Primeiro, veja um ponto que é fácil de ignorar: uma assinatura válida não significa necessariamente que o dinheiro foi enviado para a pessoa que você escolheu.

O Bitcoin Core, em 25 de setembro, fez uma alteração na branch de desenvolvimento que atende a um caso bem específico do PSBT. Ao assinar com SIGHASH_SINGLE, ele deveria amarrar uma determinada entrada à saída correspondente. Porém, se naquele local simplesmente não houver uma saída, esse vínculo se rompe.

As consequências são de dois tipos. Em entradas antigas, a assinatura pode acabar virando um valor de hash fixo; outras saídas não gastas controladas pela mesma chave podem ser reutilizadas se as condições estruturais forem as mesmas. O SegWit v0 é melhor: a assinatura ainda fica travada na moeda e no valor específicos, mas o endereço do destinatário ainda não fica vinculado.

A chave privada não foi comprometida — essa é a distinção crucial. O problema está na autorização: a carteira ou o dispositivo de assinatura pode mostrar um destinatário, mas o que é assinado acaba por reconhecer outro.

Por enquanto, esta correção está apenas no ramo de desenvolvimento, e ainda não foi confirmado em que versão oficial será incluída. Portanto, a variável que realmente importa acompanhar não é quando o Core lançará uma versão, mas quando as carteiras e os fabricantes de dispositivos de assinatura de hardware irão rever a sua própria lógica de assinatura.