Das sichere Forschungs-Team von Ledger Donjon hat eine Sicherheitslücke in dem Hardware-Wallet Tangem offengelegt. Die Studie zeigt, dass ein Angreifer nach dem Erhalt der physischen Karten mithilfe einer Laser-Fehlerinjektion auf Laborebene (Laser Fault Injection) die Wiederherstellungsstatusprüfung in der Firmware umgehen kann, anschließend die Wallet-PIN zurücksetzt und Transaktionen signiert. Ledger erklärt, dass für diesen Angriff eine Zerlegung des Chips, Laborgeräte im Wert von etwa 250.000 USD sowie Fachkenntnisse erforderlich sind; eine Fernumsetzung sei daher nicht möglich. Da die Tangem-Firmware jedoch nicht aktualisiert werden kann, lässt sich die Schwachstelle nicht durch ein Firmware-Update beheben.