安全 Transaction Malleability

交易可塑性

交易签名哈希可被修改而不失效的历史缺陷(Mt. Gox 时代被利用),隔离见证(SegWit)后已修复。现代钱包无需特别处理,是比特币工程史的重要一课。

交易可塑性(transaction malleability)指交易在确认前其 ID 可被改写(签名编码变化但语义不变):发起方以为交易丢了而重发,实际两笔都执行——Mt.Gox 2014 年崩盘时宣称的「交易可塑性被盗」让这个词出圈。

后续

隔离见证(SegWit)把签名移出交易 ID 计算域,从结构上解决。历史意义大于现实威胁,但它教会链上世界的通用课:以未确认状态为依据做账,就是在沙子上盖楼。相关:终局性