Sparrow Wallet v2.5.4、AIを活用したレビュー後にセキュリティー検査を追加

Sparrow Walletは、コードベースをAIを活用してレビューした結果、ユーザー資金を危険にさらす可能性のある問題が見つからなかったことを受け、バージョン2.5.4をリリースした。開発者のCraig Raw氏によると、レビューのきっかけは、制限のない中国製AIモデルの登場と、潜在的なエクスプロイトを探すために大規模なコードベースを検索するツールの進化であり、7月に発生したColdcardのシード生成の脆弱性を悪用した攻撃を受けたものだという。同氏は、今回のリリースに含まれる修正の大半がAIを活用したレビューに基づくもので、各問題を自ら確認したと説明した。また、これらの問題が悪用された証拠や、ユーザーが影響を受けた証拠は見つからなかったとしつつ、アップデートを推奨している。今回のメンテナンスリリースでは、接続をTor経由でルーティングした際に残るDNSリークに対処し、ファームウェア9.4.0以降を搭載したBitBox02の処理とアンチ・クレプト保護を強化したほか、Ledger、Trezor、Keycard、マルチシグ、Payjoin、ウォレットのインポート、PSBTのサポートを改善した。さらに、Bitcoin Coreの認証情報などの秘密情報をデバッグログから削除し、ウォレットおよびバックアップディレクトリーへのアクセスを制限するとともに、確認を表示する前に、Electrumサーバー上の取引検査、暗号学的証明、最新ブロックの検証を厳格化した。2020年にローンチされたSparrowは、コインコントロール、Torによるプライバシー保護、ハードウェアウォレットやエアギャップ環境での署名、外部サービスへの依存低減を求める上級ビットコインユーザーを対象としている。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。