Sparrow Wallet, dompet privasi Bitcoin, telah merilis versi 2.5.4. Pengembang Craig Raw mengatakan kepada Decrypt bahwa sebagian besar perbaikan dalam pembaruan ini berasal dari tinjauan kode yang dibantu AI, dengan fokus pada identifikasi kerentanan potensial dan mengurangi ketergantungan dompet pada layanan eksternal.
Pemeriksaan dipercepat setelah insiden Coldcard
Raw menyatakan bahwa salah satu latar belakang tinjauan ini adalah insiden kerentanan kode generasi benih Coldcard pada Juli. Kerentanan tersebut memungkinkan penyerang untuk membangun kembali kunci pribadi tanpa menyentuh perangkat fisik. Produsen Coldcard, Coinkite, sebelumnya menyatakan bahwa penyerang mungkin telah menggunakan AI untuk menemukan kelemahan ini.
Dia juga menyebutkan bahwa alasan lain yang mendorong tinjauan ini adalah alat AI generasi baru kini dapat mencari titik eksploitasi potensial dalam kode basis yang besar. Raw tidak mengungkapkan model spesifik apa yang digunakan Sparrow, tetapi menyatakan bahwa sebagian besar perbaikan dalam rilis ini berasal dari tinjauan ini.
Verifikasi perdagangan menjadi fokus pembaruan
Berdasarkan catatan pembaruan resmi, versi 2.5.4 menambahkan beberapa pemeriksaan keamanan terkait konfirmasi transaksi, terutama untuk mengurangi kepercayaan tunggal terhadap layanan data blockchain eksternal oleh dompet.
- Verifikasi apakah transaksi yang dikembalikan oleh server Electrum sesuai dengan permintaan
- Bukti kriptografi bahwa transaksi telah dicatat dalam blok Bitcoin
- Periksa blok terbaru di blockchain sebelum menampilkan konfirmasi transaksi
Hardware wallet dengan sinkronisasi yang diperkuat oleh Tor
Versi baru juga memperkuat persyaratan keamanan BitBox02. Sparrow sekarang memerlukan firmware perangkat minimal versi 9.4.0 dan mengaktifkan perlindungan anti-klepto untuk mencegah perangkat secara rahasia membocorkan informasi kunci pribadi selama proses penandatanganan.
Selain BitBox02, pembaruan ini juga mencakup fitur seperti Ledger, Trezor, Keycard, dompet multi-tanda tangan, Payjoin, impor dompet, dan transaksi bitcoin yang ditandatangani sebagian. Sementara itu, Sparrow juga telah menghapus sensitivitas kredensial Bitcoin Core dan informasi sensitif lainnya dari log debug, membatasi akses ke direktori dompet dan cadangan, serta memperbaiki kebocoran DNS lokal saat menggunakan Tor.
Raw menyatakan bahwa tinjauan ini tidak menemukan masalah yang cukup serius untuk membahayakan dana pengguna, dan tidak ada bukti bahwa masalah-masalah tersebut telah dimanfaatkan. Namun, ia tetap menyarankan pengguna untuk menginstal pembaruan ini. Secara lebih luas, AI sedang semakin banyak digunakan oleh pengembang Bitcoin untuk memindai kerentanan potensial dalam dompet, protokol pembayaran, dan repositori kode.


