Ledger e Tangem em Disputa por Hack de Carteira

4 Min Read Tags:

  • Ledger Donjon identifica uma vulnerabilidade crítica de hardware nas carteiras Tangem.
  • Tangem responde, enfatizando a improbabilidade de exploração no mundo real.
  • A alegada vulnerabilidade envolve um ataque de injeção de falhas a laser (LFI).

Introdução à Controvérsia

Em um relatório recente que agitou a comunidade cripto, a Ledger Donjon afirma ter descoberto uma vulnerabilidade significativa nas carteiras de hardware Tangem. A questão refere-se a um ataque avançado de injeção de falhas a laser (LFI), potencialmente permitindo que atacantes redefinam senhas de cartões e acessem ativos cripto. Esta revelação provocou um debate público entre Ledger e Tangem, destacando preocupações de segurança na tecnologia de armazenamento de criptomoedas.

Explorando a Vulnerabilidade

De acordo com as descobertas da Ledger Donjon, os pesquisadores conseguiram executar um ataque LFI nos chips de elemento seguro Samsung S3D232A usados pelas cartas Tangem. Eles demonstraram como um único pulso de laser poderia contornar verificações de recuperação de senha e definir uma nova senha sem conhecimento prévio da existente. Criticamente, essa vulnerabilidade não requer conhecimento da senha atual ou do cartão de backup e permanece presente mesmo se os recursos de recuperação estiverem desativados.
Tangem contestou essas alegações, afirmando que tais ataques necessitam de acesso físico ao cartão, equipamento especializado de laboratório no valor de cerca de $250.000, e semanas de trabalho intensivo. Portanto, eles argumentam que não representa uma ameaça prática para a maioria dos usuários.

As Tecnicalidades por Trás dos Ataques LFI

O método LFI descrito pela Ledger Donjon envolve a manipulação de elementos seguros com pulsos de laser precisos. Esta técnica é conhecida por sua complexidade e é tipicamente confinada a ambientes controlados de laboratório. Não pode ser executada remotamente nem escalada efetivamente para exploração em larga escala.
Apesar dessa proeza técnica, implementar tal ataque exige expertise específica em segurança de hardware junto com recursos caros—tornando-o impraticável para atingir usuários comuns.

Resposta da Tangem e Preocupações de Segurança Mais Amplas

Tangem enfatizou que, embora os ataques LFI não sejam exclusivos de seus produtos, mas sim uma categoria conhecida de ataques físicos em microchips seguros. Eles destacaram que nenhum fabricante pode oferecer proteção absoluta contra ataques físicos sofisticados.
Ameaças mais prementes no cenário atual incluem ataques de phishing, aplicativos descentralizados maliciosos (dApps), contratos inteligentes fraudulentos e táticas de engenharia social—representando riscos maiores do que explorações elaboradas baseadas em laboratório como LFI.

Reações da Comunidade e Implicações para a Indústria

A comunidade cripto demonstrou reações variadas a esta divulgação. Alguns especialistas alertam contra superestimar o risco prático de tais vulnerabilidades devido às suas barreiras de execução de alto custo. Outros enfatizam a importância de manter práticas básicas de segurança como proteger frases-semente em vez de se preocupar com ameaças caras centradas em laboratório.
Esta controvérsia surge em meio a crescentes advertências de especialistas em cibersegurança sobre ameaças cibernéticas em evolução dentro do mercado cripto—um setor que já experimenta numerosos hacks anualmente, conforme relatado pela TRM Labs no início deste ano.
À medida que ferramentas de inteligência artificial emergem ajudando hackers a identificar vulnerabilidades mais rapidamente do que antes—particularmente dentro de contratos inteligentes—a importância de projetos de criptomoeda conduzirem auditorias regulares de código torna-se primordial em vez de contar apenas com verificações pré-lançamento.
Embora as percepções tanto da descoberta da Ledger Donjon quanto da refutação da Tangem forneçam perspectivas valiosas sobre potenciais vulnerabilidades de carteiras de hardware—isso, em última análise, sublinha a necessidade contínua de vigilância em todas as frentes dentro das estratégias de segurança de criptomoedas no futuro.

Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read
Vitalik Buterin diz: STARKs recursivas podem baratear transações privadas pós-quânticas no Ethereum

Vitalik Buterin explicou que a EIP-8288 poderia agregar provas STARK e assinaturas no mempool do Ethereum, reduzindo custos sem alterar a Máquina Virtual do Ethereum.

7 Min Read
Bybit lança assistente de IA para trading e gestão de contas

A Bybit anunciou o Bybit AI, assistente de voz que reúne negociação, gestão de contas e suporte ao cliente em uma interface de chat, com subconta de IA isolada do…

4 Min Read