ChainThinkのメッセージによると、Coldcardの製造元であるCoinkiteは、ハッカーが発見した脆弱性は、自社に限らず、すべてのビットコインハードウェアおよびソフトウェア開発企業に対する警告であると述べています。
Coinkiteは、脆弱性が悪用される数週間前に重要なコードベースをAI支援でレビューしたが、この問題を発見できなかったと述べている。
事件発生後、同社はKimi K3、Claude Fable、Codex 5.6などの最先端モデルを使用してコードをテストしたが、同様にこの脆弱性は検出されなかった。
Coinkiteは、チームがAIにセキュリティ重要なコードのレビューを依存する場合、ビルドとサブモジュールの境界に対して特別にテストを行うべきだと警告しています。
同社は、このような問題が、通常の監査対象となる親コードや暗号ロジックではなく、2つの独立したソフトウェアコンポーネントの相互作用部分で発生する可能性があると考えています。

