CoinkiteのAIによるコードレビューはColdcardの脆弱性を検出できず、$130M の損失を招いた。
Coinkite(Coldcardの製造元)によると、Kimi K3、Claude Fable、Codex 5.6を用いたテストを含むAI支援コードレビューでは、ハッキング被害につながった重大な脆弱性を特定できなかった。同社は、脆弱性が悪用される数週間前にコアコードベースのAI支援レビューを実施していたものの、この欠陥は検出されなかったと説明した。 Coinkiteは、この脆弱性が、レビュアーが通常精査する親コードや暗号ロジックではなく、2つの別個のファームウェアコンポーネント間の相互作用に存在していた点を強調し、ビットコイン関連のハードウェアおよびソフトウェア開発者全体への警鐘となった。Galaxy Researchの最新分析によると、Coldcardのインシデントで疑われている4波にわたる攻撃により、損失額は約1億3,000万ドルに達した。
BTC0.28%
GateNews·08-05 06:21
