AI 코드 검토에서 중요한 취약점을 놓쳐 COLDCARD가 지난주에 이용당함
Bitcoin News는 X 플랫폼에서 Coinkite가 이 취약점이 두 개의 무관한 펌웨어 서브모듈의 경계에 존재하며, 비트코인 또는 암호화 코드에는 존재하지 않아 수년간 인력 및 AI 보조 코드 검토를 피할 수 있었다고 발표했다고 전했습니다.
Coinkite는 사건 발생 후 Kimi K3, Claude Fable 및 Codex 5.6을 포함한 최전선 AI 모델을 테스트했으나, 해당 결함을 인식하지 못했다고 밝혔습니다. Coinkite는 현재 보안이 중요한 프로젝트가 빌드 시스템과 서브모듈 경계를 전문적으로 감사할 것을 촉구하며, AI 보조 개발이 비트코인 생태계에 유사한 맹점을 남길 수 있다고 경고했습니다.






