<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<style type="text/css" style="display:none;"><!-- P {margin-top:0;margin-bottom:0;} --></style>
</head>
<body dir="ltr">
<div id="divtagdefaultwrapper" style="font-size:12pt;color:#000000;font-family:Calibri,Helvetica,sans-serif;" dir="ltr">
<p style="margin-top:0;margin-bottom:0">you cannot specifically NOT support addrss reuse. on a blockchain where people can send you funds without your permission required to send you funds. so ALWAYS expect multiple payments to the same address<br>
</p>
</div>
<hr style="display:inline-block;width:98%" tabindex="-1">
<div id="divRplyFwdMsg" dir="ltr"><font face="Calibri, sans-serif" style="font-size:11pt" color="#000000"><b>From:</b> bitcoin-dev-bounces@lists.linuxfoundation.org &lt;bitcoin-dev-bounces@lists.linuxfoundation.org&gt; on behalf of Luke Dashjr via bitcoin-dev &lt;bitcoin-dev@lists.linuxfoundation.org&gt;<br>
<b>Sent:</b> 03 July 2018 12:13:44<br>
<b>To:</b> lightning-dev@lists.linuxfoundation.org<br>
<b>Cc:</b> Bitcoin Protocol Discussion<br>
<b>Subject:</b> Re: [bitcoin-dev] [Lightning-dev] BIP sighash_noinput</font>
<div>&nbsp;</div>
</div>
<div class="BodyFragment"><font size="2"><span style="font-size:11pt;">
<div class="PlainText">On Monday 02 July 2018 18:11:54 Gregory Maxwell wrote:<br>
&gt; I know it seems kind of silly, but I think it's somewhat important<br>
&gt; that the formal name of this flag is something like<br>
&gt; &quot;SIGHASH_REPLAY_VULNERABLE&quot; or likewise or at least<br>
&gt; &quot;SIGHASH_WEAK_REPLAYABLE&quot;. This is because noinput is materially<br>
&gt; insecure for traditional applications where a third party might pay to<br>
&gt; an address a second time, and should only be used in special protocols<br>
&gt; which make that kind of mistake unlikely. <br>
<br>
I don't agree. Address reuse is undefined behaviour. Nobody should assume it <br>
is safe or works.<br>
<br>
I intend to possibly use SIGHASH_NOINPUT for ordinary Bitcoin transactions in <br>
a wallet I am writing, which explicitly does not support address reuse.<br>
<br>
Luke<br>
_______________________________________________<br>
bitcoin-dev mailing list<br>
bitcoin-dev@lists.linuxfoundation.org<br>
<a href="https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev">https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev</a><br>
</div>
</span></font></div>
</body>
</html>