ChainThink message, el fabricante de Coldcard, Coinkite, indica que la vulnerabilidad descubierta por los hackers es una advertencia para todas las empresas que desarrollan hardware y software de Bitcoin, no solo para ellas mismas.
Coinkite afirmó que realizó una revisión asistida por IA en su biblioteca de código clave semanas antes de que se explotara la vulnerabilidad, pero no detectó el problema.
Después del incidente, la empresa probó el código con modelos avanzados como Kimi K3, Claude Fable y Codex 5.6, pero tampoco identificó esta vulnerabilidad.
Coinkite recuerda que si el equipo depende de IA para revisar código crítico para la seguridad, debe realizarse pruebas específicas sobre los límites de construcción y submódulos.
La empresa considera que este tipo de problemas puede surgir en la interacción entre dos componentes de software independientes, en lugar de en el código principal o la lógica criptográfica, que suelen ser el foco de la revisión.

