EN
→ بازگشت به خبرخوان
شمارهٔ ۰۳۰۹Chain Fusion۲ دقیقه۲ منبع

نسخه ۰.۵.۱ Chain Fusion Signer امضای بیت‌کوین را به لایه‌ای پایین‌تر از تراکنش می‌برد

جدیدترین نسخه Chain Fusion Signer تابع `btc_sign_prehash` را اضافه می‌کند؛ قابلیتی که یک primitive امضای بیت‌کوین در سطح پایین‌تر در اختیار برنامه‌های ICP می‌گذارد و مسئولیت سریال‌سازی، جداسازی دامنه و اعتبارسنجی را بیشتر به برنامه فراخوان منتقل می‌کند.

نسخه ۰.۵.۱ Chain Fusion Signer امضای بیت‌کوین را به لایه‌ای پایین‌تر از تراکنش می‌برد
تصویر: تولید هوش مصنوعی

Chain Fusion Signer در ICP با یک افزوده کوچک به API، تغییری مهم در معماری خود ایجاد کرده است. نسخه ۰.۵.۱ که در ۱۶ ژوئیه منتشر شد، تابع btc_sign_prehash را اضافه می‌کند؛ یادداشت انتشار آن را روشی برای امضای یک digest دلخواه با کلید بیت‌کوین معرفی می‌کند.

این تغییر نقطه ورود برنامه Chain Fusion به فرایند امضا را جابه‌جا می‌کند. یک ابزار تراکنش‌محور معمولاً انتظار دارد برنامه داده‌های مخصوص تراکنش بیت‌کوین را ارائه کند. اما متد prehash یک digest را می‌گیرد که caller از قبل ساخته است. بنابراین برنامه می‌تواند مراحل سریال‌سازی و hashing موردنیاز پیام یا جریان پروتکل خودش را کنترل کند و سپس امضای مبتنی بر threshold را درخواست دهد.

این تغییر، یکپارچه‌سازی جدید با شبکه بیت‌کوین، استاندارد کیف‌پول یا قابلیت مخصوص یک پروتکل را اعلام نمی‌کند. اهمیت آن در این است که Chain Fusion Signer مشترک، به یک building block رمزنگاری قابل‌استفاده‌تر تبدیل می‌شود. مستندات رسمی ICP، این signer را یک کنیستر عمومی و تحت کنترل governance توصیف می‌کنند که APIهای امضای threshold شبکه ICP را مستقیماً در اختیار برنامه‌های وب و کاربران CLI می‌گذارد؛ در نتیجه هر مصرف‌کننده الزاماً به یک کنیستر backend جداگانه نیاز ندارد.

این انعطاف‌پذیری، بررسی‌های حساس مربوط به صحت را نیز به caller نزدیک‌تر می‌کند. ممکن است signer digest دریافتی را کاملاً درست امضا کند، در حالی که برنامه preimage اشتباهی را hash کرده، domain separator را حذف کرده یا پیامی قابل replay را پذیرفته باشد. سازندگان باید هنگام استفاده از این متد، preimage را قابل بررسی نگه دارند، پیام‌ها را به یک دامنه صریح پروتکلی متصل کنند، امضاها را با یک verifier مستقل آزمایش کنند و تصمیم‌های policy را پشت یک مسیر نامشخصِ «هر چیزی را امضا کن» پنهان نکنند.

یک نکته عملیاتی وجود دارد: صفحه انتشار v0.5.1 نرم‌افزار tag‌شده و متد جدید آن را تأیید می‌کند، اما ثابت نمی‌کند که همه نمونه‌های signer در محیط production همین حالا ارتقا یافته‌اند. اپراتورها باید پیش از اتکا به btc_sign_prehash در production، نسخه و interface کنیستر مستقرشده را بررسی کنند.

درس گسترده‌تر برای Chain Fusion این نیست که ICP زنجیره دیگری اضافه کرده است. نکته این است که سطح امضای آن composableتر می‌شود. این وضعیت می‌تواند زیرساخت تکراری مدیریت کلید را برای برنامه‌های بیت‌کوینی کاهش دهد، اما در عوض ساخت پیام و قابلیت ممیزی در سمت برنامه را به بخشی از مرز امنیتی تبدیل می‌کند.

برچسب‌هاChain FusionICPBitcoinThreshold Signatures
منابع مستند۲ مرجع
  1. [۰۱]Release v0.5.1 — dfinity/chain-fusion-signergithub.com
  2. [۰۲]Chain Fusion Signer — ICP Developer Docsdocs.internetcomputer.org
خواندنی بعدی

خبرخوان را در ایمیل بگیرید

هر سیگنال تازه، مستقیم از خط تولید. بدون مزاحمت، لغو عضویت در هر زمان.

خوراک RSS در دسترس · بدون هرزنامه