EN
→ بازگشت به خبرخوان
شمارهٔ ۰۲۸۰Chain Fusion۲ دقیقه۳ منبع

ارتقای Chain Fusion نباید پیکربندی را بازنویسی کند: درس حاکمیتی نسخه ۰.۵.۱

نسخه ۰.۵.۱ از Chain Fusion Signer امضای پیش‌هش دلخواه بیت‌کوین را اضافه می‌کند؛ اما تغییر کم‌سروصداتری شاید برای اپراتورها مهم‌تر باشد: پیشنهادهای ارتقا اکنون پیکربندی کانستر را حفظ می‌کنند و آرگومان‌های اولیه را دوباره اعمال نمی‌کنند.

ارتقای Chain Fusion نباید پیکربندی را بازنویسی کند: درس حاکمیتی نسخه ۰.۵.۱
تصویر: تولید هوش مصنوعی

نسخه ۰.۵.۱ از Chain Fusion Signer متد btc_sign_prehash را اضافه می‌کند و به فراخواننده اجازه می‌دهد از امضاکننده برای یک خلاصه دلخواه، امضای بیت‌کوینی بگیرد. این تغییر امضاکننده را فراتر از جریان سطح‌بالای ساخت تراکنش می‌برد و کنترل بیشتری بر ساخت تراکنش در اختیار برنامه‌ها می‌گذارد.

اما تغییر مهم‌تر، عملیاتی است. این نسخه پیشنهادهای ارتقا را به‌گونه‌ای تغییر می‌دهد که از نوع Upgrade استفاده کنند؛ در نتیجه پیکربندی موجود کانستر حفظ می‌شود و آرگومان‌های Init اولیه دوباره اعمال نمی‌شوند. برای یک کانستر عمومیِ امضاکننده، این یک مرز ایمنی مهم است: ارتقا باید پیاده‌سازی Wasm را تغییر دهد، نه اینکه بی‌سروصدا پیکربندی‌ای را بازنشانی کند که اپراتورها یا حاکمیت قبلاً تعیین کرده‌اند.

این موضوع مهم است، چون Chain Fusion Signer یک کانستر عمومی تحت کنترل حاکمیت است. مستندات توسعه‌دهندگان ICP آن را سرویسی مشترک معرفی می‌کند که APIهای امضای آستانه‌ای ECDSA و Schnorr را ارائه می‌دهد و تماس‌گیرندگان هزینه را از طریق تأیید ICRC-2 با چرخه‌ها می‌پردازند. بنابراین پیکربندی آن بخشی از قرارداد زنده سرویس است، نه صرفاً یک جزئیات استقرار.

برای سازندگان، درس عملی این است که سه بررسی را از هم جدا کنند. نخست، رابط جدید را بررسی کنید: btc_sign_prehash یک خلاصه را امضا می‌کند، بنابراین ساخت و اعتبارسنجی پیش‌تصویر بیت‌کوین و معنای تراکنش همچنان بر عهده فراخواننده است. دوم، محتوای پیشنهاد ارتقا را بررسی کنید: مطمئن شوید ارتقای نگهداری یا قابلیت جدید از مسیر ارتقا استفاده می‌کند و پیکربندی را با داده‌های اولیه قدیمی بازنویسی نمی‌کند. سوم، پیش از اعتماد به یک انتشار، Wasm مستقرشده و هش‌های پیشنهاد را به‌صورت مستقل راستی‌آزمایی کنید.

این انتشار همچنین مسیر فعال انتشار خودکار را مستند می‌کند و یک وابستگی را برای رفع یک هشدار امنیتی Rust به‌روزرسانی می‌کند. این جزئیات به تغییری گسترده‌تر اشاره دارند: نگهداری Chain Fusion در حال تبدیل‌شدن به یک گردش‌کار حاکمیتی قابل ممیزی است؛ جایی که آرتیفکت، پیشنهاد و وضعیت حفظ‌شده باید با یکدیگر سازگار باشند.

ملاحظه: یادداشت‌های انتشار نسخه ۰.۵.۱ این تغییرات کدی و فرایندی را مستند می‌کنند، اما به‌تنهایی تاریخ یا وضعیت استقرار در محیط تولید را تأیید نمی‌کنند. بنابراین این مقاله عرضه نسخه در محیط تولید را تأییدشده تلقی نمی‌کند.

زاویه جدید فقط این نیست که بیت‌کوین اکنون می‌تواند یک روش امضای دیگر دریافت کند. نکته این است که زیرساخت امضا باید هنگام تکامل کد، هویت عملیاتی خود را حفظ کند. در Chain Fusion، معنای ارتقا بخشی از مدل امنیتی است.

برچسب‌هاChain FusionInternet ComputerBitcoinThreshold Signatures
منابع مستند۳ مرجع
  1. [۰۱]Release for tags/v0.5.1 — dfinity/chain-fusion-signergithub.com
  2. [۰۲]Chain Fusion Signer — ICP Developer Docsdocs.internetcomputer.org
  3. [۰۳]Chain Evolution — Internet Computerlearn.internetcomputer.org
خواندنی بعدی

خبرخوان را در ایمیل بگیرید

هر سیگنال تازه، مستقیم از خط تولید. بدون مزاحمت، لغو عضویت در هر زمان.

خوراک RSS در دسترس · بدون هرزنامه