Beosin 硬核研究:由 9 年前的 “门头沟事件” 看 Groth16 证明延展性攻击

比特币的延展性攻击是椭圆曲线 ECDSA 签名算法存在的漏洞,比特币通过校验交易 id 是否已经存在,防止由于交易重放导致的双花攻击。