Sparrow Wallet 2.5.4 Dirilis dengan Patch Keamanan yang Dibantu AI

iconChainGPT
Bagikan
AI summary iconRingkasan
Sparrow Wallet 2.5.4 diluncurkan pada 28 Agustus 2026, setelah tinjauan berita AI + kripto mengidentifikasi dan memperbaiki beberapa masalah keamanan. Pembaruan ini mengurangi penggunaan layanan eksternal, meningkatkan keamanan lokal, dan memperbaiki dukungan untuk hardware wallet. Craig Raw mengatakan sebagian besar perbaikan berasal dari tinjauan AI, tanpa tanda-tanda terjadinya pelanggaran keamanan. Pengguna didorong untuk memperbarui, terutama mereka yang tidak memiliki pengaturan air-gapped.

Sparrow Wallet merilis rilis keamanan setelah tinjauan kode yang dibantu AI Dompet Bitcoin yang berfokus pada privasi, Sparrow Wallet, merilis versi 2.5.4 pada hari Kamis setelah tinjauan kode yang dibantu AI menghasilkan sebagian besar perbaikan dalam pembaruan tersebut, kata pengembang Craig Raw kepada Decrypt. Raw mengatakan tinjauan tersebut didorong oleh dua perkembangan terbaru: munculnya model AI Tiongkok tanpa batasan dan kemampuan baru untuk mencari basis kode besar guna menemukan potensi eksploitasi. Ia menolak menyebutkan model yang digunakan. Tinjauan ini juga dipicu oleh insiden Juli yang mencolok, di mana kelemahan pada kode generasi seed Coldcard memungkinkan penyerang merekonstruksi kunci pribadi tanpa akses fisik ke perangkat—eksploitasi yang menurut pembuat Coldcard, Coinkite, mungkin ditemukan dengan bantuan AI. “Jelas, insiden Coldcard memicu banyak aktivitas di dalam ruang Bitcoin itu sendiri, tetapi yang benar-benar menjadi pemicu adalah kedatangan tiba-tiba kemampuan untuk mencari basis kode besar guna menemukan potensi eksploitasi,” kata Raw kepada Decrypt. Ketika ditanya perbaikan mana yang berasal dari tinjauan yang dibantu AI, ia mengatakan, “Sebagian besar—itu adalah sebagian besar pekerjaan dalam rilis ini.” Apa yang ada di versi 2.5.4 - Dusunan perubahan yang berfokus pada keamanan bertujuan untuk mengurangi kepercayaan terhadap layanan eksternal dan memperketat perlindungan lokal. - Interaksi dengan server Electrum sekarang memverifikasi bahwa transaksi yang dikembalikan sesuai dengan permintaan, memvalidasi bukti kriptografi bahwa transaksi telah dicatat dalam blok Bitcoin, dan memverifikasi chain head terbaru sebelum menampilkan transaksi sebagai dikonfirmasi. - Dukungan untuk perangkat keras BitBox02 diperkuat: Sparrow sekarang mengharuskan firmware BitBox02 versi 9.4.0 atau lebih baru dan menerapkan perlindungan anti-klepto untuk mengurangi risiko perangkat yang dikompromikan dapat bocorkan informasi kunci pribadi selama penandatanganan. - Penyesuaian lain mencakup penanganan Ledger, Trezor, dan Keycard, dompet multisignature, Payjoin, impor dompet, dan transaksi Bitcoin yang ditandatangani sebagian (PSBT). - Log debug sekarang mengaburkan kredensial dan rahasia Bitcoin Core; akses ke direktori dompet dan cadangan lebih dibatasi; dan Sparrow menutup kebocoran DNS lokal saat digunakan melalui Tor. Konteks dan rekomendasi Diluncurkan pada 2020, Sparrow menawarkan alat privasi dan keamanan seperti coin control, dukungan Tor, serta penandatanganan perangkat keras dan air-gapped untuk menjaga kunci tetap offline. Raw menekankan bahwa volume perbaikan tidak menyiratkan bahaya langsung terhadap dana pengguna: “Tidak ditemukan hal apa pun yang kemungkinan besar membahayakan dana.” Ia mengatakan ia secara pribadi meninjau setiap masalah dan menjalankan “beberapa lintasan AI independen,” tanpa menemukan bukti bahwa salah satu masalah tersebut telah dieksploitasi atau memengaruhi pengguna Sparrow—hasil yang ia sebut tidak mungkin. Meski demikian, Raw merekomendasikan pengguna untuk menginstal pembaruan ini. Ia mengakui bahwa beberapa pengguna yang menjalankan setup air-gapped mungkin ragu untuk mengubah lingkungan mereka dan menyarankan mereka setidaknya membaca changelog untuk membuat keputusan yang terinformasi. Tren lebih luas Tinjauan yang dibantu AI oleh Sparrow mencerminkan pergeseran lebih luas di komunitas pengembang Bitcoin: tim semakin menggunakan alat AI untuk memindai dompet, protokol pembayaran, dan perpustakaan kode guna menemukan kelemahan sebelum penyerang dapat menemukannya. Langkah ini menegaskan baik janji maupun vektor risiko baru yang diperkenalkan oleh model AI yang lebih canggih dan tersedia secara luas.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.