Bitcoin のプライベートウォレット Sparrow Wallet がバージョン 2.5.4 を公開しました。 開発者Craig Rawは、この更新のほとんどの修理がAIサポートコードレビューから来ていることを解読するために示しました。これにより、潜在的なギャップを埋め、外部サービスにおけるウォレットの信頼を減らすことに重点を置いています。

ポストカード検査スピードアップ。

生は、このラウンドの背景の1つは、7月にコールドカードシード生成コードギャップイベントであることを示しています。 このループホールは、攻撃者に物理的な機器と接触することなく、自分の秘密鍵を再構築する機会を与えています。 以前、ColdcardメーカーのCoinkiteは、攻撃者がAIを通じてこの欠陥を発見した可能性があると述べました。

また、レビューの別の理由は、AIツールの新世代は、すでに大規模なコードリポジトリで潜在的な使用ポイントを検索できるようになりました。 原材料は、Sparrow によって特に使用されるモデルが公開されていないが、リリースのほとんどの修理は、レビューラウンドから行われたことを示した。

トランザクション検証は更新の焦点です

正式な更新によると、バージョン 2.5.4 には、トランザクションの確認に関連するセキュリティチェックがいくつか含まれています。主に、外部ブロックチェーンのデータサービスのウォレットにおける信頼の単一ポイントを削減します。

  • Eectrumサーバーがリクエストと一致していたトランザクションを返すことを確認してください
  • 認証トランザクションはビットコインブロックに暗号化されています
  • トランザクションが確認される前にチェーンの最新のブロックを表示します

ハードウェアウォレットをTor保護と同期

新しいバージョンはまた、BitBox02のセキュリティ要件を強化します。 Sparrow は、デバイスが少なくとも 9.4.0 で固くなり、署名プロセス中に秘密鍵情報を漏らすのを防ぐため、アンチ クルプト保護を使用します。

BitBox02 に加えて、アップデートは、レガー、トレザー、キーカード、複数のウォレット、ペイジョイント、ウォレットのインポート、およびビットコイン取引の一部署名の機能をカバーしています。 同時に、Sparrow は、デバッグログでBitcoin Coreバウチャーやその他の機密情報を特定し、ウォレットやバックアップディレクトリへのアクセスを制限し、Tor にローカル DNS リークを追加します。

Raw によると、レビューは、即時のリスクでユーザー資金を投入する問題を特定せず、使用していた証拠はありませんでした。 しかし、ユーザーはアップデートをインストールする必要があることを示唆しました。 より広く、AIは、ウォレット、支払いプロトコル、コードライブラリの潜在的なループホールをスキャンするために、より多くのビットコイン開発者によって使用されています。