Sparrow Wallet lanza una actualización de seguridad tras una revisión de código asistida por IA La billetera de bitcoin centrada en la privacidad Sparrow Wallet lanzó la versión 2.5.4 el jueves, tras una revisión de código asistida por IA que generó la mayor parte de las correcciones de la actualización, según declaró el desarrollador Craig Raw a Decrypt. Raw indicó que la revisión fue impulsada por dos desarrollos recientes: el surgimiento de modelos de IA chinos sin restricciones y la nueva capacidad de buscar grandes bases de código en busca de posibles explotaciones. Se negó a nombrar los modelos utilizados. La revisión también fue motivada por un incidente destacado en julio, en el que una falla en el código de generación de semillas de Coldcard permitió a los atacantes reconstruir claves privadas sin acceso físico a los dispositivos, una explotación que el fabricante de Coldcard, Coinkite, dijo que posiblemente fue descubierta con ayuda de IA. “Obviamente, el incidente de Coldcard desencadenó una gran actividad dentro del propio espacio de bitcoin, pero realmente fue la llegada repentina de la capacidad de buscar grandes bases de código en busca de posibles explotaciones”, dijo Raw a Decrypt. Cuando se le preguntó qué correcciones provenían de la revisión asistida por IA, respondió: “La mayoría de ellas: fue la mayor parte del trabajo en esta actualización”. ¿Qué incluye la 2.5.4? - Decenas de cambios enfocados en seguridad buscan reducir la confianza en servicios externos y reforzar las protecciones locales. - Las interacciones con servidores Electrum ahora confirman que las transacciones devueltas coincidan con las solicitudes, validan pruebas criptográficas de que las transacciones fueron registradas en un bloque de bitcoin y verifican la cabeza más reciente de la cadena antes de mostrar las transacciones como confirmadas. - El soporte para billeteras hardware BitBox02 se ha fortalecido: Sparrow ahora requiere firmware 9.4.0 o posterior del BitBox02 y aplica protección anti-klepto para reducir el riesgo de que un dispositivo comprometido pueda filtrar información de claves privadas durante la firma. - Otros ajustes cubren el manejo de Ledger, Trezor y Keycard, billeteras multisignatura, Payjoin, importación de billeteras y transacciones parcialmente firmadas de bitcoin (PSBT). - Los registros de depuración ahora ocultan credenciales y secretos de Bitcoin Core; el acceso a los directorios de billetera y copias de seguridad está más restringido; y Sparrow cierra fugas locales de DNS cuando se usa a través de Tor. Contexto y recomendaciones Lanzada en 2020, Sparrow ofrece herramientas de privacidad y seguridad como control de monedas, soporte para Tor y firma con billeteras hardware o en modo aislado para mantener las claves fuera de línea. Raw enfatizó que el volumen de correcciones no implica un peligro inmediato para los fondos de los usuarios: “No se encontró nada que probablemente pusiera en riesgo los fondos”. Dijo que revisó personalmente cada problema y ejecutó “múltiples pasadas independientes de IA”, sin encontrar evidencia de que alguno de estos problemas hubiera sido explotado o afectado a usuarios de Sparrow —un resultado que consideró poco probable. Aún así, Raw recomendó a los usuarios instalar la actualización. Reconoció que algunas personas que usan configuraciones aisladas podrían dudar en cambiar su entorno y sugirió que al menos lean el registro de cambios para tomar una decisión informada. Tendencia más amplia La revisión asistida por IA de Sparrow refleja un cambio más amplio en la comunidad de desarrolladores de bitcoin: los equipos están utilizando cada vez más herramientas de IA para escanear billeteras, protocolos de pago y bibliotecas de código en busca de fallos antes de que los atacantes los encuentren. Este movimiento subraya tanto el potencial como los nuevos vectores de riesgo introducidos por modelos de IA más capaces y ampliamente disponibles.
Sparrow Wallet 2.5.4 lanzada con parches de seguridad asistidos por IA
ChainGPTCompartir
Sparrow Wallet 2.5.4 se lanzó el 28 de agosto de 2026, tras una revisión de noticias de IA + cripto que identificó y corrigió varias vulnerabilidades de seguridad. La actualización reduce el uso de servicios externos, mejora la seguridad local y fortalece el soporte para monederos de hardware. Craig Raw indicó que la mayoría de las correcciones provinieron de la revisión de IA, sin señales de una brecha de seguridad. Se insta a los usuarios a actualizar, especialmente a aquellos sin configuraciones air-gapped.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.