Coldcardの脆弱性についてのいくつかの考え: これは不可能なAIの超ハッキングではなかった。基本的なコーディングエラーだったようだ。 多くのビットコインユーザー同様、私が使用するすべてのデバイスのファームウェアの1行1行を自分で監査する背景知識を持っていない。 私の基準はこれまで、コードがオープンソースであり、多くの狂気的なオタクプログラマーや過剰なパラノイア、そしてCasaやUnchainedのようなプラットフォームで働く高度なセキュリティチームがこのデバイスを推奨しているため、十分に検証されているはずだ、というものだった。 明らかに、この基準は失敗した。 NVKとColdcardチームには最大限の注目が向けられるべきだが、これは警告となるべきだ:オープンソースだからといって自動的に監査されたわけではなく、評判による信頼は公式かつ証明されたセキュリティレビューの代わりにはならない。 また、この点が、$MSTRやETFのような企業が資産を資格のある保管者に預ける理由であり、自ら行うことは馬鹿げて危険であることを指摘したい。 雇われた専門家チームによる独立的で説明責任のある、高度なレビューは重要である。

