إنتقل إلى المحتوى الرئيسي

إضافة متصفح QoreX

إضافة المتصفح الخاصة بـ QoreX هي محفظة QoreChain لسطح المكتب. إنها محفظة قائمة بذاتها — أنشئ محفظة أو استوردها، واحتفظ بـ QOR وأرسله، واتصل بتطبيقات dApp — وهي القطعة التي تتيح لأي موقع اكتشاف QoreX وتحويل كل طلب إلى موافقة صريحة ومفكوكة الترميز.

وهي متاحة ومنشورة للعموم في ثلاثة متاجر.

التثبيت

المتصفحالتثبيت
Chrome ومتصفحات Chromium (Brave، Edge، Arc، Opera)https://chromewebstore.google.com/detail/qorex/cflpnggbnnifibblifgbeobogdpfjpcg
Firefoxhttps://addons.mozilla.org/firefox/addon/qorex/
Safari (macOS 10.14 أو أحدث)https://apps.apple.com/us/app/qorex-wallet/id6794132220

أي إصدار متاح وأين

تصل مراجعات المتاجر في أوقات مختلفة، لذا يختلف الإصدار المنشور حاليًا حسب المتصفح:

المتصفحالإصدار المنشور
Firefox0.2.6
Safari (macOS)يُشحن داخل تطبيق QoreX Wallet لنظام macOS، الذي يستخدم ترقيمه الخاص 1.x — يقدّم Mac App Store حاليًا 1.6 (يحمل الإضافة 0.2.6)
Chrome / Chromiumظلّت عالقة خلف مراجعة متجر طويلة حتى أواخر أغسطس — راجع صفحة Chrome Web Store مباشرة لمعرفة إصدارها الحالي بدلًا من الاعتماد على أي رقم هنا

قد لا تكون الميزات الأحدث متاحة في متصفحك بعد — راجع الجدول أعلاه قبل افتراض توفر شيء موصوف هنا. إذا أخبرتك لوحة Dashboard بأن إضافتك بحاجة إلى تحديث، فهذا يعني أن هناك إصدارًا أدنى محددًا مطلوبًا لذلك الإجراء (مثلاً 0.2.2، من أجل الرهن) — وليس أن نسختك قديمة بشكل عام.

يضيف الإصدار 0.1.5 اكتشاف Solana Wallet Standard، وفتح القفل بمفتاح المرور، ومسار dApp لـ SVM مكتمل التنفيذ، وجسر الاتصال بـ Dashboard. (الإصدار 0.1.4 لم يُنشر قط — تصل تغييراته إلى المستخدمين مع 0.1.5.)

0.1.6–0.1.9 أضافت، بالترتيب: عمليات إرسال تراعي الجدولة الزمنية (vesting) مع رسائل رفض صادقة على طريقة البنوك؛ وعنوان الحساب والرصيد الحي المعروضان مباشرة في الصفحة الرئيسية للنافذة المنبثقة؛ وفي 0.1.9، الدفع إلى @handle مباشرة من شاشة الإرسال، وشاشة استلام مع رمز QR للعنوان، ومنتقي لغة (عشر لغات، مطابقة لمجموعة تطبيق الهاتف)، وإزالة "تاريخ الفتح القادم" المُربِك من رصيد الجدولة الزمنية.

أضاف الإصدار 0.2.2 الرهن، من داخل الإضافة نفسها — بشاشة رهن (Stake) خاصة به (المدقّقون مع نسبة عمولتهم، وإجمالي ما رهنته، والمكافآت المنتظرة، وتفويض/إلغاء رهن/مطالبة)؛ وعدة حسابات من عبارة استرداد واحدة، تمامًا كما في تطبيق الهاتف؛ والإصلاح الذي يتيح لزر الرهن في لوحة Dashboard الوصول فعليًا إلى الإضافة (المحفظة التي أُنشئت في الإضافة وحدها لم تكن قادرة سابقًا على الرهن عبر Dashboard إطلاقًا — راجع جسر Dashboard)؛ والمطالبة الفعّالة بـ @handle من المتصفح؛ ورقم البنية المعروض في أسفل النافذة المنبثقة.

