Bitcoin Core a ajoute une protection dans sa branche de developpement contre une faille etroite des transactions Bitcoin partiellement signees (PSBT) permettant a une signature valide de survivre a un changement de beneficiaire sans exposer la cle privee. Le probleme concerne le mode de signature SIGHASH_SINGLE qui ne protege pas correctement la sortie correspondante quand celle-ci est absente. La correction, fusionnee le 25 septembre, bloque les demandes de signature a risque mais n’est pas encore disponible en version de production. Les fournisseurs de wallets doivent desormais revoir leur propre logique de signature sans compter sur une mise a jour de Bitcoin Core.
Source: Lire l’article original

