Hardwallet Coldcard telah merilis patch firmware beta untuk kerentanan yang juga memengaruhi dompet perangkat keras pesaing awal tahun ini.
Ben Ma , seorang peneliti keamanan yang bekerja untuk produsen hardwallet Shift Crypto. Menemukan bahwa Coldcard memiliki kekurangan :
- Penyerang dapat menipu pengguna Coldcard untuk mengirim transaksi bitcoin nyata; ketika mereka mengira mereka mengirim transaksi “testnet”; yang tidak sama dengan mainnet.
Ma mengetahui kerentanan tersebut setelah seorang peneliti beranonim menemukan serangan “bypass isolasi” hardwallet Ledger hasil produksi Prancis.
Tidak seperti Coldcard, Ledger mendukung banyak koin, sehingga serangan bypass dapat bekerja dengan menipu pengguna dompet agar mengirim bitcoin ketika mereka bermaksud mengirim litecoin dan bitcoin tunai, selain testnet BTC.
Karena Coldcard tidak mendukung banyak koin, secara teori seharusnya tidak ada masalah ini. Dan itu tidak akan terjadi, jika bukan karena fakta bahwa itu dapat dieksploitasi dengan alamat testnet bitcoin, juga.