Bitcoin Core устранил уязвимость, позволявшую перенаправлять средства без доступа к приватным ключам

1 час назад 2 источника positive

Главное по теме:

  • Уязвимость PSBT в Bitcoin Core требует проверки кошельков и аппаратных подписантов.
  • Риск не в краже ключей, а в подмене выхода — ключевой сигнал для аудита BTC-кошельков.
  • До выхода патча следите за SIGHASH_SINGLE в PSBT и требуйте SIGHASH_ALL от провайдеров.

Разработчики Bitcoin Core добавили в основную ветку защиту от подписания транзакций, при которых средства могут быть не привязаны к одобренному получателю в сети биткоина (BTC). Изменение внесено 25 сентября, а 2 октября на него обратила внимание команда Bitcoin Optech. Проблема затрагивает узкий сценарий частично подписанных биткоин-транзакций (PSBT): подпись может оставаться валидной, даже если получатель изменён при определённых условиях.

Уязвимость связана с режимом подписи SIGHASH_SINGLE, который должен привязывать вход к выходу на соответствующей позиции. Если такого выхода нет, для legacy-входов формируется подпись по фиксированному хеш-значению, которую потенциально можно повторно использовать для других неизрасходованных выходов того же ключа при совпадении структурных условий. В SegWit v0 защита сильнее, поскольку подпись фиксирует конкретную монету и сумму, однако адрес получателя всё равно может оставаться непривязанным.

Приватные ключи не раскрываются, но возникает иная угроза: кошелёк или аппаратное устройство может показать пользователю один платёж, а сформировать подпись, которая криптографически не гарантирует неизменность утверждённого адресата. Bitcoin Core уже отклоняла такой сценарий через интерфейс подписания сырых транзакций, но путь PSBT, включая walletprocesspsbt, всё ещё мог подписывать подобные запросы. Новое изменение переносит проверку в общую логику создания подписей и блокирует затрагиваемые legacy- и SegWit v0-входы, не мешая другим валидным входам в том же PSBT.

PSBT широко используются для координации между программными кошельками, аппаратными устройствами и офлайн-подписантами. Исправление усиливает принцип: валидная подпись должна фиксировать именно те детали транзакции, которые одобрил пользователь. Рекомендация BIP174 уже предписывает отклонять неприемлемые режимы подписания и по умолчанию использовать SIGHASH_ALL.

На 4 октября фикс находился в ветке разработки Bitcoin Core, а официальный релиз с исправлением или подтверждённый бэкпорт ещё не были указаны. Поэтому операторам узлов и разработчикам кошельков рекомендуется самостоятельно проверить обработку SIGHASH_SINGLE-запросов и следить за официальными рекомендациями проекта, а не ждать публичных эксплойтов.

Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.