Разработчик Bitcoin-кошелька Sparrow Wallet выпустил обновление версии 2.5.4 после проведения AI-ассистированного аудита кода. По словам создателя проекта Крейга Роу, именно этот анализ позволил выявить и исправить большую часть ошибок, хотя признаков эксплуатации уязвимостей обнаружено не было.
Решение провести проверку появилось на фоне появления новых моделей искусственного интеллекта, способных глубоко анализировать большие объёмы кода в поисках потенциальных уязвимостей. Такой подход получил дополнительный стимул после инцидента в июле с Coldcard, где с помощью бага в генерации seed-значений злоумышленники могли восстановить приватные ключи, не имея доступа к устройствам.
В обновлении Sparrow Wallet реализован ряд улучшений для повышения приватности и безопасности: теперь добавлена проверка транзакций с Electrum-серверов, криптографические доказательства включения в блокчейн и контроль последнего блока до подтверждения операции. Также усилена защита аппаратного кошелька BitBox02 — он требует обновлённую версию прошивки и включает анти-клепто-функцию защиты ключей.
Помимо этого, исправлены вопросы взаимодействия с Ledger, Trezor, Keycard, усовершенствована работа с мультиподписными кошельками и частично подписанными транзакциями, а из логов теперь скрываются конфиденциальные данные. Никаких доказательств того, что уязвимости использовались для атаки на пользователей Sparrow, пока не найдено, но обновление настоятельно рекомендовано.
Этот шаг отражает тенденцию в Bitcoin-сообществе к превентивному выявлению угроз с помощью искусственного интеллекта, что помогает разработчикам заблаговременно закреплять безопасность продуктов и снижать риски до возможных попыток взлома.
