Sparrow 錢包於週四推出 2.5.4 版本,開發者 Craig Raw 告訴 Decrypt,此次更新的大部分變更均透過 AI 協助的程式碼審查發現。此更新強化了這款熱門比特幣錢包的多項隱私與安全保護措施,直接回應了近期業界對自動化程式碼發現工具及一樁高調硬體錢包漏洞事件的擔憂。 為何現在進行審查? Raw 表示,此次審查部分是由於無限制 AI 模型的出現,這些模型能快速掃描大型程式碼庫以尋找潛在漏洞。此能力結合了今年七月 Coldcard 种子生成代碼中的漏洞事件——該漏洞允許攻擊者在無物理接觸設備的情況下重建私鑰——促使 Sparrow 團隊加速進行更深入的審計。Coldcard 的製造商 Coinkite 曾暗示 AI 可能協助攻擊者發現該漏洞。Raw 並未說明 Sparrow 審查中使用的 AI 模型。 Sparrow 2.5.4 的變更內容 Sparrow(於 2020 年推出)是一款注重隱私的比特幣錢包,具備幣種控制、Tor 支援、硬體錢包整合及離線簽名等功能。其 2.5.4 版本包含數十項安全與隱私強化措施。根據 Sparrow 的更新日誌與 Raw 的評論,重點包括: - 更強大的 Electrum 伺服器處理:Sparrow 現在會確認 Electrum 伺服器返回的交易是否與請求相符,降低伺服器向錢包提供錯誤資料的風險。 - 證明與區塊驗證:錢包會檢查交易是否已記錄於比特幣區塊中的加密證明,並在顯示交易為已確認前驗證最新區塊。 - BitBox02 保護措施:更新要求 BitBox02 設備運行 9.4.0 或更高版本的韌體,並強制啟用防 klepto 機制,防止受損設備在簽名時洩漏密鑰資料。 - 硬體錢包與 PSBT 改進:多項變更影響 Ledger、Trezor 和 Keycard 的處理、多重簽名錢包、Payjoin、錢包匯入及部分簽署比特幣交易(PSBT)的處理。 - 隱私與運作強化:此版本從除錯日誌中隱藏比特幣核心憑證及其他機密資訊,加強對錢包與備份目錄的檔案系統存取控制,並修復使用 Tor 時的本地 DNS 漏洩問題。 AI 完成主要工作,但由人工驗證 Raw 表示「大多數」修復均來自 AI 協助審查,他親自審查了所有提出的问题。他還執行了「多次獨立的 AI 掃描」,並未發現任何標記問題已在實際環境中被利用或影響 Sparrow 用戶的證據。「未發現任何可能危及資金安全的問題,」他告訴 Decrypt,但仍建議用戶安裝此更新。 給用戶的實用建議 Raw 承認部分用戶在嚴格離線系統上運行 Sparrow,可能不願更新。他敦促所有人至少閱讀更新日誌,以做出明智決定。對於使用 BitBox02 設備的用戶,請確保硬體韌體為 9.4.0 或以上版本,以受益於強制保護措施。 更大圖景:AI 與比特幣安全 Sparrow 主動進行 AI 協助審查,是比特幣生態系統中廣泛推動使用自動化工具提前發現並修復漏洞的一部分。Coldcard 事件顯示了程式碼搜尋能力如何加速漏洞發現,開發者正日益將相同技術轉向防禦用途。 總結:Sparrow 2.5.4 是一場由 AI 協助審查與人工驗證驅動的安全修補版本。用戶應審閱更新日誌,在可行情況下儘快更新——尤其是使用受影響硬體錢包的用戶。
Sparrow 錢包 2.5.4 發布,內建 AI 驅動的安全與隱私升級
ChainGPT分享
Sparrow 錢包 2.5.4 於 2026 年 8 月 28 日推出,搭載 AI 驅動的安全升級。此更新改善了 Electrum 伺服器處理、區塊驗證及 BitBox02 固件支援。AI + 加密貨幣新聞強調 AI 在識別最多修復項目的作用,並經人工驗證。未發現任何主動漏洞。建議用戶更新,尤其是 BitBox02 用戶。這些變更降低了安全漏洞風險。請查閱更新日誌以獲取完整詳情。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。
