Bitcoin Core Tambal Celah PSBT yang Bisa Mengalihkan Dana Tanpa Mencuri Private Key

Ringkasan Pasar AI
Bitcoin Core menggabungkan sebuah pengaman untuk mencegah penandatanganan PSBT tertentu menggunakan SIGHASH_SINGLE, di mana output dapat diubah tanpa membatalkan tanda tangan, sehingga memungkinkan pengalihan penerima dalam kondisi tepi (bukan pencurian kunci). Perubahan ini mengurangi risiko otorisasi dompet dan penanda tangan perangkat keras, tetapi saat ini baru ada di cabang pengembangan tanpa versi rilis/backport yang telah dikonfirmasi, sehingga fokus jangka dekat tetap pada validasi di sisi dompet dan kebijakan penanda tangan.
Level dampak
● Sedang
Aset terdampak
BTC/USDT+2.05%
Wawasan AI · BTC/USDTWawasan AI
● Netral
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Bitcoin Core menambahkan pengaman baru untuk mencegah penandatanganan transaksi yang tidak benar-benar "mengikat" dana ke tujuan pembayaran yang disetujui pengguna. Perubahan ini digabungkan ke cabang pengembangan utama (master) pada 25 September dan menargetkan celah sempit pada partially signed Bitcoin transactions (PSBT) yang bisa menghasilkan tanda tangan valid tanpa melindungi output yang dimaksud. Pembaruan tersebut disorot Bitcoin Optech pada 2 Oktober. Masalah ini tidak membocorkan private key pengguna. Risikonya berbeda: dalam kondisi tertentu, tanda tangan tetap valid meski penerima transaksi diubah. Kelemahan terkait mode penandatanganan SIGHASH_SINGLE, yang dirancang agar sebuah input berkomitmen pada output di posisi yang sama. Jika transaksi tidak memiliki output pada posisi tersebut, perlindungan gagal, dengan dampak yang berbeda tergantung jenis input yang dibelanjakan. Untuk input legacy, kasus "missing output" dapat menghasilkan tanda tangan atas nilai hash tetap. Pengembang Bitcoin Core menyatakan tanda tangan itu kemudian berpotensi dipakai ulang terhadap UTXO lain yang dikendalikan oleh kunci yang sama, selama kondisi struktural yang sama terpenuhi. Pada transaksi SegWit v0, proteksinya lebih kuat karena tanda tangan tetap mengikat pada koin spesifik yang dibelanjakan beserta nilainya, tetapi output tujuan masih bisa tidak terikat. Ini memunculkan problem otorisasi bagi wallet dan perangkat penandatangan: perangkat lunak dapat menampilkan satu pembayaran kepada pengguna, tetapi menghasilkan tanda tangan yang tidak menjamin secara kriptografis bahwa penerima yang disetujui tetap tidak berubah. Bitcoin Core kini memblokir permintaan penandatanganan berisiko tersebut. Sebelumnya, edge case ini sudah ditolak lewat antarmuka rawtransaction signing, tetapi jalur PSBT (termasuk walletprocesspsbt) masih dapat menandatanganinya. Kode baru memindahkan pemeriksaan ke logika pembuatan tanda tangan bersama (shared signature creation), sehingga input legacy dan SegWit v0 yang terdampak tidak akan ditandatangani, sementara input lain yang valid dalam PSBT yang sama tetap bisa diproses. PSBT lazim dipakai untuk mengoordinasikan transaksi antara software wallet, perangkat keras, dan penandatangan offline. Mekanisme ini memungkinkan pembuat transaksi mengirim informasi ke penandatangan terpisah tanpa memberikan kendali atas private key. Perbaikan ini memperkuat batas yang harus ditegakkan pengembang wallet di luar sekadar keamanan kunci: tanda tangan kriptografis yang valid harus berkomitmen pada rincian transaksi yang benar-benar diotorisasi pengguna. Bitcoin Improvement Proposal 174 (BIP 174), yang mendefinisikan PSBT, sudah mengarahkan penandatangan untuk menolak mode penandatanganan yang tidak dapat diterima serta merekomendasikan SIGHASH_ALL bila tidak ada alternatif yang ditentukan. Perubahan di Bitcoin Core secara eksplisit mencegah konfigurasi "missing output" ini mencapai tahap penandatanganan. Hingga kini belum ada rilis produksi yang terkonfirmasi sudah memuat pengaman tersebut. Perubahan 25 September baru masuk cabang pengembangan, sementara daftar rilis resmi proyek belum mencantumkan versi yang sudah diperbaiki atau backport yang dikonfirmasi per 4 Oktober. Situasi ini membuat penyedia wallet dan integrasi hardware-signing menghadapi keputusan lebih cepat: meninjau penanganan permintaan SIGHASH_SINGLE mereka sendiri, alih-alih menunggu rilis Bitcoin Core untuk menerapkan proteksi yang sama di hilir. Bacaan terkait: "Major Bitcoin Core update changes default wallet protocols, risking temporary disruption across popular apps". Artikel berjudul "Bitcoin Core's new fix closes gap that could redirect funds without stealing keys" pertama kali dipublikasikan oleh CryptoSlate.