Bitcoin Core يسد ثغرة قد تسمح بإعادة توجيه المدفوعات دون سرقة المفاتيح الخاصة

ملخص سوق AI
دمج Bitcoin Core إجراءً وقائيًا لمنع توقيع بعض PSBTs باستخدام SIGHASH_SINGLE حيث يمكن تعديل المخرجات دون إبطال التواقيع، ما يتيح إعادة توجيه المستلم في ظروف هامشية (وليس سرقة مفاتيح). يقلل هذا التغيير من مخاطر تفويض المحافظ وأجهزة التوقيع العتادية، لكنه موجود فقط في فرع التطوير دون وجود إصدار/ترحيل مؤكد بعد، ما يترك التركيز على المدى القريب على التحقق من جانب المحفظة وسياسة الموقّع.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+2.05%
رؤية AI · BTC/USDTرؤية AI
● محايد
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أضاف فريق Bitcoin Core إجراءً وقائيًا يمنع توقيع معاملات قد لا تربط الأموال بالوجهة التي وافق عليها المستخدم فعليًا. التحديث أُدمج في فرع التطوير الرئيسي (master) بتاريخ 25 سبتمبر، ويستهدف ثغرة محدودة في معاملات بيتكوين الموقعة جزئيًا (PSBT) قد تسمح بإنتاج توقيع صالح من دون أن يضمن حماية المخرج المقصود. وأشار Bitcoin Optech إلى هذا التحديث في 2 أكتوبر. المشكلة لا تكشف المفتاح الخاص للمستخدم، لكنها تفتح بابًا لمخاطر مختلفة: قد يبقى التوقيع صالحًا حتى لو جرى تغيير المستلم في ظروف محددة. ترتبط الثغرة باستخدام وضع التوقيع SIGHASH_SINGLE، المصمم لربط مدخل (input) بالمخرج (output) في الموضع المقابل. إذا لم تتضمن المعاملة مخرجًا في ذلك الموضع، ينهار مستوى الحماية بطريقة تختلف بحسب نوع مدخلات بيتكوين الجاري إنفاقها. بالنسبة للمدخلات التقليدية (legacy)، قد يؤدي غياب المخرج إلى توليد توقيع على قيمة هاش ثابتة. وأوضح مطورو Bitcoin Core أن هذا التوقيع يمكن إعادة استخدامه ضد مخرجات غير منفقة أخرى (UTXOs) يتحكم بها المفتاح نفسه عند توافر الشروط البنيوية ذاتها. أما معاملات SegWit v0 فتحتفظ بحماية أقوى لأن التوقيع يظل مرتبطًا بالعملة المحددة الجاري إنفاقها وبمبلغها، لكن مخرج الوجهة قد يظل غير مرتبط تشفيريًا، ما يخلق مشكلة تفويض لمحافظ وأجهزة التوقيع: قد تعرض البرمجيات دفعة معينة للمستخدم، بينما تنتج توقيعًا لا يضمن أن المستلم المعتمد سيبقى دون تغيير. Bitcoin Core يحجب طلبات التوقيع عالية المخاطر كان Bitcoin Core يرفض هذه الحالة الحافة عبر واجهة توقيع المعاملات الخام rawtransaction، إلا أن مسار PSBT، بما في ذلك walletprocesspsbt، كان لا يزال قادرًا على توقيعها. التعديل الجديد ينقل الفحص إلى منطق إنشاء التواقيع المشترك داخل Bitcoin Core، ما يمنع توقيع المدخلات المتأثرة من نوع legacy وSegWit v0، مع السماح للمدخلات الأخرى الصالحة ضمن PSBT نفسها بالمتابعة. تُستخدم PSBT على نطاق واسع لتنسيق المعاملات بين محافظ برمجية وأجهزة عتادية وموقّعين دون اتصال. وهي تتيح لمنشئي المعاملات تمرير المعلومات إلى جهة توقيع منفصلة دون منحها تحكمًا بالمفاتيح الخاصة. لذا يعزز الإصلاح حدًا يفترض بمطوري المحافظ تطبيقه بمعزل عن أمن المفاتيح: يجب أن يلتزم التوقيع التشفيري الصالح بتفاصيل المعاملة التي وافق عليها المستخدم بالفعل. اقتراح تحسين بيتكوين BIP174، الذي يعرّف PSBT، يوجه الموقّعين أصلًا إلى رفض أوضاع توقيع غير مقبولة ويوصي باستخدام SIGHASH_ALL عند عدم تحديد بديل. تغيير Bitcoin Core يمنع صراحة تكوين "غياب المخرج" هذا من الوصول إلى مرحلة التوقيع. حتى الآن لا توجد نسخة إنتاجية مؤكدة تتضمن هذا الإجراء الوقائي. فقد أُدمج تعديل 25 سبتمبر في فرع التطوير، بينما لم تُظهر قوائم الإصدارات المنشورة للمشروع نسخة مُصلحة أو تأكيد نقل التعديل (backport) حتى 4 أكتوبر. هذا يضع مزودي المحافظ وتكاملات التوقيع العتادي أمام قرار أقرب: مراجعة تعاملهم مع طلبات SIGHASH_SINGLE بدل انتظار إصدار من Bitcoin Core لفرض الحماية نفسها لاحقًا. نُشر هذا التقرير أولًا على CryptoSlate.