Bugs découverts dans Spot Wallet : Crypto & DeFi pour Android

Spot Wallet : Crypto & DeFi

Spot Wallet : Crypto & DeFi est une solution mobile pour acheter, vendre, échanger et envoyer des cryptomonnaies. L’application permet également d’importer votre portefeuille depuis Metamask, Phantom, Rainbow et Coinbase.

L’application prend en charge WalletConnect, ce qui signifie que vous pouvez vous connecter à d’autres solutions DeFi, telles que OpenSea ou Uniswap. Spot Wallet propose également un programme de récompenses afin que vous puissiez gagner du Bitcoin gratuit en parrainant des amis. Les actualités, les alertes de prix intelligentes ou personnalisées et les graphiques en temps réel sont également inclus.

QAwerk a de l’expérience dans les tests de solutions DeFi, nous savons donc où chercher les bugs. Nous avons décidé de mettre au défi l’équipe de développement de Spot Wallet et de voir si nous pouvions trouver des problèmes avec l’application. Voici les résultats !

100k+ téléchargements
0 notes

La sécurité de l’appareil (par ex. schéma) n’est pas appliquée au lancement si « Demander un code PIN au lancement » est désactivé

Gravité :

Majeure

Condition préalable :
  1. L’application est installée.
  2. Le portefeuille est créé/restauré.
  3. Le code PIN est défini dans l’application.
  4. La sécurité de l’appareil (par ex. schéma) est configurée dans les paramètres de l’appareil.
Étapes de reproduction :
  1. Ouvrez l’application.
  2. Appuyez sur le bouton « Profil » en haut à droite.
  3. Appuyez sur le bouton « Sécurité ».
  4. Entrez le code PIN.
  5. Faites défiler vers le bas jusqu’à la section « Authentification et code PIN ».
  6. Activez le bouton bascule « Utiliser la sécurité de l’appareil (empreinte digitale, reconnaissance faciale, déverrouillage, schéma) ».
  7. Désactivez le bouton bascule « Demander un code PIN au lancement » (s’il est activé).
  8. Fermez l’application.
  9. Ouvrez l’application.
Environnement :

Samsung Galaxy S7, Android 8.0.0

Résultat réel :

L’écran principal de l’application s’ouvre.

Résultat attendu :

L’écran de sécurité de l’application (par ex. schéma) s’ouvre.

Le code PIN n’est pas demandé au lancement si « Utiliser la sécurité de l’appareil (empreinte digitale, reconnaissance faciale, déverrouillage, schéma) » est activé

Gravité :

Mineure

Condition préalable :
  1. L’application est installée.
  2. Le portefeuille est créé/restauré.
  3. Le code PIN est défini dans l’application.
  4. La sécurité de l’appareil (par ex. schéma) est configurée dans les paramètres de l’appareil.
Étapes de reproduction :
  1. Ouvrez l’application.
  2. Appuyez sur le bouton « Profil » en haut à droite.
  3. Appuyez sur le bouton « Sécurité ».
  4. Entrez le code PIN.
  5. Faites défiler vers le bas jusqu’à la section « Authentification et code PIN ».
  6. Activez le bouton bascule « Utiliser la sécurité de l’appareil (empreinte digitale, reconnaissance faciale, déverrouillage, schéma) ».
  7. Activez le bouton bascule « Demander un code PIN au lancement » (s’il est activé).
  8. Fermez l’application.
  9. Ouvrez l’application.
  10. Entrez des données pour une vérification de sécurité (par ex. schéma).
Environnement :

Samsung Galaxy S7, Android 8.0.0

Résultat réel :

L’écran principal de l’application s’ouvre.

Résultat attendu :

L’écran du code PIN s’ouvre.

