据 Dragonfly 的 Haseeb Qureshi 称,Coldcard 于 7 月 31 日修复了一个种子生成缺陷,此前 AI 模型在约 8 分钟内发现了该缺陷。该漏洞导致部分设备使用确定性软件生成器生成种子,而不是使用预期的硬件随机性来源。Qureshi 估计,此次 AI 审计成本约为 2 美元,并表示如此低廉的安全检查本应在发布前进行。他敦促加密货币公司在每次产品发布前进行 AI 安全审查,并警告称,网络安全越来越取决于开发者愿意花费多少进行测试,以及潜在攻击者可能投入多少。