Bitcoin Core corrige brecha em PSBT que poderia redirecionar fundos sem roubar chaves

Resumo de mercado por IA
O Bitcoin Core incorporou uma salvaguarda para impedir a assinatura de determinados PSBTs usando SIGHASH_SINGLE, em que as saídas podem ser alteradas sem invalidar assinaturas, possibilitando o redirecionamento do destinatário sob condições de borda (não roubo de chaves). A mudança reduz o risco de autorização de carteiras e de assinadores de hardware, mas está apenas no branch de desenvolvimento, sem nenhuma versão lançada/retroportada confirmada até o momento, mantendo o foco no curto prazo na validação do lado da carteira e na política do assinador.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT+2.05%
Insight de IA · BTC/USDTInsight de IA
● Neutro
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
O Bitcoin Core incorporou uma proteção para evitar a assinatura de transações que não garantam, de forma criptográfica, que os fundos ficarão vinculados ao destino aprovado pelo usuário. A mudança foi integrada ao branch principal de desenvolvimento em 25 de setembro e mira uma falha específica em transações Bitcoin parcialmente assinadas (PSBTs) que, em condições restritas, poderia gerar uma assinatura válida sem "amarrar" o output pretendido. O Bitcoin Optech chamou atenção para a atualização em 2 de outubro. O problema não expõe a chave privada. O risco é outro: a assinatura pode continuar válida mesmo que o destinatário da transação seja alterado, desde que certos requisitos estruturais sejam atendidos. O cenário envolve o SIGHASH_SINGLE, modo de assinatura pensado para comprometer um input ao output na mesma posição. Quando não existe output naquela posição, a proteção se desfaz de maneiras diferentes conforme o tipo de input gasto. Em inputs legados, a ausência do output pode levar à criação de uma assinatura sobre um valor de hash fixo. Desenvolvedores do Bitcoin Core afirmaram que, nessas condições, a assinatura poderia ser reutilizada contra outros UTXOs controlados pela mesma chave se a mesma estrutura de transação se repetir. Já em transações SegWit v0, as garantias são mais fortes porque a assinatura ainda se compromete com a moeda específica que está sendo gasta e com seu valor. Mesmo assim, o output de destino pode permanecer sem vinculação, criando um problema de autorização para carteiras e dispositivos de assinatura: um software poderia exibir um pagamento ao usuário e, ao mesmo tempo, produzir uma assinatura que não assegura que o destinatário aprovado permanecerá inalterado. O Bitcoin Core passa a barrar esse pedido de assinatura arriscado. O caso extremo já era rejeitado pela interface de assinatura via rawtransaction, mas o caminho de PSBT — incluindo o walletprocesspsbt — ainda podia assiná-lo. O novo código leva a verificação para a lógica compartilhada de criação de assinaturas, impedindo que inputs legados e SegWit v0 afetados sejam assinados, enquanto permite que outros inputs válidos no mesmo PSBT sigam adiante. PSBTs são amplamente usados para coordenar transações entre carteiras de software, dispositivos de hardware e signatários offline. Eles permitem que quem monta a transação repasse informações a um assinante separado sem entregar a esse sistema o controle das chaves privadas. A correção reforça um limite que desenvolvedores de carteiras precisam garantir além da segurança das chaves: uma assinatura válida deve se comprometer com os detalhes da transação que o usuário realmente autorizou. A Bitcoin Improvement Proposal 174 (BIP-174), que define PSBTs, já orienta signatários a rejeitar modos de assinatura inaceitáveis e recomenda SIGHASH_ALL quando nenhuma alternativa é especificada. A alteração no Bitcoin Core impede explicitamente que essa configuração de "output ausente" chegue à etapa de assinatura. Ainda não há uma versão de produção confirmada contendo a salvaguarda. A alteração de 25 de setembro entrou no branch de desenvolvimento e, até 4 de outubro, as listas públicas de releases do projeto não indicavam uma versão corrigida nem confirmavam backport. Com isso, provedores de carteiras e integrações de assinatura em hardware ficam com uma decisão mais imediata: revisar o próprio tratamento de solicitações SIGHASH_SINGLE, em vez de esperar que um release do Bitcoin Core imponha a proteção a jusante. O texto "Bitcoin Core's new fix closes gap that could redirect funds without stealing keys" foi publicado originalmente pela CryptoSlate.