ChainThink повідомляє, що виробник Coldcard Coinkite заявив, що вразливість, виявлена хакерами, є попередженням для всіх компаній, що розробляють апаратне та програмне забезпечення для біткоїна, а не лише для них самих.
Coinkite зазначила, що за кілька тижнів до використання вразливості провела AI-підтримуване ревізію ключових кодових бібліотек, але не виявила цієї проблеми.
Після інциденту компанія також протестувала код за допомогою передових моделей, таких як Kimi K3, Claude Fable та Codex 5.6, але вразливість також не була виявлена.
Coinkite нагадує, що якщо команда залежить від AI для перевірки безпеки критично важливої коду, слід спеціально тестувати межі збирання та підмодулів.
Компанія вважає, що такі проблеми можуть виникати на межі взаємодії двох незалежних програмних компонентів, а не в батьківському коді чи криптографічній логіці, на які зазвичай звертають увагу при перевірці.

