BIP-78 Payjoin提案签名前怎么检查? 图 1
BIP-78 Payjoin提案签名前怎么检查? · 图 1

说明Payjoin协商、原始PSBT、接收方提案和发送方安全检查清单。

本文围绕“BIP-78 Payjoin如何保护支付隐私发送方签名前要核对什么”建立一份可复查的BIP-78 Payjoin工作底稿:先区分规范事实、部署状态与界面推断,再给出可以实际执行的核验顺序。

BIP-78 Payjoin:按证据强度读取三个结论

  1. 原始与提案对照:BIP-78通过BIP-21中的pj参数公布接收方Payjoin端点,发送方先构造一笔自己可直接广播的原始PSBT再发给接收方。
  2. PSBT往返时序:接收方提案可加入自己的输入并调整找零,但不能替换发送方输入或非接收方输出;发送方必须逐项核对金额、费用率和新增输入。
  3. 发送方检查清单:Payjoin削弱常见输入归属启发式,但需要认证传输和严格PSBT校验;签署两笔冲突交易还可能降低硬件钱包的防双签保证。

BIP-78 Payjoin:一张判断矩阵就够用

问题采用的证据不通过时怎么做
输入是否属于目标对象原始与提案对照与第一条事实修正输入后重新读取
状态解释是否有一手依据PSBT往返时序与第二条事实保留原始值,停止推断
最终结论是否越界发送方检查清单与第三条事实降级为待核验
是否可供他人复算三步操作和资料版本补齐主键、时间点与来源

BIP-78 Payjoin:操作前、处理中、完成后

  • 操作前:先保留可独立广播的原始PSBT。
  • 处理中:逐项比较接收方提案新增输入、输出与费用率。
  • 完成后:只有通过完整检查才签提案,失败就广播原始交易。

BIP-78 Payjoin的每个阶段都要保存自己的原始证据。前一步只证明输入有效,不能提前替后一步宣布结果。

BIP-78 Payjoin:什么时候必须停手

未解决问题当前处理
服务端可用性、端点隐私和钱包兼容性因实现而异,失败时只能回退广播原始交易而不能盲签提案。标记待核验,不继续外推
来源版本或目标网络不一致重新取证
无法复现只有通过完整检查才签提案,失败就广播原始交易。不显示完成

BIP-78 Payjoin:资料卡与复核入口

  1. Bitcoin Improvement Proposals:用于核对BIP-78 Payjoin的正式接口、字段与规范语义
  2. BIP-21:用于核对BIP-78 Payjoin的实现路径、兼容性或安全边界

BIP-78 Payjoin的资料读取时间为2026-07-19。涉及签名、权限、资金或部署动作时,应重新打开一手页面确认当前版本。BIP-78 Payjoin的站内延伸阅读:PSBT签名流程输出描述符

BIP-78 Payjoin:隐私与双签边界补充复核

拿一个已知输入和一个故意改变网络、版本或对象的对照输入,分别执行“先保留可独立广播的原始PSBT。”。随后只依据第二条事实完成“逐项比较接收方提案新增输入、输出与费用率。”,观察两组结果在哪个原始字段开始分叉。最后执行“只有通过完整检查才签提案,失败就广播原始交易。”,把可确认结论和待核验项分别记录。这个对照样本用于证明BIP-78 Payjoin的判断来自证据差异,而不是界面颜色、缓存或默认网络。