Bitcoin Core 增加了一项保护措施,防止在签名可能无法将资金绑定至用户批准的收款方时,为部分签名的比特币交易(即 PSBT,用于协调交易签名的文件)进行签名。该问题涉及 SIGHASH_SINGLE,这是一种通常会将某个输入与相同位置输出关联起来的签名模式。如果该输出缺失,传统输入可能会针对一个固定哈希值生成签名;而隔离见证 v0 输入仍会保留对所花费币和金额的承诺,但可能无法绑定目标输出。该漏洞不会泄露私钥,但在特定条件下,可能导致有效签名在收款方被更改后仍可继续使用。相关检查已于9月25日合并至 Bitcoin Core 的主开发分支,并于10月2日由 Bitcoin Optech 突出报道。Bitcoin Core 共享的签名创建逻辑现在会拒绝受影响的传统输入和隔离见证 v0 输入,同时允许同一 PSBT 中其他有效输入继续处理。截至10月4日,尚未确认发现包含该保护措施的正式生产版本或回移版本,因此钱包服务商和硬件签名集成方需要审查自身对 SIGHASH_SINGLE 请求的处理方式。