Bitcoin(BTC) masaüstü cüzdanı Sparrow Wallet(Sparrow Wallet), 2.5.4 sürümünde işlem doğrulama, donanım cüzdanı bağlantısı, izin yönetimi ve log güvenliği gibi alanlarda düzenlemeler yaptı. Güncelleme yeni özellikler eklemek yerine cüzdan yazılımının doğrulama sürecini sağlamlaştırmaya odaklandı.
Sparrow Wallet'ın resmi indirme sayfası 27'sinde 2.5.4 sürümünü en güncel yayın olarak gösterdi. Aynı sayfadaki manifest imza saati Güney Afrika saatiyle (yerel saatle) 27'sinde 13.30.30 olarak kaydedildi.
GitHub yayın notlarında ise aynı sürümün 27'sinde saat 11.53'te yayımlandığı belirtildi. Yayının ardından master dalında bir commit daha eklendi.
Sparrow Wallet geliştiricisi Craig Raw(Craig Raw), Decrypt'e yaptığı açıklamada bu sürümdeki düzeltmelerin 'büyük kısmının' yapay zeka destekli kod incelemesinden geldiğini söyledi. Raw, kullanılan yapay zeka modelinin adını paylaşmadı.
Raw, 'fon kaybına yol açabilecek herhangi bir sorunla karşılaşılmadı' dedi. Geliştirici her sorunu bizzat gözden geçirdiğini ve ayrıca birden fazla bağımsız yapay zeka incelemesinden geçirdiğini belirtti. Açıklama, güncellemenin insan denetiminden de geçtiğini gösteriyor.
Düzeltmeler donanım cüzdanı bağlantısı, işlem doğrulama, izin yönetimi ve log işleme gibi geniş bir alana yayıldı. Yayın notlarına göre BitBox02(BitBox02) cihazlarında anti-klepto korumasının artık her zaman zorunlu tutulduğu ve minimum firmware sürümünün 9.4.0'a yükseltildiği bildirildi.
Ledger(Ledger) kayıtlı bir kaydı reddettiğinde cüzdan politikasının yeniden kaydedilip tekrar denenmesini sağlayan bir adım da eklendi. Keycard(Keycard) yanıtlarında ise eksik veya aşırı uzun TLV uzunluklarının reddedilmesi sağlandı.
İşlem doğrulama süreci de güçlendirildi. Sparrow Wallet, sunucudan alınan işlemin talep edilen TXID ile eşleştiğini kontrol ediyor, doğrulanmış blok başlığı deposunu tutuyor ve Merkle dahil etme kanıtıyla zincir ucundaki iş kanıtını (proof of work) doğruluyor.
Bu adım, dış sunuculardan gelen verilere duyulan güveni azaltmayı amaçlıyor. Masaüstü cüzdanlar genellikle node veya sunucudan aldıkları işlem ve blok bilgilerine dayanarak bakiye ve işlem durumunu gösterdiği için, doğrulama süreci gevşek olduğunda hatalı verilere maruz kalınabiliyor.
Gizlilik ve çalışma ortamıyla ilgili düzeltmeler de listeye eklendi. Mevcut cüzdan ve yedekleme dizinlerinin yalnızca sahip izniyle sınırlı olduğu doğrulandı; Bitcoin Core(Bitcoin Core) kimlik bilgileri ile Trezor(Trezor) hata ayıklama loglarındaki hassas bilgiler ise gizlendi.
Tor(Tor) kullanımında yerel DNS çözümleme boşluklarını azaltan bir düzenleme de yapıldı. Cüzdan yazılımlarında log ve ağ yönlendirmesi, fon hareketi kadar kullanıcı kimliği ve operasyonel güvenlik açısından da önem taşıyan bir alan.
Bu güncelleme, Coldcard(Coldcard) güvenlik sorununun ardından Bitcoin cüzdan ekosisteminin kod doğrulama yöntemlerini yeniden gözden geçirdiği bir döneme denk geldi. Coinkite(Coinkite), güvenlik durumu sayfasında mevcut standart firmware'in ek güvenlik kontrolleri içerdiğini açıkladı.
Ancak Coinkite, etkilenen firmware'de daha önce oluşturulmuş seed'lerin yalnızca firmware güncellemesiyle güvenli hale gelmediğinin altını çizdi. TokenPost daha önce Coldcard'daki mevcut seed'lerin firmware düzeltmesinden sonra da taşınması gerektiğini aktarmıştı.
Sparrow Wallet, resmi tanıtımında kendisini güvenlik ve gizliliği ön planda tutan bir Bitcoin masaüstü cüzdanı olarak tanımlıyor. Daha önce Sparrow Wallet'ı taklit eden sahte bir uygulamanın ABD'de dava konusu olduğu bir vaka da yaşanmıştı.
2.5.4 güncellemesi ise taklit uygulama sorunuyla değil, resmi masaüstü yazılımının doğrulama süreci ve bağlı cihazlarla ilgili. Kamuoyu tepkisi şimdilik teknik kullanıcılarla sınırlı kaldı; Bitcointalk(Bitcointalk) forumunda bazı kullanıcılar bu sürümü güvenlik ve güvenilirlik odaklı bir güncelleme olarak değerlendirip kurulmaya değer bulduğunu belirtti.
GitHub yayınına ilk verilere göre 3 tepki bırakıldı. Piyasa fiyatını veya kullanıcı fonlarının hareketini doğrudan etkilediğine dair ayrı bir gösterge sunulmadı.
Yorum 0