ビットコイン・コア、危険なPSBT署名を防ぐ安全策を追加

  • ビットコイン・コア、リスクのあるPSBT署名要求を阻止する安全策を追加
  • 9月25日、安全策がビットコイン・コアの開発ブランチにマージされた
  • 本番リリースの確定を待つ間、ウォレット事業者はSIGHASH_SINGLEの処理を見直す必要

ビットコイン・コアは、署名によってユーザーが承認した受取人に資金が結び付かない可能性がある場合、部分署名済みビットコイン取引、つまり取引署名を調整するファイルであるPSBTへの署名を防ぐ安全策を追加した。この問題には、通常は同じ位置にあるインプットとアウトプットを結び付ける署名方式のSIGHASH_SINGLEが関係する。そのアウトプットが存在しない場合、レガシーインプットでは固定ハッシュ値に対する署名が生成される可能性がある。一方、セグウィット v0のインプットでは、使用済みコインと金額へのコミットメントは維持されるものの、送付先アウトプットが署名の対象から外れる可能性がある。この脆弱性によって秘密鍵が流出することはないが、特定の条件下では、受取人が変更された後も有効な署名が利用可能になる恐れがある。このチェックは9月25日にビットコイン・コアのmaster開発ブランチへマージされ、10月2日にBitcoin Optechが取り上げた。ビットコイン・コアの共通署名生成ロジックは現在、影響を受けるレガシーおよびセグウィット v0のインプットを拒否する一方、同じPSBT内にあるその他の有効なインプットについては処理を続行できる。10月4日時点で、この安全策を含む本番リリースまたはバックポートの存在は確認されておらず、ウォレット事業者やハードウェア署名連携の提供者は、SIGHASH_SINGLEの要求を自社でどのように処理しているかを見直す必要がある。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。
ビットコイン・コア、危険なPSBT署名を防ぐ安全策を追加 - CoinPost Terminal