Coinkite 官方表示,近期黑客发现的漏洞是一个警示,不仅关乎公司自身,更是对所有从事比特币硬件和软件开发的企业的提醒。该公司指出,他们在漏洞被利用之前几周内曾通过人工智能辅助审查关键代码库,但并未检测到该漏洞。事后,Coinkite 还使用了包括 Kimi K3、Claude Fable 和 Codex 5.6 在内的先进模型对代码进行了复测,但这些模型同样未能发现问题。
Coinkite 呼响各团队:如果你们依赖人工智能进行安全关键代码的审查,建议专门针对构建过程和子模块之间的边界进行测试。他们认为,许多比特币项目,尤其是那些依赖开源代码的项目,应立即开展代码安全审查。
此外,Coinkite 透露,这次漏洞位于固件中两个独立软件组件的交互环节,而非传统审查中常关注的主代码或加密逻辑部分。据 Galaxy Research 最新统计,Coldcard 钱包遭攻击导致的损失已达约 1.3 亿美元,疑似遭受四波攻击。