Sparrow Wallet a publié la version 2.5.4 le 27 août après avoir soumis l’ensemble de son code à une revue de sécurité assistée par IA, qui n’a identifié aucune vulnérabilité menaçant les fonds des utilisateurs. Cette mise à jour corrige des fuites DNS résiduelles lors de l’acheminement des connexions via Tor, renforce l’intégration avec les hardware wallets Ledger, Trezor, BitBox02 et Keycard grâce à une logique de nouvelle tentative pour les enregistrements de politique, et implémente des comparaisons ECIES en temps constant pour éliminer les canaux secondaires lors de la vérification des messages chiffrés. Le correctif purge également les données sensibles, notamment les identifiants RPC Bitcoin Core, des logs de débogage et restreint les permissions des répertoires contenant les fichiers de portefeuille au seul propriétaire. Sparrow consolide aussi sa validation des réponses provenant des serveurs Electrum, réduisant ainsi sa dépendance vis-à-vis de ces nœuds externes.
Source: Lire l’article original