سطح الأذونات لم يتغيّر منذ 0.1.3 — راجع ما هي الأذونات التي يطلبها QoreX.

ملاحظة

على Safari، تُفتح الموافقات في علامة تبويب في المتصفح بدلًا من نافذة منبثقة — إذ تُحزَّم الإضافة عبر غلاف إضافات الويب الخاص بـ Safari من Apple، انطلاقًا من قاعدة الشيفرة نفسها.

إنشاء محفظة أو استعادتها

افتح النافذة المنبثقة واختر:

  • إنشاء محفظة — يولّد عبارة استرداد جديدة من 24 كلمة على جهازك (عشوائية بطول 256 بت)، ويشتق هوية QoreChain الخاصة بك، ويختمها في الخزنة تحت كلمة مرور (واختياريًا مفتاح مرور — راجع الأمان).
  • استيراد محفظة — استعِد من عبارة موجودة من 24 كلمة.

تحتفظ الإضافة بمفاتيحها الخاصة؛ وهي لا تتطلب تطبيق الهاتف. يمكنك أيضًا تصدير عبارتك التذكيرية من النافذة المنبثقة. المفاتيح لا تغادر الجهاز أبدًا.

عدة حسابات من عبارة واحدة (بدءًا من 0.2.2)

تستطيع الإضافة الآن إنشاء عدة حسابات من عبارة الاسترداد نفسها والتنقل بينها، تمامًا كما في تطبيق الهاتف — العبارة التي دوّنتها بالفعل تستعيد كل واحد منها. والتنقل بين الحسابات ينقل كل شيء معه: الإرسال، والرهن، والاستلام، و@handle الخاص بك، كلها تتبع أيًا كان الحساب النشط. تبقى المحفظة الاستثمارية (Portfolio)، وماسح Q-Day، والاسترداد الاجتماعي، وبروتوكول Legacy، وطلبات الدفع، وربط الأجهزة حصرية لتطبيق الهاتف — راجع محفظة QoreX للمقارنة الكاملة.

حسابك ورصيدك و@handle

تعرض شاشة الخمول في النافذة المنبثقة عنوانك qor1… (اضغط للنسخ) ورصيدك الحي من QOR، بحيث لا تحتاج إلى فتح مستكشف الكتل للتحقق من أي منهما.

الأرصدة المجدولة (المقفلة)

إذا كان حسابك يحمل QOR مجدولًا (vesting) (على سبيل المثال، تخصيص TGE لم يُطلَق بعد)، ينقسم الرصيد إلى متاح الآن ولا يزال مقفلاً، ويُرفض أي إرسال يتجاوز المبلغ المتاح قبل أن يصل إلى الشبكة بدلاً من أن يفشل على السلسلة بعد اقتطاع رسوم. يتعمّد QoreX عدم إظهار "تاريخ الفتح القادم" هنا: يمكن لجدول الجدولة الزمنية أن يُعدَّل عبر الحوكمة، لذا فإن أي تاريخ على بطاقة الرصيد سيُقرأ كوعدٍ لا يستطيع QoreX ضمانه. الانقسام بين المتاح والمقفل هو ما يبقى دقيقًا.

المطالبة بـ @handle

من النافذة المنبثقة يمكنك المطالبة بـ @handle فريد (على سبيل المثال @liviu) لعنوان هذا الحساب، تمامًا كما في تطبيق الهاتف. تُوقَّع المطالبة بمفتاح الحساب نفسه وترتبط بذلك العنوان، لذا يمكن لتطبيق الهاتف ولوحة Dashboard تحليلها عندما يرسل إليك أحدهم. راجع @handle لمعرفة كيفية ربط المعرّفات بالعناوين (وليس بمحفظة ككل).

الإرسال إلى @handle

منذ الإصدار 0.1.9 يمكنك الدفع إلى @handle مسجَّل مباشرة بدلاً من البحث عن عنوان:

  1. افتح النافذة المنبثقة واضغط إرسال.
  2. في حقل المستلم، اكتب @ متبوعًا بالمعرّف (على سبيل المثال @liviu) بدلاً من عنوان qor1….
  3. يحلّ QoreX المعرّف ويعرض لك العنوان المُحلَّل قبل أن توقّع أي شيء — تحقق دائمًا من مطابقته لما تتوقعه.
  4. أدخل المبلغ وأكِّد.

