Bitcoin Core corrige une faille pouvant rediriger des fonds sans compromettre les clés privées

Résumé du marché par IA
Bitcoin Core a fusionné une protection visant à empêcher la signature de certains PSBT utilisant SIGHASH_SINGLE, où les sorties peuvent être modifiées sans invalider les signatures, permettant une redirection du destinataire dans des conditions particulières (pas un vol de clés). Ce changement réduit le risque d'autorisation pour les portefeuilles et les signataires matériels, mais il se trouve uniquement dans la branche de développement, sans version publiée/rétroportée confirmée à ce stade, ce qui laisse, à court terme, l'accent sur la validation côté portefeuille et la politique du signataire.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+2.05%
Infos de l'IA · BTC/USDTInfos de l'IA
● neutre
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Bitcoin Core a ajouté un garde-fou pour éviter de signer des transactions qui ne lient pas correctement les fonds à la destination de paiement validée par l'utilisateur. Le changement, intégré à la branche de développement principale (master) le 25 septembre, vise une faiblesse très spécifique touchant les transactions Bitcoin partiellement signées (PSBT) susceptibles de produire une signature valide sans protéger la sortie prévue. Bitcoin Optech a signalé cette mise à jour le 2 octobre. Le problème n'expose pas la clé privée. Le risque est d'une autre nature : dans certaines conditions, une signature peut rester valable même si le destinataire de la transaction est modifié. La vulnérabilité concerne SIGHASH_SINGLE, un mode de signature censé engager un input sur l'output situé à la même position. Si la transaction ne contient aucun output à cette position, la protection se dégrade différemment selon le type d'UTXO dépensé. Pour les entrées legacy, l'absence d'output peut aboutir à une signature portant sur une valeur de hachage fixe. Les développeurs de Bitcoin Core indiquent que cette signature pourrait alors être réutilisée contre d'autres sorties non dépensées contrôlées par la même clé, lorsque des conditions structurelles identiques sont réunies. Les transactions SegWit v0 conservent des protections plus robustes, car la signature reste liée à la pièce (coin) dépensée et à son montant. En revanche, l'output de destination peut demeurer non lié, ce qui pose un problème d'autorisation : un portefeuille ou un dispositif de signature peut afficher un paiement à l'utilisateur tout en produisant une signature qui ne garantit pas cryptographiquement que le destinataire approuvé restera inchangé. Bitcoin Core bloque désormais la requête de signature à risque. Le logiciel rejetait déjà ce cas limite via son interface de signature rawtransaction, mais le chemin PSBT (dont walletprocesspsbt) pouvait encore le signer. Le correctif déplace la vérification dans la logique commune de création de signature, empêchant la signature des entrées legacy et SegWit v0 concernées, tout en autorisant la poursuite de la signature des autres entrées valides au sein du même PSBT. Les PSBT sont largement utilisés pour coordonner des transactions entre portefeuilles logiciels, appareils matériels et signataires hors ligne. Ils permettent à un constructeur de transaction de transmettre les informations à un signataire séparé sans lui donner le contrôle des clés privées. Le correctif renforce ainsi une frontière que les développeurs de portefeuilles doivent faire respecter au-delà de la sécurité des clés : une signature cryptographique valide doit engager les détails de la transaction réellement autorisés par l'utilisateur. La Bitcoin Improvement Proposal 174, qui définit les PSBT, recommande déjà aux signataires de refuser les modes de signature inacceptables et préconise SIGHASH_ALL lorsque rien d'autre n'est spécifié. Le changement apporté à Bitcoin Core empêche explicitement cette configuration "missingoutput" d'atteindre l'étape de signature. À ce stade, aucun déploiement en production n'est confirmé. La modification du 25 septembre a été fusionnée dans la branche de développement, tandis que les listes de versions publiées par le projet n'avaient, au 4 octobre, ni identifié une version corrigée ni confirmé un backport. Les éditeurs de portefeuilles et les intégrations de signature matérielle sont donc face à une décision immédiate : auditer leur propre gestion des requêtes SIGHASH_SINGLE plutôt que d'attendre qu'une future version de Bitcoin Core applique la même protection en aval. (Contenu initialement publié par CryptoSlate.)