비트코인 코어 개발팀이 사용자가 승인한 수취인에게 자금이 묶이지 않을 수 있는 PSBT(부분서명 비트코인 트랜잭션) 취약점을 막는 보호 장치를 개발 브랜치에 병합했다. 이 결함은 개인키를 노출하지는 않지만, 특정 조건에서 트랜잭션의 수취인이 바뀌어도 서명이 그대로 유효할 수 있다는 위험을 안고 있었다. 문제는 출력이 없는 SIGHASH_SINGLE 서명 방식에서 발생하며, 레거시 입력에서는 동일 키로 다른 미사용 출력에 서명이 재사용될 수도 있는 것으로 나타났다. 해당 수정은 9월25일 비트코인 코어 개발 브랜치에 병합됐을 뿐 아직 정식 배포 버전에는 반영되지 않아, 지갑 개발사들은 자체 서명 로직을 점검해야 하는 상황이다.
- •비트코인 코어, 수취인 미확정 상태에서 서명이 유효해지는 PSBT 취약점 보호장치 개발브랜치에 병합
- •결함은 개인키 노출 없이도 승인된 수취인과 다른 주소로 자금이 전송될 위험 내포
- •출력 없는 SIGHASH_SINGLE 서명 시 레거시 입력에서 서명 재사용 가능성 확인
- •9월25일 개발 브랜치 병합, 정식 배포 버전 미반영되어 지갑사 자체 점검 필요
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Bitcoin Core’s new fix closes gap that could redirect funds without stealing keys

- 1.비트코인 코어, 9월 25일 개발 브랜치에 PSBT SIGHASH_SINGLE 출력 누락 취약점 방어 코드 병합
- 2.출력이 없으면 레거시 입력에서 고정 해시 서명이 재사용돼 수신자가 바뀌어도 서명이 유효할 수 있음
- 3.세그윗 v0는 코인·금액은 보호되나 목적지 출력은 여전히 바인딩되지 않아 위험 존재
- 4.아직 정식 릴리스엔 미반영…지갑·하드웨어 서명 업체가 자체 SIGHASH_SINGLE 처리 점검 필요
왜 중요한가?
개인키 노출 없이도 승인한 수신자와 다른 주소로 서명이 유효하게 재사용될 수 있다는 점에서, PSBT를 쓰는 지갑·하드웨어 서명 생태계 전체가 자체 검증 로직을 점검해야 하는 실질적 위험을 드러낸다.
언급 프로젝트
본문 미리보기
A missing-output SIGHASH_SINGLE request can leave recipients unbound; Core’s merged PSBT repair has no confirmed fixed-release destination. The post Bitcoin Core’s new fix closes gap that could redirect funds without stealing keys appeared first on CryptoSlate.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:53AI 초안



