امتداد المتصفح
يُعد امتداد المتصفح الخاص بـ QoreX هو موصِّل تطبيقات dApp لسطح المكتب. يعمل على Chrome و Firefox، وتُشحن نسخة Safari من قاعدة الشيفرة نفسها (مغلَّفة بغلاف امتداد الويب الخاص بـ Safari من Apple — على Safari، تُفتح الموافقات في علامة تبويب بالمتصفح بدلاً من نافذة منبثقة). يتيح للمواقع اكتشاف محفظتك ويحوِّل كل طلب إلى موافقة صريحة. وهو يقترن مفاهيميًا بتطبيق الهاتف المحمول ولا يتضمن ميزات التخزين (staking) أو المحفظة الاستثمارية (portfolio) أو الحساب — فتلك تعيش في التطبيق.
الإعداد
يقترن الامتداد بمحفظة أُنشئت في تطبيق QoreX للهاتف المحمول. إذا فتحت النافذة المنبثقة قبل الاقتران، فستعرض "لا توجد محفظة بعد — أنشئ واحدة في تطبيق QoreX."
فتح القفل
تطلب النافذة المنبثقة كلمة مرور الخزنة (أو مفتاح مرور passkey حيث يدعم المتصفح المفاتيح المشتقة من passkey). الخزنة مشفَّرة بـ AES-256-GCM في تخزين الامتداد، وتُقفل تلقائيًا، وكل فتح للقفل يكون صريحًا.
الاتصال بتطبيقات dApp
تكتشف المواقع QoreX عبر EIP-6963 (معيار المحافظ المتعددة) وعقد الاتصال الخاص بـ QoreChain. لا يستبدل QoreX أبدًا window.ethereum أو window.keplr — بل يظهر بجانب المحافظ الأخرى، وأنت تختار أي محفظة تستخدم لكل موقع.
- يطلب موقع اتصالًا؛ تعرض النافذة المنبثقة للموافقة المصدر (origin).
- تكشف الموافقة فقط عن عنوانك العام لذلك المصدر.
- الموافقات لكل مصدر على حدة، وتستمر عبر عمليات إعادة تشغيل المتصفح، ولا تمنح موافقة موقع واحد أي شيء لموقع آخر.
التوقيع
يفتح كل طلب توقيع نافذة موافقة تعرض الحمولة المفكوكة (decoded payload) — المستلم والمبلغ والشبكة — وليس تجزئة (hash) مجردة أبدًا.
- بالنسبة لمعاملات QoreChain على مسار Native، يشير الامتداد إلى أن تطبيق dApp يوفر الطبقة ما بعد الكمومية (توقِّع المحفظة النصف الكلاسيكي — النمط ذاته الذي تستخدمه المحافظ المُرسَّخة).
- إذا كان الطلب كلاسيكيًا فقط، تعرض النافذة المنبثقة تحذيرًا صريحًا: "⚠ هذا الطلب توقيع كلاسيكي — لم يُضِف التطبيق طبقة آمنة كموميًا."
- الرفض دائمًا بنقرة واحدة، وتنتهي صلاحية الطلبات من تلقاء نفسها.
الإرسال على الشبكات الخارجية
من النافذة المنبثقة يمكنك إرسال ETH / BNB / POL / ARB / SOL ورموز ERC-20 / SPL (اشتقاقات البذرة نفسها المستخدمة في التطبيق). يجب أن تُقِرّ بملاحظة التوقيع الكلاسيكي قبل الإرسال؛ ويفتح رابط النتيجة مستكشف الكتل (block explorer).
الشبكات ووضعية الأمان
- الشبكة النشطة — QoreChain mainnet افتراضيًا (السلسلة
0x2649على مسار EVM). يبقى testnet مدعومًا لتطبيقات dApp التي تطلبه، وتُرفض طلبات التوقيع عبر الشبكات المتقاطعة. - الأذونات — يطلب الامتداد
storageفقط. يحقن سكربت المحتوى واجهات مزوِّد البرمجة فقط؛ ولا يقرأ محتوى الصفحة بما يتجاوز طلبات المحفظة، ولا يوجد أي تحليلات ولا أي شيفرة عن بُعد.