摘要:Bitcoin Core 已合并关键安全补丁,修复因 SIGHASH_SINGLE 签名缺陷导致的资金可被无权重定向的风险。该漏洞允许攻击者在不窃取私钥的情况下篡改收款地址,影响依赖 PSBT 的离线签名流程。修复已集成至核心签名原语,但尚未进入生产版本,下游钱包需主动审查。

币圈界报道:
比特币核心修复签名机制缺陷,阻断隐蔽资金重定向风险
2026年9月25日,Bitcoin Core 完成一项关键安全更新,通过在签名生成阶段引入缺失输出校验,彻底杜绝了针对无对应输出的 SIGHASH_SINGLE 输入产生无效绑定签名的可能性。此举有效封堵了一个长期潜伏于交易协议底层的逻辑漏洞,防止恶意方在不暴露私钥的前提下实现支付接收方的非法变更。
输入与输出索引错位引发的签名信任崩塌
SIGHASH_SINGLE 的设计本意是将交易输入与其同索引的输出进行绑定,确保签名仅对特定资金去向生效。然而当目标输出不存在时,该绑定关系即告失效:在传统交易中,哈希值固定为1;而在 SegWit v0 中,hashOutputs 被清零。这使得最终生成的签名实质上未承诺任何具体接收方,形成“无目的地签名”。
非窃密型攻击:利用合法签名完成资金劫持
该漏洞的本质并非私钥泄露,而是一种操作层面的欺骗机制。贡献者 Matias Furszyfer 明确指出:“若输入所指输出不存在,签名即不承诺任何输出——这意味着即使收款地址被替换,签名依然有效。” 攻击者可复用此类错误签名,对同一密钥控制下的其他未花费输出发起重定向攻击,且难以通过常规密钥健康检查识别。
核心签名流程重构以实现全域防护
PR #35984 将缺失输出验证逻辑前置至 CreateSig 这一共享签名基础函数中。由于 SignTransaction、SignPSBTInput 及未来所有签名路径均调用此接口,因此所有路径自此均不再生成危险签名。值得注意的是,其他有效输入仍可正常签署,不影响整体交易流程。此前虽 SignTransaction 已规避该问题,但 SignPSBTInput 仍存在风险,造成安全策略不对称,此次整合彻底消除差异。
节点与钱包运营者的即时响应建议
本次修复不会容忍错误签名的生成,而是直接拒绝处理受影响输入。使用 walletprocesspsbt 的运营商将观察到相关输入被跳过,而非接收到可被篡改的授权指令。尽管宏观市场波动持续影响第四季度预期,但这一新增防护机制显著降低了钱包端潜在故障模式的数量,提升了系统整体可靠性。
后续审查重点与部署节奏待明确
截至2026年10月4日,该补丁仍处于开发主分支,尚未列入正式发布版本或确定后移植时间表。依赖自研 PSBT 签名逻辑的钱包应用及硬件签名设备需独立评估自身实现是否受此漏洞影响。目前尚未分配 CVE 编号,亦无官方列出受影响的具体钱包版本。用户应密切关注 Bitcoin Core 官方公告,确认包含 PR #35984 的版本上线情况。随着比特币价格逼近85,000美元,链上活跃度上升,及时部署签名安全增强措施已成为托管与非托管钱包管理者的迫切任务。机构级比特币和以太坊 ETF 资金流入趋势进一步放大了此类底层漏洞的潜在危害。
核心要点速览(TLDR)
Bitcoin Core PR #35984 于2026年9月25日合并,阻止对无匹配输出的 SIGHASH_SINGLE 输入生成签名,杜绝未承诺收款人的无效签名。校验逻辑现已嵌入 CreateSig,覆盖 SignTransaction、SignPSBTInput 及未来所有签名路径,其余有效输入不受影响。该补丁目前仅存在于开发分支,尚未公布生产版本或后移植计划,下游钱包实现需自行排查风险。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
