Bitcoin Core đã bổ sung một biện pháp bảo vệ chống lại việc ký các giao dịch có thể không ràng buộc tiền vào đích thanh toán mà người dùng đã phê duyệt. Thay đổi này được sáp nhập vào nhánh phát triển chính của Bitcoin Core vào ngày 25 tháng 9, nhằm vào một lỗ hổng nhỏ trong các giao dịch Bitcoin được ký một phần hoặc PSBT, có thể tạo ra chữ ký hợp lệ mà không bảo vệ đầu ra dự kiến. Bitcoin Optech đã nhấn mạnh bản cập nhật vào ngày 2 tháng 10. Sự cố này không làm lộ thông tin riêng tư của người dùng. đã ăn khóa nhưng tạo ra một rủi ro khác: chữ ký có thể vẫn hợp lệ ngay cả khi người nhận giao dịch bị thay đổi trong các điều kiện cụ thể. Điểm yếu liên quan đến SIGHASH_SINGLE, đây là chế độ ký được thiết kế để cam kết đầu vào với đầu ra ở vị trí tương ứng. Nếu giao dịch không có đầu ra ở vị trí đó, mức bảo vệ sẽ bị phá vỡ khác nhau tùy thuộc vào loại Bitcoin được chi tiêu. Đối với các đầu vào cũ, phần còn thiếu- trường hợp đầu ra có thể tạo ra chữ ký trên một giá trị băm cố định. Các nhà phát triển Bitcoin Core cho biết chữ ký đó sau đó có thể được sử dụng lại đối với các đầu ra chưa được sử dụng khác được kiểm soát bởi cùng một khóa khi có cùng điều kiện cấu trúc. Các giao dịch SegWit v0 được bảo vệ mạnh mẽ hơn vì chữ ký vẫn cam kết về loại tiền cụ thể được chi tiêu và số tiền của nó. Tuy nhiên, đầu ra đích có thể vẫn không bị ràng buộc. Nhận những thứ cần thiết của CryptoSlate câu chuyện và những gì sẽ xem tiếp theo. Yêu cầu đăng ký của bạn đã được gửi. Nếu cần xác nhận, hãy làm theo email từ Substack. Tìm trong thư rác hoặc quảng cáo nếu bạn không thấy nó. Điều đó tạo ra vấn đề về ủy quyền cho ví và thiết bị ký: phần mềm có thể hiển thị một khoản thanh toán cho người dùng trong khi tạo ra chữ ký không đảm bảo về mặt mật mã rằng người nhận được phê duyệt vẫn không thay đổi. Bitcoin Core chặn yêu cầu ký đầy rủi ro Bitcoin Core đã từ chối trường hợp nguy hiểm thông qua giao diện ký giao dịch thô. Đường dẫn PSBT của nó, bao gồm cả walletprocesspsbt vẫn có thể ký tên. Mã mới chuyển việc kiểm tra sang logic tạo chữ ký được chia sẻ của Bitcoin Core, ngăn việc ký các đầu vào kế thừa và SegWit v0 bị ảnh hưởng trong khi vẫn cho phép các đầu vào hợp lệ khác trong cùng một PSBT tiếp tục. PSBT thường được sử dụng để điều phối các giao dịch giữa ví phần mềm, phần cứng thiết bị điện tử và người ký ngoại tuyến. Chúng cho phép người xây dựng giao dịch chuyển thông tin đến một người ký riêng mà không trao cho hệ thống đó quyền kiểm soát khóa riêng. Do đó, bản sửa lỗi củng cố một ranh giới mà các nhà phát triển ví phải thực thi độc lập với bảo mật khóa: chữ ký mật mã hợp lệ phải cam kết với các chi tiết giao dịch mà người dùng thực sự ủy quyền. Đề xuất cải tiến Bitcoin 174, định nghĩa PSBT, đã yêu cầu những người ký kết lại loại bỏ các chế độ ký không được chấp nhận và khuyến nghị SIGHASH_ALL khi không có phương án thay thế nào được chỉ định. Thay đổi Bitcoin Core rõ ràng ngăn chặn cấu hình đầu ra bị thiếu này đạt đến giai đoạn ký kết. Bản cập nhật Bitcoin Core lớn thay đổi giao thức ví mặc định, có nguy cơ gián đoạn tạm thời trên các ứng dụng phổ biến. Người dùng chưa có bản phát hành chính thức được xác nhận có chứa biện pháp bảo vệ. Thay đổi ngày 25 tháng 9 đã được hợp nhất vào quá trình phát triển của Bitcoin Core ment, trong khi danh sách phát hành đã xuất bản của dự án chưa xác định được phiên bản cố định hoặc bản cập nhật ngược được xác nhận kể từ ngày 4 tháng 10. Điều đó khiến các nhà cung cấp ví và tích hợp ký phần cứng phải đưa ra quyết định ngay lập tức hơn: xem xét việc xử lý các yêu cầu SIGHASH_SINGLE của chính họ thay vì chờ bản phát hành Bitcoin Core để thực thi biện pháp bảo vệ tương tự ở hạ lưu. Oluwapelumi đánh giá cao tiềm năng của Bitcoin. Ông truyền đạt những hiểu biết sâu sắc về một loạt các chủ đề Giống như DeFi, hack, khai thác và văn hóa, củng cố sức mạnh biến đổi. Quỹ tương lai Bitcoin và Ether gấp 3 lần xóa bỏ rào cản niêm yết của SEC