يُتحقق من عملية الحل بطريقتين قبل أن يستخدمها QoreX: إثبات سجل يُتحقق منه مقابل مفتاح ثقة مضمَّن في الإضافة، وتوقيع مالك المعرّف نفسه على المطالبة. أي استجابة تفشل في أحد التحققين تُرفض تمامًا — لا يلجأ QoreX إلى عرض عنوان غير مُتحقَّق منه. في المرة الأولى التي تدفع فيها لمعرّف معيّن، يتذكّر QoreX (يُثبِّت) العنوان الذي حلّه؛ فإذا حُلّ ذلك المعرّف لاحقًا إلى عنوان مختلف، يتوقف QoreX ويعرض لك العنوانين القديم والجديد كاملين لتقرر ما إذا كنت تريد المتابعة. وهذه الذاكرة موجودة لكل متصفح — فالدفع لنفس المعرّف للمرة الأولى من متصفح أو جهاز آخر يُظهره كجديد هناك أيضًا. وهذا أمر متوقع، وليس خطأً.

الاستلام

اضغط استلام في النافذة المنبثقة لعرض عنوانك qor1… كرمز QR (مع شعار QoreChain مضمَّنًا فيه) إلى جانب زر نسخ — امسحه ضوئيًا من هاتف أو الصق العنوان مباشرة.

الرهن من الإضافة

منذ الإصدار 0.2.2، أصبح للنافذة المنبثقة شاشة رهن (Stake) خاصة بها — فالمحفظة التي أُنشئت في الإضافة وحدها لم تعد بحاجة إلى تطبيق الهاتف لكسب مكافآت الرهن.

  1. افتح النافذة المنبثقة وانتقل إلى الرهن.
  2. تسرد الشاشة المدقّقين النشطين مع نسبة عمولتهم، وإجمالي ما رهنته حاليًا، وأي مكافآت بانتظار المطالبة. تُستبعَد من القائمة المدقّقات التي حُبِست (jailed) من قِبل الشبكة — فالتفويض لأحدها ليس أبدًا ما تريده.
  3. للتفويض، اختر مدقّقًا ومبلغًا، ثم أكِّد. يوقّع QoreX بالتوقيع الهجين الإلزامي لما بعد الكم، تمامًا كعملية إرسال.
  4. إلغاء الرهن والمطالبة يعملان من الشاشة نفسها. إلغاء الرهن يبدأ فترة إلغاء الربط ومدتها 21 يومًا — راجع الرهن والتفويض لمعرفة ماذا يعني ذلك.
  5. منذ الإصدار 0.2.6، يمكنك أيضًا نقل الرهن إلى مدقّق مختلف (إعادة التفويض) — دون انتظار إلغاء الربط ودون أي عقوبة، مع استمرار تدفق المكافآت طوال الطريق. راجع نقل الرهن بين المدقّقين لمعرفة كيفية عمل ذلك (الآلية متطابقة بين التطبيق والإضافة).

يحدث الرهن والتفويض والمكافآت حصريًا على مسار Native، ولا يمر أبدًا عبر أي precompile لـ EVM.

الموافقة على طلب رهن من Dashboard

تُنشئ لوحة Dashboard الخاصة بـ QoreChain طلبات الرهن لكنها لا تستطيع توقيعها — فمفتاحك لا يغادر خزنة الإضافة أبدًا. عندما تضغط المتابعة في QoreX على Dashboard، يُفتح الطلب في الإضافة لتراجعه (المدقّق والمبلغ) وتوافق عليه، تمامًا كعملية إرسال. انقطع هذا الاتصال في الإصدار 0.2.1 (كانت الإضافة تُبلغ عن نفسها بأنها "قديمة جدًا" حتى عندما كانت أحدث بنية منشورة — والمشكلة الحقيقية كانت خطوة داخلية مفقودة، لا قدم الإصدار)؛ وقد أُصلح ذلك اعتبارًا من 0.2.2. إذا كنت تستخدم بنية أقدم، راجع أي إصدار متاح وأين.

