独立验证范围扩大,Sparrow Wallet发布v2.5.4安全更新
相关推荐
安全与硬件钱包支持升级,Sparrow Wallet发布v2.5.5版本
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Sparrow Wallet 已发布 v2.5.5 版本,新增更严格的 PSBT 签名验证、Silent Payment 输出验证,并扩展对 BitBox02、Jade、Krux、Trezor 和 Ledger 硬件钱包的支持。 该版本还加强了 Coldcard 多重签名导入限制,改进链重组处理机制及 Trezor 调试日志敏感数据保护,并新增可自动跟随操作系统浅色或深色设置的系统主题。
Sparrow Wallet 发布 2.5.4 版本:AI 辅助代码审查修复多项安全漏洞
火星财经消息,据 Decrypt 报道,隐私向比特币钱包 Sparrow Wallet 发布 2.5.4 版本更新。开发者 Craig Raw 表示,此次更新由 AI 辅助代码审查驱动,大部分修复均来源于此次审查。此次审查的背景是此前 Coldcard 发生的种子生成代码漏洞攻击事件,以及中国无限制 AI 模型的发布使大型代码库漏洞搜索能力大幅提升。主要更新内容包括:验证 Electrum 服务器返回的交易合法性、加强 BitBox02 硬件钱包安全要求(固件版本需 9.4.0 及以上)、修复本地 DNS 泄露、隐藏调试日志中的敏感凭证等。Raw 表示,未发现任何被利用的迹象,用户资金未受威胁,但仍建议所有用户尽快更新。
Sparrow Wallet发布2.5.5版本,修复安全审查中发现的问题
PANews 9月17日消息,据Sparrow Wallet公告,其已发布2.5.5版本,修复近期安全审查中发现的若干缺陷,并新增跟随操作系统明暗设置的主题选项,但未披露所修复问题的具体内容与严重程度。该版本由开发者Craig Raw于9月17日签名发布,硬件钱包厂商COLDCARD转发了该公告。
Ledger 与 Trezor 呼吁负责任披露安全漏洞
火星财经消息,硬件钱包制造商 Ledger 与 Trezor 呼吁安全研究人员采取更负责任的漏洞披露方式。Ledger 首席技术官 Charles Guillemet 在 X 平台发文称,人工智能使漏洞更容易被发现和利用,但部分研究人员在修复方案发布前就公开细节,他将这种做法称为“利用他人风险博取关注”。Guillemet 敦促研究人员先私下报告漏洞,并就修复时间表达成一致后再公开细节,他以 90 天作为常见默认期限,同时表示可根据漏洞严重程度和修复所需工作量灵活调整。Trezor 安全主管 Jan Komárek 对 Cointelegraph 表示,90 天是对厂商的承诺,而不仅仅是研究人员的义务。他建议研究人员先联系厂商、商定时间表,若厂商未能在该期限内完成修复,则可选择公开披露。此番表态的背景是硬件钱包安全性近期受到密切关注:Coldcard 被盗事件涉及金额超过 1 亿美元,Trezor 的物流供应商数据泄露也影响了数万名客户的个人信息。
Ledger和Trezor呼吁以更负责任的态度披露安全漏洞
PANews 9月7日消息,据The Block报道,Ledger和Trezor呼吁以更负责任的态度披露安全漏洞,因AI正使发现和利用漏洞变得更轻松、成本更低。Trezor安全负责人Jan Komárek表示,近期Liquid Network 4,000枚BTC被盗事件“违反了负责任披露原则”。
Bitwise 将 Ledger Wallet 验证者品牌由 Chorus One 更名为 Bitwise
Foresight News 消息,Bitwise 发推表示,其 Ledger Wallet 验证者品牌已由 Chorus One 更名为 Bitwise。Ledger 用户可继续使用同一套验证者基础设施进行质押,目前支持 Solana(SOL)、Cosmos Hub(ATOM)及 Injective(INJ)三条链。用户可在 Ledger Wallet 中通过 Bitwise 质押,以自托管方式参与质押并获取收益。