Coinkite 警告:AI 代码审查未能检测比特币硬件钱包安全漏洞,行业需谨慎
Coinkite 表示,发现的漏洞对所有比特币硬件与软件开发公司均是警示,其团队曾对关键代码库进行人工智能辅助审查,但未检测到该问题,随后使用 Kimi K3、Claude Fable 等前沿模型测试仍未发现漏洞。Coinkite 提醒依赖 AI 审查的团队需重点测试构建与子模块边界,认为多个比特币项目需立即审查。漏洞发生在固件中两个软件组件交互处,而非父代码或加密逻辑。Galaxy Research 分析显示,Coldcard 黑客事件相关攻击已造成约 1.3 亿美元损失。