¿Cuáles son las características de la firma digital ideal para la verificación de transacciones con criptomonedas?
La razón por la que pregunto es porque esta respuesta sobre firmas de bitcoin describe una vulnerabilidad potencial que hace este uso particular ECDSA subóptimo con una posible solución en los comentarios.
Entiendo que las características ideales pueden ser actualmente imposibles, como no tener colisiones o, lo que es peor, siempre contradictorias, pero me gustaría saber para comprender esta aplicación particular de firmas digitales.