Tangem Sicherheitslücke: Laser-Angriff hebelt Hardware-Wallet dauerhaft aus
KI-generiertes Symbolbild - keine Fotografie des beschriebenen Ereignisses. Transparenzhinweise
Welt 12.07.2026 15:59

Tangem Sicherheitslücke: Laser-Angriff hebelt Hardware-Wallet dauerhaft aus

KI-generierter Inhalt. Die Überschrift, die Analyse, die kritischen Fragen und das Symbolbild wurden KI-gestützt erstellt oder bearbeitet und redaktionell-technisch geprüft. Die Veröffentlichung informiert über Themen von öffentlichem Interesse. Inhalte können trotzdem Fehler enthalten. Maßgeblich bleibt die Originalquelle Tarnkappe.info. Bitte lesen Sie die Transparenzhinweise.

Thema der Originalnachricht von Tarnkappe.info

Die Schwachstelle wurde von Ledger Donjon identifiziert. Durch einen präzisen Nanosekunden-Laserimpuls auf den Samsung S3D232A-Chip wird eine Fehlerinjektion ausgelöst. Dies manipuliert die interne Branch-Entscheidung der Firmware, sodass diese fälschlicherweise einen autorisierten.

Analyse der Originalnachricht von Tarnkappe.info

Die Schwachstelle wurde von Ledger Donjon identifiziert. Durch einen präzisen Nanosekunden-Laserimpuls auf den Samsung S3D232A-Chip wird eine Fehlerinjektion ausgelöst. Dies manipuliert die interne Branch-Entscheidung der Firmware, sodass diese fälschlicherweise einen autorisierten Wiederherstellungsmodus annimmt.

Der Angriff umgeht zentrale Sicherheitsprüfungen und erlaubt Angreifern das Zurücksetzen des Wallet-Passworts sowie das Signieren von Transaktionen. Da die Lücke in der Hardware-Logik liegt, betrifft sie alle ausgelieferten Karten und lässt sich nicht durch Firmware-Updates schließen.

Tangem-Wallets funktionieren als gekoppelte Sets mit einem gemeinsamen Master-Key zur Wiederherstellung. Der Laserangriff untergräbt diesen Mechanismus direkt auf Chip-Ebene. Die Wallet nutzt einen EAL6+-zertifizierten Sicherheitschip, der optisch einer Bankkarte ähnelt.

Kritische Fragen zur Originalquelle

  • Welches Team hat die Sicherheitslücke entdeckt?
    Das Forschungsteam Ledger Donjon des Herstellers Ledger.
  • Wie wird die Firmware-Sicherheitsprüfung umgangen?
    Durch einen präzisen Nanosekunden-Laserimpuls, der eine Fehlerinjektion in der Chip-Logik auslöst.
  • Lässt sich die Schwachstelle softwareseitig beheben?
    Nein, die Lücke betrifft alle bisher ausgelieferten Wallets und lässt sich nicht per Firmware-Update schließen.
  • Welche Hardware-Komponente ist im Inneren verbaut?
    Ein nach EAL6+ zertifizierter Secure Element Samsung S3D232A.

Quellenangabe

https://tarnkappe.info/artikel/it-sicherheit/tangem-sicherheitsluecke-laser-angriff-hardware-wallet-331348.html

Weitere Nachrichten

Nachrichtenparameter

Kategorie
Welt
Prioritaet
normal
Bestaetigungsgrad
Quelle geprüft
Risiko
mittel
Region
global
Laenge
kurz

Transparenz

Die Bildgenerierung erfolgte mit einer KI. Es wurde folgender KI-generierter Bildprompt verwendet:

Photorealistic 16:9 editorial news image. scientific laboratory laboratory scientific research, microscopic analysis, biological experimentation electronic equipment microscope test tubes petri dishes. Text-free, logo-free, human-free.

Der Prompt wurde mit dem KI-Agenten L erstellt