إذا ظهرت معاملة بحالة "مخفَّضة" بدلاً من ناجحة

تُظهر Dashboard أحيانًا معاملة بحالة مخفَّضة بدلاً من نجاح نظيف. هذا يعني أن أموالك تحرّكت فعلًا، لكن طبقة التوقيع لما بعد الكم لم تُوجَد على السلسلة لتلك المعاملة — وهذا ليس شيئًا فعلته بشكل خاطئ وليس شيئًا يمكنك إصلاحه من جانبك. إنه خلل من جانبنا؛ يرجى إبلاغ الدعم به لنتمكن من التحقيق. تبقى الرسالة على الشاشة عمدًا بدلًا من الاختفاء، حتى يتوفر لك وقت لقراءتها والإبلاغ عنها.

الإرسال على الشبكات الخارجية

إلى جانب QOR على مسار Native، يمكن للنافذة المنبثقة إرسال أصول على شبكات خارجية، وجميعها مشتقة من عبارة الاسترداد نفسها:

النوعالشبكاتالرموز المضمّنة
EVMEthereum، BNB Chain، Polygon، Arbitrum، Base، OP Mainnet، Avalanche C-Chainمدخلات ERC-20 (USDC وUSDT عبر سلاسل EVM، وDAI على Ethereum)
SVMSolanaمدخلات SPL (USDC، USDT)
CosmosCosmos Hub، Osmosis، CelestiaNoble USDC عبر IBC؛ حقل مذكرة اختياري

قبل خروج أي تحويل خارجي عليك تأكيد إقرار صريح: "الشبكات الخارجية تقبل التوقيعات الكلاسيكية فقط — بخلاف QOR الخاص بك، هذا التحويل ليس آمنًا كموميًا." لا تستطيع السلاسل الخارجية حمل توقيع ما بعد الكم، وQoreX لا يخفي ذلك أبدًا.

معايير المحافظ المدعومة

يعرض QoreX ثلاث واجهات، جميعها مُحقَنة في الصفحة باسم window.qorex ({ evm, native, svm }) ويجري اكتشافها عبر عقود الكشف في @qorechain/connect.

المعيارما هوماذا يعني لك كمطوّر
EIP-1193واجهة JavaScript لمزوّد Ethereum (request(...)، الأحداث).تتحدث شيفرتك الحالية بـ ethers.js / viem / web3.js إلى مسار EVM في QoreX دون تغيير؛ وتُمرَّر رموز الأخطاء الرقمية (مثل 4902) حرفيًا.
EIP-6963اكتشاف مزوّدين متعدد المحافظ (أحداث الإعلان / الطلب).يعلن QoreX عن نفسه إلى جانب كل محفظة أخرى — وهو لا يستبدل window.ethereum أبدًا — ليختار المستخدم QoreX لكل موقع دون تعارضات.
signDirect بنمط Keplrمزوّد بشكل OfflineDirectSigner الخاص بـ Cosmos على window.qorex.native.توقّع تطبيقات dApp ذات الطابع Cosmos معاملات مسار Native في QoreChain بالطريقة نفسها التي تتبعها مع Keplr؛ وطبقة ما بعد الكم مطبَّقة مسبقًا (راجع التوقيع لما بعد الكم).
Solana Wallet Standard (بدءًا من 0.1.5)اكتشاف أصيل للمحافظ لتطبيقات dApp على Solana (wallet-standard:register-wallet / app-ready).تكتشف تطبيقات dApp على Solana QoreX تلقائيًا — دون تكامل مخصص. الميزات: standard:connect، standard:disconnect، standard:events، solana:signMessage، solana:signTransaction، solana:signAndSendTransaction؛ السلسلة solana:mainnet؛ ومعاملات legacy وv0 معًا.
الوصول إلى مسار SVM مباشرةً

الواجهة نفسها متاحة أيضًا على window.qorex.svm (connect / signAndSendTransaction / signMessage). شُحن الاكتشاف التلقائي عبر Wallet-Standard ومسار SVM مكتمل التنفيذ مع الإصدار 0.1.5، وهما متاحان الآن على كل من Chrome وFirefox (راجع أي إصدار متاح وأين).

