کیف پول خصوصی بیتکوین Sparrow نسخه 2.5.4 را پس از بررسی کد توسط هوش مصنوعی منتشر کرد، در حالی که این بازبینی بیشتر اصلاحات نسخه جدید را شامل میشد. توسعهدهنده Craig Raw اعلام کرد که هیچ علامتی از سوءاستفاده یا تهدید مستقیم برای وجوه کاربران یافت نشد، اما به بهروزرسانی توصیه میکند.
جزئیات فنی و امنیتی بروزرسانی
Raw گفت این بررسی بهطور عمده بهدنبال انتشار مدلهای هوش مصنوعی بدون محدودیت چینی و قابلیت جدید جستجوی کدهای بزرگ برای یافتن آسیبپذیری انجام شد. او تاکید کرد که این بررسی پس از حملهای در ژوئیه، که در آن آسیبپذیری در کد تولید کلید خصوصی Coldcard کشف شد، صورت گرفت. این آسیبپذیری به مهاجم اجازه میداد تا کلیدهای خصوصی را بدون نیاز به دسترسی فیزیکی به دستگاهها بازیابی کند. تولیدکننده Coldcard، Coinkite، معتقد است هوش مصنوعی ممکن است در پیدا کردن این حفره کمک کرده باشد.
Raw افزود که اکثر اصلاحات در این نسخه نتیجه بررسی هوش مصنوعی بودند و هیچ نشانهای از سوءاستفاده مستقیم مشاهده نشده است. نسخه 2.5.4 همچنین امنیت هاردفراز BitBox02 را تقویت کرده و نیازمند firmware نسخه 9.4.0 یا بالاتر است. این نسخه محافظت در برابر سرقت کیسه را فعال میکند تا از نشت مخفیانه اطلاعات کلید خصوصی در حین امضا جلوگیری کند.
اقدامات امنیتی و آینده توسعه
علاوه بر این، اصلاحات دیگری در نحوه برخورد Sparrow با دستگاههای Ledger، Trezor و Keycard، کیف پولهای چند امضا، Payjoin، واردسازی کیف پول و تراکنشهای مبهم انجام شده است. این نسخه حساسیت به نشتهای DNS محلی هنگام استفاده از Tor را نیز کاهش میدهد. Raw تاکید دارد که این تغییرات نشاندهنده تهدید فوری برای وجوه نیست، اما بهروزرسانی را توصیه میکند، بهویژه برای کاربرانی که از تنظیمات سپر آرااگگ شده استفاده میکنند.
وی افزود، بررسی Sparrow قسمتی از تلاشهای جهانی در زمینه امنیت هوش مصنوعی است که در آن توسعهدهندگان برای شناسایی آسیبپذیریها در کیف پولها و پروتکلهای پرداخت قبل از سوءاستفاده مهاجمان، از فناوریهای نوین بهره میبرند.




