השוואת חתימות לסטיות
ECDSA מאפשר לחתום בחירות תוך כדי יצירת חתימה תקפה, כולל ה-nonce, ערך זמני המשמש בחתימה. קושחה זדונית יכולה לנצל את החופש הזה כדי להסתיר חומר מפתח בחתימות שעדיין עוברות אימות, ו-BIP461 מתקן את הבחירות הללו באמצעות הליך דטרמיניסטי מוגדר.
קבלת החתימה של ביטקוין אינה יכולה לקבוע שיצירתו שמרה על המפתח. מפרט נפוץ מספק פלט צפוי מולו ניתן לבדוק את התנהגות החותם.
ההשוואה דורשת כניסות זהות ואותו תקן בדיוק, כולל גישה למפתח הסודי על חותם עצמאי אחר. החשיפה הנוספת הזו היא עלות מעשית של שכפול החתימה. תוצאות שונות עבור אותו מפתח ו-hash של הודעה מראות שלפחות חותם אחד לא עוקב אחר BIP461.
יישום כנה באמצעות נוהל ECDSA תקף אחר יכול גם לא להסכים. חוסר התאמה מצדיק חקירה של ציות, אך הסיבה לכך נותרה בלתי פתורה. ההשוואה לבדה אינה יכולה לזהות מכשיר זדוני או להדגים גניבה.
האלגוריתם שנקבע גם שומר חתימות ל-70 בתים לכל היותר בקידוד ה-DER הסטנדרטי, למעט דגל האנחת של ביטקוין של בית אחד.
הגילוי של Dark Skippy הצביע על כך שקושחה פגומה יכולה להטמיע חומר סיד בחתימות עסקאות. בחשיפתם המקורית, החוקרים אמרו שהם לא ראו את הטכניקה בטבע.
ההדגמה המקורית של Dark Skippy משתמשת בחתימת Schnorr, בעוד BIP461 מציין ECDSA. Taproot משתמש בסכימת BIP340 Schnorr הנפרדת, כך שהטיוטה הזו אינה סטנדרטית ישירות תרופה להדגמה זו.
דיון ההפחתה של החוקרים הזהיר כי חותם זדוני יכול לדלוף רק בעסקה נבחרת, כך שמכשיר יכול לייצר חתימות תואמות בבדיקה ולדלוף בעסקה אחרת.
במיזוג בספטמבר, סוקר אמר כי נדרשים וקטורי בדיקה ויישום ייחוס כדי ש-BIP461 יתקדם ל-Complete.
עבור משתמשי ארנק, הערך הפוטנציאלי שלו הוא אמת מידה משותף שיכול להפוך את הסטיות לגלויות. אספקת הערך הזה עדיין תלויה ביישומים ובהשוואות תואמות המתייחסות הן למגבלות הזיהוי והן לסיכונים בטיפול בסודות.