-
El software exige ahora la verificación obligatoria de firmas en transacciones PSBT finalizadas.
-
Este parche preventivo llega durante una severa crisis de vulnerabilidades en el ecosistema.
El equipo de desarrollo de Sparrow Wallet anunció este 17 de septiembre de 2026 el lanzamiento de la versión 2.5.5 de su aplicación, una actualización centrada en la implementación de correcciones técnicas exhaustivas tras recientes revisiones de seguridad.
En el registro de cambios publicado en el repositorio de GitHub se documentan modificaciones orientadas a fortalecer la privacidad, la validación de firmas y la interacción con diversos dispositivos.
Entre las medidas más rigurosas introducidas en esta edición, el software ahora exige verificar la línea de políticas y comprobar la cantidad de cofirmantes declarados al momento de importar configuraciones de wallets multifirma generadas por dispositivos Coldcard.
Además, la wallet comenzó a rechazar explícitamente los descriptores de salida de Taproot que contengan un árbol de scripts, y estableció la verificación obligatoria de las firmas de una transacción parcialmente firmada (PSBT) finalizada antes de proceder a copiar sus campos hacia una transacción abierta.
La interacción con los equipos físicos de custodia también recibió atención particular. La actualización permite la exportación y firma multifirma en dispositivos BitBox02 para rutas de derivación específicas, pero simultáneamente prohíbe la importación de monederos heredados P2SH y P2PKH que este hardware no puede firmar.
Por su parte, se implementó la recuperación de sesiones en los equipos Trezor Safe 7 para los casos en que el dispositivo retransmite mensajes no reconocidos, protegiendo las credenciales de emparejamiento para que no queden expuestas en los historiales de depuración.
La aplicación también optimizó la transmisión de pruebas de Merkle para Ledger y perfeccionó la gestión de los pagos silenciosos (silent payments), requiriendo la verificación de sus scripts antes de autorizar firmas en el hardware.
En cuanto a la interfaz, la versión incorpora una configuración predeterminada que adapta automáticamente el diseño de la wallet al tema claro u oscuro del sistema operativo.
Una actualización en medio de un contexto crítico para el ecosistema de bitcoin
Este refuerzo metódico en los protocolos de Sparrow Wallet se despliega ante un clima de alta vulnerabilidad para el ecosistema de Bitcoin y los activos digitales.
Desde finales de julio, la industria enfrenta una crisis de incidentes severos. El episodio más grave derivó de un defecto de integración en el firmware de Coldcard, falla que desencadenó el robo de más de 2.000 BTC.
La presión operativa reciente también alcanzó a servicios como el procesador BTCPayServer, la cartera ZEUS y la plataforma de intercambios LNP2Pbot, forzada a cesar operaciones a mediados de agosto, tal como lo reportó CriptoNoticias.
Investigaciones especializadas atribuyen este repunte a una nueva generación de atacantes inexperimentados que consiguen eludir barreras de seguridad utilizando modelos de inteligencia artificial, lo que les permite ensamblar vectores de ataque a un costo mínimo.
Aunque esta asimetría tecnológica ha reducido las ventanas de reacción ante los fallos de código a márgenes de pocas horas, referentes de la industria mantienen una perspectiva constructiva a largo plazo.
Por ejemplo, el cofundador de Ethereum, Vitalik Buterin, argumentó recientemente que la adopción de inteligencia artificial terminará favoreciendo a las líneas de defensa, ya que habilitará demostraciones matemáticas exhaustivas que certifiquen la inviolabilidad del software.
Mientras esas soluciones automatizadas de verificación se estandarizan en la industria, el lanzamiento de actualizaciones preventivas de rápida iteración y la auditoría constante como las aplicadas por Sparrow Wallet en esta versión, representan la estrategia fundamental para mitigar riesgos en un entorno donde las amenazas se aceleran exponencialmente.








