Bitcoin Core corrige un fallo que podía desviar fondos sin necesidad de robar claves

Resumen del mercado generado por IA
Bitcoin Core fusionó una salvaguarda para impedir la firma de ciertas PSBT usando SIGHASH_SINGLE, donde las salidas pueden alterarse sin invalidar las firmas, lo que permitiría la redirección al destinatario en condiciones límite (no robo de claves). El cambio reduce el riesgo de autorización en monederos y firmadores de hardware, pero solo está en la rama de desarrollo y aún no hay ninguna versión confirmada publicada o retroportada, lo que deja el foco a corto plazo en la validación del lado del monedero y en la política del firmador.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+2.04%
Ideas de IA · BTC/USDTIdeas de IA
● Neutral
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Bitcoin Core incorporó una salvaguarda para evitar la firma de transacciones que no "aten" de forma criptográfica los fondos al destino de pago que el usuario aprobó. El cambio se integró en la rama principal de desarrollo el 25 de septiembre y se centra en un caso muy específico que afecta a las transacciones de Bitcoin parcialmente firmadas (PSBT), capaz de generar una firma válida sin proteger el output previsto. Bitcoin Optech destacó la actualización el 2 de octubre. El problema no expone la clave privada del usuario, pero abre otro tipo de riesgo: bajo determinadas condiciones, la firma puede seguir siendo válida aunque se cambie el destinatario de la transacción. La debilidad está relacionada con SIGHASH_SINGLE, un modo de firma pensado para vincular un input con el output ubicado en la misma posición. Si la transacción no incluye un output en esa posición, la protección falla, y lo hace de forma distinta según el tipo de bitcoin que se esté gastando. En inputs "legacy", la ausencia del output puede derivar en una firma sobre un valor hash fijo. Desarrolladores de Bitcoin Core indicaron que esa firma podría reutilizarse contra otros UTXO controlados por la misma clave cuando se repiten las mismas condiciones estructurales. En transacciones SegWit v0 se mantienen protecciones más fuertes, ya que la firma sigue comprometiéndose con la moneda concreta que se gasta y con su importe. Aun así, el output de destino puede quedar sin vincular, lo que introduce un problema de autorización para monederos y dispositivos de firma: el software podría mostrar al usuario un pago, pero producir una firma que no garantiza criptográficamente que el destinatario aprobado no vaya a cambiar. Bitcoin Core bloquea la petición de firma de riesgo Bitcoin Core ya rechazaba este caso límite a través de su interfaz de firmado de "rawtransaction", pero la vía PSBT, incluida walletprocesspsbt, todavía podía firmarlo. El nuevo código traslada la comprobación a la lógica compartida de creación de firmas, impidiendo que se firmen inputs legacy y SegWit v0 afectados, a la vez que permite que otros inputs válidos dentro del mismo PSBT continúen. Las PSBT se usan habitualmente para coordinar transacciones entre monederos de software, dispositivos hardware y firmantes offline. Permiten que el sistema que construye la transacción transfiera información a un firmante separado sin cederle el control de las claves privadas. La corrección refuerza un límite que los desarrolladores de wallets deben vigilar más allá de la seguridad de la clave: una firma criptográfica válida debe comprometerse con los detalles de la transacción que el usuario autorizó realmente. El Bitcoin Improvement Proposal 174 (BIP-174), que define las PSBT, ya indica a los firmantes que rechacen modos de firma inaceptables y recomienda SIGHASH_ALL cuando no se especifica otra alternativa. El ajuste en Bitcoin Core evita explícitamente que esta configuración con output ausente llegue a la fase de firma. Por ahora no hay una versión de producción confirmada que incluya la salvaguarda. El cambio del 25 de septiembre se integró en la rama de desarrollo, y a 4 de octubre los listados de versiones publicadas no habían señalado una release corregida ni confirmado un backport. Con ese escenario, proveedores de monederos e integraciones de firma con hardware tienen una decisión más inmediata: revisar su propio manejo de solicitudes SIGHASH_SINGLE, en lugar de esperar a que una versión de Bitcoin Core haga cumplir la misma protección aguas abajo. El artículo original, "Bitcoin Core's new fix closes gap that could redirect funds without stealing keys", se publicó primero en CryptoSlate.