比特币隐私钱包 Sparrow Wallet 已发布 2.5.4 版本。开发者 Craig Raw 对 Decrypt 表示,这次更新中的大部分修复来自一次 AI 辅助代码审查,重点是排查潜在漏洞,并减少钱包对外部服务的信任依赖。
Coldcard事件后检查加快
Raw 表示,这轮审查的背景之一,是 7 月 Coldcard 种子生成代码漏洞事件。该漏洞曾使攻击者有机会在不接触实体设备的情况下重建私钥。Coldcard 制造商 Coinkite 此前称,攻击者可能借助 AI 发现了这一缺陷。
他还提到,推动这次审查的另一个原因,是新一代 AI 工具已经可以在大型代码库中搜索潜在利用点。Raw 没有披露 Sparrow 具体使用了哪些模型,但表示这次发布中的多数修复都来自该轮审查。
交易验证成为更新重点
根据官方更新记录,2.5.4 版本加入了多项与交易确认相关的安全检查,主要用于降低钱包对外部区块链数据服务的单点信任。
- 核对 Electrum 服务器返回的交易是否与请求一致
- 验证交易已被写入比特币区块的加密证明
- 显示交易确认前先校验链上最新区块
硬件钱包与Tor保护同步加强
新版本还强化了 BitBox02 的安全要求。Sparrow 现在要求设备固件至少为 9.4.0,并启用 anti-klepto 保护,用于防止设备在签名过程中秘密泄露私钥信息。
除 BitBox02 外,更新还涉及 Ledger、Trezor、Keycard、多签钱包、Payjoin、钱包导入以及部分签名比特币交易等功能。与此同时,Sparrow 还对调试日志中的 Bitcoin Core 凭证和其他敏感信息进行了脱敏处理,并限制钱包与备份目录访问权限,在使用 Tor 时也补上了本地 DNS 泄漏问题。
Raw 表示,这次审查并未发现足以让用户资金面临直接风险的问题,也没有证据显示这些问题已被利用。不过,他仍建议用户安装这一更新。更大范围看,AI 正在被更多比特币开发者用于扫描钱包、支付协议和代码库中的潜在漏洞。








