Сообщение ChainThink: производитель Coldcard Coinkite заявил, что обнаруженная уязвимость является предупреждением для всех компаний, разрабатывающих аппаратное и программное обеспечение для биткоина, а не только для них самих.
Coinkite заявила, что провела AI-помощную проверку ключевых кодовых библиотек за несколько недель до того, как уязвимость была использована, но не обнаружила эту проблему.
После инцидента компания также протестировала код с использованием передовых моделей, таких как Kimi K3, Claude Fable и Codex 5.6, но и в этом случае уязвимость не была обнаружена.
Coinkite напоминает, что если команда полагается на ИИ для проверки безопасно критически важного кода, следует специально тестировать границы сборки и подмодулей.
Компания считает, что такие проблемы могут возникать на стыке двух независимых программных компонентов, а не в родительском коде или криптографической логике, на которых обычно сосредоточены проверки.

