سطح بازبینی گستردهتر میشود: ورود Bitcoin WalletConnect به Chain Fusion در OISY
نسخه ۲.۵.۴ کیف پول OISY که در ۱۸ اوت منتشر شد، Bitcoin WalletConnect را در محیط بتا و تولید فعال میکند و نشان میدهد که در کیف پولهای Chain Fusion مبتنی بر ICP، بازبینی تراکنش به اندازه نگهداری کلید اهمیت دارد.

نسخه ۲.۵.۴ کیف پول OISY که ۱۸ اوت منتشر شد، لایهای مهم به داستان Chain Fusion در ICP اضافه میکند: Bitcoin WalletConnect اکنون در محیط بتا و تولید فعال است. این تغییر به برنامههای بیرونی اجازه میدهد درخواستهای مربوط به کیف پول بیتکوین را از طریق OISY ارسال کنند، در حالی که تأیید نهایی داخل جریان بازبینی خود کیف پول باقی میماند.
این تمایز مهم است. Chain Fusion معمولاً با توانایی یک canister در کنترل یک آدرس روی شبکهای دیگر توضیح داده میشود. یکپارچهسازی بیتکوین در ICP سازوکارهای زیربنایی را فراهم میکند: canisterها میتوانند آدرس بیتکوین بسازند، UTXOها را بخوانند، تراکنش ایجاد کنند، امضای threshold بگیرند و تراکنش امضاشده را از طریق Bitcoin canister منتشر کنند. اما یک کیف پول کاربردی باید مشخص کند کاربر دقیقاً چه چیزی را تأیید میکند.
یادداشتهای انتشار OISY نشان میدهند که این رابط به یک سطح مهندسی مستقل تبدیل شده است. این انتشار، فعالسازی Bitcoin WalletConnect برای تولید، شناسایی شبکه بیتکوین در نشستهای WalletConnect و اصلاحی برای استخراج ارقام بازبینی PSBT از خروجی قبلیِ امضاشده را شامل میشود. در عمل، کیف پول با PSBT مانند یک داده مبهم رفتار نمیکند؛ بلکه تلاش میکند ارزشهای تراکنش را از دادهای نمایش دهد که واقعاً امضا خواهد شد.
همین انتشار، کارهای گستردهتری در زمینه بازبینی شبکههای متصل به Chain Fusion را نیز ثبت میکند: بازبینیهای Solana WalletConnect مبدأ و مقصد را نمایش میدهند، تراکنشهای Solana پیش از تأیید قابل شبیهسازی هستند و اطلاعات کارمزد اتریوم در صفحه بازبینی نشان داده میشود. این تغییرات به یک اصل مشترک اشاره دارند: ممکن است primitive امضا در یک کیف پول چندزنجیرهای مشترک باشد، اما توضیح امنیتی برای کاربر نمیتواند مستقل از نوع شبکه طراحی شود.
برای سازندگان، نتیجهای معماری به دست میآید. یک برنامه Chain Fusion دستکم به سه لایه جداگانه نیاز دارد:
۱. کنترل آدرس و کلید: APIهای امضای threshold در ICP به canisterها یا signer canisterها اجازه میدهند بدون بازسازی کلید خصوصی، پیامهای سازگار با شبکههای بیرونی را مجاز کنند. ۲. ساخت تراکنش: برنامه باید UTXOها، کارمزدها، خروجیها و قواعد سریالسازی مناسب بیتکوین یا شبکه هدف را انتخاب کند. ۳. مجوز قابل فهم برای انسان: کیف پول باید payload نهایی را پیش از امضا به گیرنده، مبلغ، کارمزد و زمینه شبکه تبدیل کند.
لایه سوم جایی است که بسیاری از سیستمهای میانزنجیرهای آسیبپذیر میشوند. یک امضا میتواند از نظر رمزنگاری معتبر باشد، در حالی که برداشت کاربر از تراکنش اشتباه است. مدل UTXO بیتکوین این موضوع را آشکارتر میکند، چون محاسبه کارمزد، خروجی بازگشتی و داده خروجیهای قبلی بر معنای تراکنش اثر میگذارند.
بنابراین این انتشار فقط یک تیک سازگاری نیست. Chain Fusion را به سمت مدلی میبرد که در آن ICP زیرساخت امضای غیرمتمرکز را فراهم میکند و نرمافزار کیف پول مسئول تفسیر قابل فهم و مرز رضایت کاربر است. این تقسیمبندی ساخت برنامههای چندزنجیرهای را سادهتر میکند، اما یک هدف روشن برای ممیزی به سازندگان میدهد: باید بررسی کنند بایتهایی که کاربر میبیند دقیقاً همان بایتهایی هستند که به signer ارسال میشوند.
یک caveat مهم وجود دارد: یادداشتهای انتشار OISY قابلیتهای عرضهشده را مستند میکنند، اما ممیزی امنیتی مستقل نیستند؛ بنابراین سازندگان باید پیش از اتکا به آنها، مسیرهای امضا و بازبینی تراکنش را خودشان بررسی کنند.
خبرخوان را در ایمیل بگیرید
هر سیگنال تازه، مستقیم از خط تولید. بدون مزاحمت، لغو عضویت در هر زمان.


