Bitcoin Core修复SIGHASH_SINGLE签名漏洞,强化钱包安全
2026-10-05 10:34 loading...
2026年9月25日,Bitcoin Core正式合并一项关键安全补丁,有效阻断了因SIGHASH_SINGLE签名机制缺陷引发的资金重定向风险。该漏洞曾允许在缺乏对应输出的情况下生成看似合法但未绑定收款地址的签名,使攻击者可在不获取私钥的前提下篡改支付方向。
为何SIGHASH_SINGLE存在安全隐患?
SIGHASH_SINGLE的设计本意是将交易输入与同索引的输出绑定,确保签名仅对特定收款人有效。然而当目标输出不存在时,旧版交易中哈希值固定为1,SegWit v0则将其置零,导致签名摘要未包含任何实际收款信息。这使得签名在输出地址被替换后依然有效,构成严重操作性风险。
这不是私钥泄露,而是签名逻辑陷阱
贡献者Matias Furszyfer指出,该问题本质并非私钥窃取,而是一种“操作陷阱”——攻击者利用合法但范围错误的签名完成资金转移。由于签名本身仍符合格式要求,常规密钥检查难以识别此类异常,尤其在当前比特币价格逼近85,400美元的背景下,潜在损失不容忽视。
新机制如何实现全面防护?
PR #35984将缺失输出检测逻辑整合进核心签名函数CreateSig。由于SignTransaction、SignPSBTInput等所有签名流程均调用此函数,未来将彻底杜绝此类危险签名的生成。值得注意的是,同一PSBT中的其他正常输入仍可正常签名,不影响整体交易流程。
对钱包运营商的重要警示
此次修复不会静默生成错误签名,而是直接拒绝处理受影响输入。使用walletprocesspsbt功能的钱包服务将自动跳过这些输入,避免执行被篡改的授权指令。这一改进显著降低了离线签名和硬件钱包在复杂交易中的潜在风险。
后续行动建议:及时跟进版本更新
截至2026年10月4日,该补丁仅存在于Bitcoin Core开发主分支,尚未公布具体生产版本或后移植计划。依赖PSBT协议的第三方钱包及硬件签名设备需主动审查自身实现,确认是否受此漏洞影响。目前暂无公开CVE编号,也未列出受影响的软件版本列表。
随着比特币突破85,000美元大关,链上活动持续活跃,机构投资者通过比特币ETF增持仓位的趋势进一步放大了签名层漏洞的潜在危害。因此,无论是托管还是非托管钱包运营方,都应将本次安全升级视为当前优先事项,密切关注官方发布说明,尽快部署最新版本。
相关阅读
-
LINK价格企稳14.1-14.2美元 区块链分析揭示关键支撑与阻力矿业头条 2026-10-05 01:01
-
以太坊冲高受阻2800美元关口,ETF资金流出叠加升级在即区块链 2026-10-05 00:34
-
Bitcoin Core 32 更新多签PSBT构建方式,影响交易准备流程区块链 2026-10-04 20:32
-
Shibarium生态突破10亿交易,SHIB价格仍困于$0.000006阻力区区块链 2026-10-04 02:34
-
Bitwise推出首只NEAR现货ETF,NEAR价格突破$4.90并创167%月涨幅区块链 2026-09-30 18:32
-
Aztec Labs重启zk.money:隐私钱包上线,支持三类稳定币存款区块链 2026-09-30 16:32
-
Bitwise Solana ETF七日连增净流入,累计达12.3亿美元区块链 2026-09-30 08:33
-
zk.money 重返 Aztec Network,隐私钱包开启新阶段区块链 2026-09-30 04:34
-
QNT暴涨32%创纪录,Bitway逆势冲高至1.43美元矿业头条 2026-09-30 01:22
-
Pi Network 主网升级在即,价格震荡回调至0.088美元矿业头条 2026-09-29 17:15