Coinkite 的 AI 代码审查未能发现 Coldcard 漏洞,导致 $130M 损失
2026-08-05 14:38:26
据 Coinkite(Coldcard 制造商)称,AI 辅助代码审查(包括使用 Kimi K3、Claude Fable 和 Codex 5.6 进行的测试)未能识别出导致黑客事件的关键漏洞。该公司表示,在该漏洞被利用前数周,已对核心代码库进行了 AI 辅助审查,但这一缺陷仍未被发现。
Coinkite 强调,该漏洞存在于两个独立固件组件之间的交互中,而非审查人员通常重点检查的上层代码或加密逻辑中,这为整个行业的比特币硬件和软件开发者敲响了警钟。根据 Galaxy Research 的最新分析,Coldcard 事件中的攻击疑似分四波发动,造成了约 1.3 亿美元的损失。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!