Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
105 changes: 98 additions & 7 deletions src/lib.rs
Original file line number Diff line number Diff line change
Expand Up @@ -778,20 +778,111 @@ mod tests {
.unwrap()
.assume_checked();

let witness = sign::sign_simple(
&victim,
"foo",
&[PrivateKey::from_wif(WIF_PRIVATE_KEY).unwrap()],
None,
)
.unwrap();
let pub_key = PrivateKey::from_wif(WIF_PRIVATE_KEY)
.unwrap()
.public_key(&Secp256k1::new());

let mut witness = Witness::new();
witness.push(vec![0; 71]);
witness.push(pub_key.to_bytes());

assert!(matches!(
verify::verify_simple(&victim, "foo", witness),
Err(Error::PublicKeyMismatch)
));
}

#[test]
fn verify_p2pkh_rejects_mismatched_key() {
let address = Address::from_str(LEGACY_ADDRESS).unwrap().assume_checked();

let to_spend = create_to_spend(&address, "foo").unwrap();

let mut to_sign = create_to_sign(&to_spend, None)
.unwrap()
.extract_tx()
.unwrap();

let pub_key = PrivateKey::from_wif(NESTED_SEGWIT_WIF_PRIVATE_KEY)
.unwrap()
.public_key(&Secp256k1::new());

to_sign.input[0].script_sig = ScriptBuf::builder()
.push_slice(push_bytes(&[0; 71]))
.push_slice(push_bytes(&pub_key.to_bytes()))
.into_script();

assert!(matches!(
verify::verify_full(&address, "foo", to_sign),
Err(Error::PublicKeyMismatch)
));
}

#[test]
fn sign_p2wpkh_rejects_mismatched_key() {
assert!(matches!(
sign::sign_simple(
&Address::from_str(SEGWIT_ADDRESS).unwrap().assume_checked(),
"foo",
&[PrivateKey::from_wif(NESTED_SEGWIT_WIF_PRIVATE_KEY).unwrap()],
None,
),
Err(Error::PublicKeyMismatch)
));
}

#[test]
fn sign_p2pkh_rejects_mismatched_key() {
assert!(matches!(
sign::sign_full(
&Address::from_str(LEGACY_ADDRESS).unwrap().assume_checked(),
"foo",
&[PrivateKey::from_wif(NESTED_SEGWIT_WIF_PRIVATE_KEY).unwrap()],
None,
),
Err(Error::PublicKeyMismatch)
));
}

#[test]
fn mismatched_keys_rejected_for_all_address_types() {
use rand::{rngs::StdRng, SeedableRng};

let secp = Secp256k1::new();
let mut rng = StdRng::seed_from_u64(0);

let mut key = || loop {
let mut bytes = [0; 32];
rng.fill_bytes(&mut bytes);
if let Ok(secret_key) = secp256k1::SecretKey::from_slice(&bytes) {
break PrivateKey::new(secret_key, bitcoin::Network::Bitcoin);
}
};

for _ in 0..10 {
let k1 = key();
let k2 = key();

let pub_key = k1.public_key(&secp);
let compressed_public_key = bitcoin::CompressedPublicKey::try_from(pub_key).unwrap();
let (x_only_public_key, _parity) =
XOnlyPublicKey::from_keypair(&Keypair::from_secret_key(&secp, &k1.inner));

let addresses = [
Address::p2wpkh(&compressed_public_key, bitcoin::Network::Bitcoin),
Address::p2shwpkh(&compressed_public_key, bitcoin::Network::Bitcoin),
Address::p2pkh(pub_key, bitcoin::Network::Bitcoin),
Address::p2tr(&secp, x_only_public_key, None, bitcoin::Network::Bitcoin),
];

for address in addresses {
if let Ok(witness) = sign::sign_simple(&address, "foo", &[k2], None) {
assert!(verify::verify_simple(&address, "foo", witness).is_err());
}
}
}
}

#[test]
fn verify_p2sh_p2wpkh_rejects_mismatched_key() {
let victim = Address::from_str(P2SH_P2WSH_2OF2_ADDRESS)
Expand Down
16 changes: 11 additions & 5 deletions src/sign.rs
Original file line number Diff line number Diff line change
Expand Up @@ -464,15 +464,21 @@ pub fn create_message_signature_p2wpkh(

let pub_key = private_key.public_key(&secp);

let p2wpkh_script = ScriptBuf::new_p2wpkh(
&pub_key
.wpubkey_hash()
.context(error::UncompressedPublicKey)?,
);

if !is_p2sh && prevout.script_pubkey != p2wpkh_script {
return Err(Error::PublicKeyMismatch);
}

let sighash = sighash_cache
.p2wpkh_signature_hash(
input_index,
&if is_p2sh {
ScriptBuf::new_p2wpkh(
&pub_key
.wpubkey_hash()
.context(error::UncompressedPublicKey)?,
)
p2wpkh_script
} else {
prevout.script_pubkey.clone()
},
Expand Down
Loading