نسخه ۰.۵.۱ Chain Fusion Signer امضای بیتکوین را به لایهای پایینتر از تراکنش میبرد
جدیدترین نسخه Chain Fusion Signer تابع `btc_sign_prehash` را اضافه میکند؛ قابلیتی که یک primitive امضای بیتکوین در سطح پایینتر در اختیار برنامههای ICP میگذارد و مسئولیت سریالسازی، جداسازی دامنه و اعتبارسنجی را بیشتر به برنامه فراخوان منتقل میکند.

Chain Fusion Signer در ICP با یک افزوده کوچک به API، تغییری مهم در معماری خود ایجاد کرده است. نسخه ۰.۵.۱ که در ۱۶ ژوئیه منتشر شد، تابع btc_sign_prehash را اضافه میکند؛ یادداشت انتشار آن را روشی برای امضای یک digest دلخواه با کلید بیتکوین معرفی میکند.
این تغییر نقطه ورود برنامه Chain Fusion به فرایند امضا را جابهجا میکند. یک ابزار تراکنشمحور معمولاً انتظار دارد برنامه دادههای مخصوص تراکنش بیتکوین را ارائه کند. اما متد prehash یک digest را میگیرد که caller از قبل ساخته است. بنابراین برنامه میتواند مراحل سریالسازی و hashing موردنیاز پیام یا جریان پروتکل خودش را کنترل کند و سپس امضای مبتنی بر threshold را درخواست دهد.
این تغییر، یکپارچهسازی جدید با شبکه بیتکوین، استاندارد کیفپول یا قابلیت مخصوص یک پروتکل را اعلام نمیکند. اهمیت آن در این است که Chain Fusion Signer مشترک، به یک building block رمزنگاری قابلاستفادهتر تبدیل میشود. مستندات رسمی ICP، این signer را یک کنیستر عمومی و تحت کنترل governance توصیف میکنند که APIهای امضای threshold شبکه ICP را مستقیماً در اختیار برنامههای وب و کاربران CLI میگذارد؛ در نتیجه هر مصرفکننده الزاماً به یک کنیستر backend جداگانه نیاز ندارد.
این انعطافپذیری، بررسیهای حساس مربوط به صحت را نیز به caller نزدیکتر میکند. ممکن است signer digest دریافتی را کاملاً درست امضا کند، در حالی که برنامه preimage اشتباهی را hash کرده، domain separator را حذف کرده یا پیامی قابل replay را پذیرفته باشد. سازندگان باید هنگام استفاده از این متد، preimage را قابل بررسی نگه دارند، پیامها را به یک دامنه صریح پروتکلی متصل کنند، امضاها را با یک verifier مستقل آزمایش کنند و تصمیمهای policy را پشت یک مسیر نامشخصِ «هر چیزی را امضا کن» پنهان نکنند.
یک نکته عملیاتی وجود دارد: صفحه انتشار v0.5.1 نرمافزار tagشده و متد جدید آن را تأیید میکند، اما ثابت نمیکند که همه نمونههای signer در محیط production همین حالا ارتقا یافتهاند. اپراتورها باید پیش از اتکا به btc_sign_prehash در production، نسخه و interface کنیستر مستقرشده را بررسی کنند.
درس گستردهتر برای Chain Fusion این نیست که ICP زنجیره دیگری اضافه کرده است. نکته این است که سطح امضای آن composableتر میشود. این وضعیت میتواند زیرساخت تکراری مدیریت کلید را برای برنامههای بیتکوینی کاهش دهد، اما در عوض ساخت پیام و قابلیت ممیزی در سمت برنامه را به بخشی از مرز امنیتی تبدیل میکند.
خبرخوان را در ایمیل بگیرید
هر سیگنال تازه، مستقیم از خط تولید. بدون مزاحمت، لغو عضویت در هر زمان.


