上一篇我们分析了计数器合约的代码,其中最关键的问题是:如何保证sighashPreimage
参数的真实性。要弄清楚这个问题,先要从比特币脚本的操作码OP_CHECKSIG
说起。
OP_CHECKSIG用于验证ECDSA签名。ECDSA签名的验证需要如下三个参数:
- 公钥:签名私钥对应的公钥。
- 被签名数据:被签名的数据的Hash值。
- 签名。
如果签名是由公钥对应的私钥针对数据进行签署的,那么签名验证成功,否则失败。而OP_CHECKSIG验证的ECDSA签名,只需要公钥和签名两个参数。为什么没有“被签名数据”参数呢?因为在OP_CHECKSIG中,“被签名数据”参数是一组固定数据的Hash值,也就是说OP_CHECK只检测对特定数据的签名。这组固定数据来自新(花费)老(被花费)两组TX,是这样构成的:
- nVersion of the transaction (4-byte little endian)
- hashPrevouts (32-byte hash)
- hashSequence (32-byte hash)
- outpoint (32-byte hash + 4-byte little endian)
- scriptCode of the inpu