等实际事件。实验室攻击与用户实际受损之间,隔着巨大的鸿沟。
 

Tangem 的立场

我们的产品在真实攻击场景下是安全的,这篇文章并未改变这一点。

我们始终关注那些真正威胁用户资产的风险,并持续投入防护。

我们也长期开放漏洞赏金计划,无论是否来自 Ledger 阵营,欢迎任何人提交安全问题。

Author logo
作者 Andrey Kurennykh

Co-founder at Tangem.

Author logo
經審核 Tangem team

We are a team of Tangem Wallet users dedicated to simplifying self-custody for everyone.