비트코인 개선제안 BIP461이 9월 16일 BIPs 저장소에 병합되며 초안(Draft) 상태로 등록됐다. 리암 길리건이 작성한 이 제안은 동일한 키와 메시지 해시에 대해 독립적으로 준수하는 서명자들이 항상 동일한 ECDSA 서명을 생성하도록 하는 결정론적 서명 절차를 규정해, 악성 펌웨어가 서명 과정에서 키 자료를 숨기는 '다크 스키피' 방식의 유출을 탐지할 수 있는 기준점을 제공한다. 다만 서명 불일치는 BIP340(슈납) 등 다른 정당한 절차 사용으로도 발생할 수 있어 단독으로 악의성이나 유출을 증명하지는 못하며, 비교에는 또 다른 서명자가 비밀키에 접근해야 한다는 실질적 비용이 따른다. 9월 병합 당시 리뷰어는 완전한(Complete) 단계로 전환하려면 테스트 벡터와 참조 구현이 필요하다고 밝혔다.
- •BIP461, 9월16일 BIPs 저장솜 민붙 시초안(Draft) 뗰랥, 리암 길랬건 작성
- •동일 키·지휘 해시에 띄해 거동뾈적 ECDSA 서명 궏정해 형캨어의 쪽쓑콜(다크 스퀌퇤) 탐지 기준 제시
- •서명 불일치만으뚙알 악의성·유출 즌증 불가, 땄임에뜨상 띄다띀 서명자의 띄뵅키 죅거 필요
- •완전(Complete) 단걮 전횀에뚙었상 특사 뿜틀열 참조 구현 추가 필요
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
New Bitcoin upgrade catches hidden key leaks hiding the exact fix

- 1.비트코인 개선제안 BIP461이 9월16일 BIPs 저장소에 머지, ECDSA 서명을 결정론적으로 재현 가능하게 표준화(Draft)
- 2.동일 개인키·메시지에서 준수 서명자들은 동일 서명을 내야 하며, 다르면 한쪽이 BIP461 미준수임을 뜻함
- 3.기존 합의 규칙 변경 없이 적용 가능, DER 인코딩 기준 서명 크기를 최대 70바이트로 제한
- 4.Dark Skippy의 Schnorr 기반 시드유출 공격과 별개로 ECDSA 전용이며, 검증엔 비교 대상의 비밀키 접근이 필요
왜 중요한가?
하드웨어 월렛 펌웨어가 서명 과정에서 비밀키를 몰래 유출할 수 있다는 위협에 대해, 합의 규칙 변경 없이 '기대되는 서명'과 비교해 이상을 감지할 수 있는 벤치마크를 제공한다는 점에서 실용적 의미가 있다.
본문 미리보기
BIP461 would make compliant ECDSA signatures reproducible, enabling comparisons that flag deviations without proving malicious firmware. The post New Bitcoin upgrade catches hidden key leaks hiding the exact fix appeared first on CryptoSlate.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:53AI 초안



