ChainThink : Le fabricant de Coldcard, Coinkite, déclare que la vulnérabilité découverte par les pirates constitue un avertissement pour toutes les entreprises développant du matériel et du logiciel Bitcoin, et non seulement pour elles-mêmes.
Coinkite affirme qu'elle a effectué une revue assistée par IA des bibliothèques de code critiques quelques semaines avant l'exploitation de la vulnérabilité, mais n'a pas détecté ce problème.
Après l'incident, l'entreprise a également testé le code avec des modèles avancés tels que Kimi K3, Claude Fable et Codex 5.6, mais ces tests n'ont pas non plus permis d'identifier cette vulnérabilité.
Coinkite rappelle que si l'équipe s'appuie sur l'IA pour examiner le code critique pour la sécurité, elle doit effectuer des tests spécifiques sur les limites de construction et de sous-modules.
L'entreprise estime que ce type de problème peut survenir à l'interface entre deux composants logiciels indépendants, plutôt que dans le code parent ou la logique de chiffrement, qui sont généralement les cibles de l'audit.

