EN
→ بازگشت به خبرخوان
شمارهٔ ۰۳۲۸Chain Fusion۲ دقیقه۳ منبع

امن‌ترین تغییر امضاکننده، بی‌سروصداترین آن است: نسخه ۰.۵.۱ پیکربندی را به یک ثابت انتشار تبدیل می‌کند

نسخه ۰.۵.۱ Chain Fusion Signer فقط یک API جدید برای امضای بیت‌کوین اضافه نمی‌کند؛ مسیر ارتقا اکنون صراحتاً پیکربندی موجود کنیستر را حفظ می‌کند و راهنمای انتشار نیز بررسی هش‌ها، اعتبارسنجی در staging و پیشنهاد تولیدیِ محافظت‌شده با HSM را اضافه کرده است.

امن‌ترین تغییر امضاکننده، بی‌سروصداترین آن است: نسخه ۰.۵.۱ پیکربندی را به یک ثابت انتشار تبدیل می‌کند
تصویر: تولید هوش مصنوعی

مهم‌ترین تغییر در Chain Fusion Signer نسخه ۰.۵.۱، روش جدید پیش‌هش بیت‌کوین نیست؛ بلکه انضباط انتشار و ارتقاست.

این نسخه برای پیشنهادهای ارتقا، آرگومان (variant { Upgrade }) تولید می‌کند. راهنمای Candid امضاکننده میان این آرگومان و Init تفاوت می‌گذارد: مقداردهی اولیه می‌تواند پیکربندی کنیستر را جایگزین کند، اما Upgrade پیکربندی موجود را حفظ می‌کند. برای امضاکننده‌ای که کلیدهای زنجیره‌های خارجی را کنترل می‌کند، این تفاوت کاملاً عملی است. ارتقای معمول Wasm نباید به‌طور خاموش کنیستر staging یا production را به پیکربندی کلید دیگری متصل کند.

راهنمای انتشار نسخه ۰.۵.۱ این ویژگی ایمنی را به مجموعه‌ای از بررسی‌های مشخص تبدیل می‌کند. اپراتور باید commit انتشار، هش Wasm، هش فایل‌های آرگومان، هش ماژول staging و باقی‌ماندن پیکربندی کلید staging را پیش از آماده‌سازی production بررسی کند. مرحله نهایی production همچنان با HSM محافظت می‌شود و پیش از ارسال پیشنهاد، بازبینی کنیستر هدف، حالت ارتقا، هش‌ها و جزئیات neuron را لازم می‌داند.

این روند برای سازندگان Chain Fusion یک قرارداد استقرار روشن‌تر می‌سازد: رفتار امضاکننده تنها بخشی از مرز اعتماد است. آرتیفکت، هش‌های آن، آرگومان ارتقا، نتیجه staging و پیشنهاد حاکمیتی باید همگی یک انتشار واحد را توصیف کنند.

این نسخه همچنین quinn-proto را در واکنش به RUSTSEC-2026-0185 به نسخه ۰.۱۱.۱۵ ارتقا می‌دهد، چند وابستگی توسعه‌ای را به‌روزرسانی می‌کند و پیش‌نیازهای اعتبارنامه‌ای اتوماسیون انتشار را مستند می‌سازد. این موارد جزئیات نگه‌داری به نظر می‌رسند، اما اهمیت دارند؛ زیرا خط لوله تحویل امضاکننده بخشی از سامانه‌ای است که اختیار میان‌زنجیره‌ای را به production منتقل می‌کند.

از این راهنما می‌توان یک فهرست بررسی عملی ساخت:

  • مطمئن شوید پیشنهاد از Upgrade استفاده می‌کند، نه آرگومان‌های Init مربوط به production.
  • هش Wasm و فایل‌های آرگومان منتشرشده را با build محلیِ قابل‌بازسازی مقایسه کنید.
  • دقیقاً همان آرتیفکت را روی staging مستقر و آزمایش کنید.
  • بررسی کنید پیکربندی کلید موجود بدون تغییر باقی مانده باشد.
  • پیشنهاد محافظت‌شده با HSM را بازبینی نهایی آرتیفکت بدانید، نه فشردن یک دکمه معمولی.

یک caveat مهم: صفحه انتشار نسخه ۰.۵.۱ که امروز بررسی کردیم، جدیدترین صفحه انتشار رسمی است و تاریخ ۱۶ ژوئیه ۲۰۲۶ را دارد، اما صفحه مخزن نشان می‌دهد از آن زمان ۲۵ commit روی main انجام شده است. بنابراین هر تیم باید پیش از کپی‌کردن این runbook یا pin کردن یک استقرار، وضعیت فعلی مخزن را دوباره بررسی کند.

برچسب‌هاChain Fusionامضای آستانه‌ایارتقای کنیسترامنیت زنجیره تأمین
منابع مستند۳ مرجع
  1. [۰۱]Chain Fusion Signer v0.5.1 releasegithub.com
  2. [۰۲]Chain Fusion Signer release runbook at v0.5.1github.com
  3. [۰۳]ICP Developer Docs: Chain Fusiondocs.internetcomputer.org
خواندنی بعدی

خبرخوان را در ایمیل بگیرید

هر سیگنال تازه، مستقیم از خط تولید. بدون مزاحمت، لغو عضویت در هر زمان.

خوراک RSS در دسترس · بدون هرزنامه