说明Payjoin协商、原始PSBT、接收方提案和发送方安全检查清单。
本文围绕“BIP-78 Payjoin如何保护支付隐私发送方签名前要核对什么”建立一份可复查的BIP-78 Payjoin工作底稿:先区分规范事实、部署状态与界面推断,再给出可以实际执行的核验顺序。
BIP-78 Payjoin:按证据强度读取三个结论
- 原始与提案对照:BIP-78通过BIP-21中的pj参数公布接收方Payjoin端点,发送方先构造一笔自己可直接广播的原始PSBT再发给接收方。
- PSBT往返时序:接收方提案可加入自己的输入并调整找零,但不能替换发送方输入或非接收方输出;发送方必须逐项核对金额、费用率和新增输入。
- 发送方检查清单:Payjoin削弱常见输入归属启发式,但需要认证传输和严格PSBT校验;签署两笔冲突交易还可能降低硬件钱包的防双签保证。
BIP-78 Payjoin:一张判断矩阵就够用
| 问题 | 采用的证据 | 不通过时怎么做 |
|---|---|---|
| 输入是否属于目标对象 | 原始与提案对照与第一条事实 | 修正输入后重新读取 |
| 状态解释是否有一手依据 | PSBT往返时序与第二条事实 | 保留原始值,停止推断 |
| 最终结论是否越界 | 发送方检查清单与第三条事实 | 降级为待核验 |
| 是否可供他人复算 | 三步操作和资料版本 | 补齐主键、时间点与来源 |
BIP-78 Payjoin:操作前、处理中、完成后
- 操作前:先保留可独立广播的原始PSBT。
- 处理中:逐项比较接收方提案新增输入、输出与费用率。
- 完成后:只有通过完整检查才签提案,失败就广播原始交易。
BIP-78 Payjoin的每个阶段都要保存自己的原始证据。前一步只证明输入有效,不能提前替后一步宣布结果。
BIP-78 Payjoin:什么时候必须停手
| 未解决问题 | 当前处理 |
|---|---|
| 服务端可用性、端点隐私和钱包兼容性因实现而异,失败时只能回退广播原始交易而不能盲签提案。 | 标记待核验,不继续外推 |
| 来源版本或目标网络不一致 | 重新取证 |
| 无法复现只有通过完整检查才签提案,失败就广播原始交易。 | 不显示完成 |
BIP-78 Payjoin:资料卡与复核入口
- Bitcoin Improvement Proposals:用于核对BIP-78 Payjoin的正式接口、字段与规范语义
- BIP-21:用于核对BIP-78 Payjoin的实现路径、兼容性或安全边界
BIP-78 Payjoin的资料读取时间为2026-07-19。涉及签名、权限、资金或部署动作时,应重新打开一手页面确认当前版本。BIP-78 Payjoin的站内延伸阅读:PSBT签名流程、输出描述符。
BIP-78 Payjoin:隐私与双签边界补充复核
拿一个已知输入和一个故意改变网络、版本或对象的对照输入,分别执行“先保留可独立广播的原始PSBT。”。随后只依据第二条事实完成“逐项比较接收方提案新增输入、输出与费用率。”,观察两组结果在哪个原始字段开始分叉。最后执行“只有通过完整检查才签提案,失败就广播原始交易。”,把可确认结论和待核验项分别记录。这个对照样本用于证明BIP-78 Payjoin的判断来自证据差异,而不是界面颜色、缓存或默认网络。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。