La propuesta BIP461 plantea un procedimiento común para firmar con ECDSA que permitiría detectar con más facilidad posibles filtraciones ocultas de claves privadas en dispositivos de Bitcoin. El mecanismo no requiere modificar las reglas de consenso: las firmas generadas seguirían siendo válidas bajo el funcionamiento actual de la red.
El documento, cuyo autor es Liam Gilligan, fue incorporado al repositorio de las propuestas de mejora de Bitcoin el 16 de septiembre y continúa en estado de borrador. Su objetivo es fijar de forma determinista las decisiones que toma un firmante ECDSA al crear una firma, de modo que dos implementaciones independientes produzcan exactamente el mismo resultado cuando utilizan la misma clave secreta y el mismo resumen del mensaje.
Una referencia común para revisar dispositivos
ECDSA es uno de los esquemas de firma que utiliza Bitcoin. Aunque una firma válida puede verificarse correctamente, el proceso para generarla admite ciertas alternativas. Entre ellas se encuentra el nonce, un valor temporal empleado durante la firma.
Esa flexibilidad puede ser aprovechada por un firmware malicioso para introducir información de la clave privada dentro de firmas que, pese a todo, superan la verificación de Bitcoin. BIP461 elimina esas opciones al establecer un procedimiento concreto y reproducible. Así, una firma obtenida con una implementación compatible puede servir como resultado de referencia para comprobar el comportamiento de otro dispositivo.
La comparación exige utilizar las mismas entradas, el mismo estándar y otra implementación independiente que tenga acceso a la clave secreta. Si ambos firmantes producen resultados diferentes para la misma clave y el mismo resumen del mensaje, al menos uno de ellos no estaría siguiendo BIP461.
El diseño también limita las firmas a un máximo de 70 bytes en su codificación DER estándar, sin contar el byte adicional correspondiente al indicador de tipo de firma utilizado por Bitcoin.
Una señal de alerta, no una prueba de robo
La propuesta no convierte cualquier discrepancia en una demostración de que un dispositivo sea malicioso. Una implementación honesta que emplee otro procedimiento ECDSA válido también puede generar una firma distinta. Por eso, un resultado diferente justificaría una investigación sobre el cumplimiento del estándar, pero no permitiría determinar por sí solo la causa ni confirmar el robo de fondos.
La propia comparación tiene además un coste práctico: para reproducirla es necesario exponer la clave secreta a otro firmante independiente. BIP461 tampoco garantiza que un dispositivo se comporte de la misma manera en todas las operaciones. Un atacante podría generar firmas conformes durante una comprobación y activar la filtración únicamente en una transacción concreta.
Por tanto, una coincidencia solo confirma el resultado de esa muestra específica. No demuestra que el dispositivo sea seguro en cualquier otra transacción ni que no pueda aplicar un comportamiento distinto más adelante.
La relación con el caso Dark Skippy
Los límites de BIP461 son especialmente relevantes a la luz de la técnica conocida como Dark Skippy. La investigación sobre ese método señaló que un firmware alterado puede insertar material de la semilla en las firmas de las transacciones. En su divulgación original, los investigadores indicaron que no habían observado la técnica en circulación.
Dark Skippy utiliza firmas Schnorr en su demostración, mientras que BIP461 estandariza un procedimiento para ECDSA. Bitcoin emplea para Taproot el esquema Schnorr definido por BIP340, por lo que el borrador no ofrece una solución directa para aquella demostración.
En el momento de su incorporación al repositorio, un revisor señaló que todavía eran necesarios vectores de prueba y una implementación de referencia para que BIP461 pudiera avanzar al estado de completo. Su posible utilidad para los usuarios de carteras dependerá de que existan implementaciones conformes y de que las comparaciones se realicen teniendo en cuenta tanto sus límites de detección como los riesgos asociados al manejo de claves secretas.