Liste des jetons de réception - les montants des cryptomonnaies aux noms longs clignotent

Gravité :

Triviale

Condition préalable :
  1. L’application est installée.
  2. Le portefeuille est créé/restauré.
Étapes de reproduction :
  1. Ouvrez l’application.
  2. Appuyez sur le bouton « Recevoir ».
  3. Entrez la chaîne « token » dans le champ de recherche.
Environnement :

Samsung Galaxy S7, Android 8.0.0

Résultat réel :

Les cryptomonnaies aux noms longs comme « Bounce Finance Governance Token » et « Ampleforth Governance Token » sont affichées avec des montants clignotants à droite.

Résultat attendu :

Les montants des cryptomonnaies aux noms longs s’affichent correctement.

Réception de jeton - le titre de l’adresse est décalé vers la gauche pour les cryptomonnaies aux noms longs

Gravité :

Triviale

Condition préalable :
  1. L’application est installée.
  2. Le portefeuille est créé/restauré.
Étapes de reproduction :
  1. Ouvrez l’application.
  2. Appuyez sur le bouton « Recevoir ».
  3. Entrez la chaîne « token » dans le champ de recherche.
  4. Appuyez sur « Bounce Finance Governance Token » ou « Ampleforth Governance Token ».
Environnement :

Samsung Galaxy S7, Android 8.0.0

Résultat réel :

Le titre de l’adresse est décalé vers la gauche.

Résultat attendu :

Le titre de l’adresse est centré.

Réception de jeton - le titre de l’adresse est décalé vers la gauche pour les cryptomonnaies aux noms longs
Réception de jeton - le titre de l’adresse est décalé vers la gauche pour les cryptomonnaies aux noms longs

Liste des jetons de réception - le montant en devise fiat pour Kishu Inu n’est pas affiché

Gravité :

Triviale

Condition préalable :
  1. L’application est installée.
  2. Le portefeuille est créé/restauré.
Étapes de reproduction :
  1. Ouvrez l’application.
  2. Appuyez sur le bouton « Recevoir ».
  3. Faites défiler jusqu’à la cryptomonnaie « Kishu Inu ».
Environnement :

Samsung Galaxy S7, Android 8.0.0

Résultat réel :

Le montant en devise fiat pour Kishu Inu n’est pas affiché.

Résultat attendu :

Le montant en devise fiat pour Kishu Inu est affiché.

Liste des jetons de réception - le montant en devise fiat pour Kishu Inu n’est pas affiché

Le titre du graphique « Bounce Finance Governance Token » ne tient pas sur la largeur de l’écran

Gravité :

Triviale

Condition préalable :
  1. L’application est installée.
  2. Le portefeuille est créé/restauré.
Étapes de reproduction :
  1. Ouvrez l’application.
  2. Appuyez sur le bouton « Gérer » dans la section « Portefeuille ».
  3. Faites défiler jusqu’à la cryptomonnaie « Bounce Finance Governance Token ».
  4. Appuyez sur la cryptomonnaie « Bounce Finance Governance Token ».
Environnement :

Samsung Galaxy S7, Android 8.0.0

Résultat réel :

Le titre du graphique «Bounce Finance Governance Token» ne rentre pas dans la largeur de l’écran.

Résultat attendu :

Le titre du graphique «Bounce Finance Governance Token» rentre dans la largeur de l’écran.

Le titre du graphique « Bounce Finance Governance Token » ne tient pas sur la largeur de l’écran
J’ai effectué des tests fonctionnels et d’utilisabilité ; dans l’ensemble, l’application a fonctionné comme prévu. Cependant, une demande de code PIN et d’autres contrôles de sécurité de l’appareil n’ont pas fonctionné dans des configurations spécifiques. Les jetons aux noms longs peuvent également causer des bugs d’interface utilisateur. J’insisterais sur le test de l’application avec différents paramètres de sécurité pour éviter des problèmes similaires.
Aliaksei, QA engineer

Aliaksei, QA engineer

Vous avez besoin d'un partenaire QA fiable ?

Embauchez-nous