据 Coinkite(Coldcard 制造商)称,AI 辅助代码审查(包括使用 Kimi K3、Claude Fable 和 Codex 5.6 进行的测试)未能识别出导致黑客事件的关键漏洞。该公司表示,在该漏洞被利用前数周,已对核心代码库进行了 AI 辅助审查,但这一缺陷仍未被发现。

Coinkite 强调,该漏洞存在于两个独立固件组件之间的交互中,而非审查人员通常重点检查的上层代码或加密逻辑中,这为整个行业的比特币硬件和软件开发者敲响了警钟。根据 Galaxy Research 的最新分析,Coldcard 事件中的攻击疑似分四波发动,造成了约 1.3 亿美元的损失。