تعرض موافقات Solana الحمولة المفكوكة الترميز (المستلم وقيمة lamports لتحويلات النظام، وقائمة البرامج)، وترفض المعاملات التي لا تُدرج محفظتك كموقِّع، وتضع على التوقيع علامة كلاسيكي — راجع التوقيع لما بعد الكم.

اللغة

تتحدث الإضافة اللغات العشر نفسها التي يتحدثها تطبيق الهاتف ولوحة Dashboard والموقع: الإنجليزية، والرومانية، والألمانية، والإسبانية، والفرنسية، والإيطالية، والتركية، والعربية، واليابانية، والكورية. وهي تتبع لغة متصفحك افتراضيًا (وتعود إلى الإنجليزية لأي شيء آخر) — لاحظ أن هذا مصدر مختلف عن تطبيق الهاتف، الذي يتبع لغة الهاتف، لذا يمكن أن يعرض كل منهما لغة مختلفة إذا كانت إعدادات هاتفك ومتصفحك مختلفة. يتيح لك منتقٍ في شاشة الخمول بالنافذة المنبثقة تجاوز اللغة المكتشَفة في أي وقت؛ والتبديل إلى العربية يقلب النافذة المنبثقة إلى اتجاه اليمين-إلى-اليسار فورًا، وليس النص فقط.

الأمان والأذونات

QoreX مبني ليكون قابلًا للتحقق، لا ليكون محل ثقة فحسب:

  • الخزنة — تُختم مفاتيحك بـ AES-256-GCM. ويشتق مسار كلمة المرور مفتاحه بـ Argon2id (RFC 9106، صعب الذاكرة: 64 ميبي بايت، t=3، p=1)، بحيث تقاوم كتلة الخزنة المسرَّبة الكسر بواسطة GPU/ASIC. (تظل كتل PBKDF2 القديمة قابلة للفتح ويُعاد ختمها بـ Argon2id عند الفتح التالي.)

  • فتح القفل بمفتاح المرور (اختياري، بدءًا من 0.1.5) — حيثما يدعم مُصادِقك امتداد WebAuthn PRF، يمكن لـ QoreX فتح الخزنة انطلاقًا من مخرَج PRF بطول 32 بايت الخاص بمفتاح المرور بدلًا من كلمة مرور مكتوبة. وتبقى كلمة مرورك دائمًا خيارًا احتياطيًا.

    أين يظهر فتح القفل بمفتاح المرور

    يكتشف QoreX توفّر WebAuthn تلقائيًا ولا يُظهر تفعيل فتح القفل بمفتاح المرور إلا حيث يتيحه المتصفح لصفحات الإضافات — أي في Chrome وEdge. وعلى Firefox يكون الخيار مخفيًا، لأن Firefox لا يتيح WebAuthn لصفحات الإضافات. هذا سلوك متوقع، وليس خللًا.

  • Manifest V3 مع CSP صارمscript-src 'self'; object-src 'self'; base-uri 'self'. لا تحميل لشيفرة عن بُعد بعد التثبيت، ولا وجود لـ wasm-unsafe-eval.

  • بلا حساب، بلا قياس عن بُعد — لا تحليلات، ولا تتبّع، ولا تسجيل عن بُعد، ولا تسجيل اشتراك، ولا بريد إلكتروني. وتعلن صفحة الإدراج على Firefox أن جمع البيانات هو none.

ما هي الأذونات التي يطلبها QoreX ولماذا

يوجد هذا القسم لأن صفحة الإدراج على Firefox تُظهر إذن "الوصول إلى بياناتك في جميع مواقع الويب"، وهو ما قد يبدو متعارضًا مع محفظة لا تعلن أي أذونات مضيف. وإليك الحقيقة الدقيقة وغير المحرَّرة كما وردت في المانيفست.

يعلن ملف manifest.json الخاص بالإضافة ما يلي:

"permissions": ["storage"],
"host_permissions": [],
"content_scripts": [
{ "matches": ["<all_urls>"], "js": ["dist/content.js"], "run_at": "document_start" }
]
  • permissions: ["storage"] — إذن الواجهة البرمجية الوحيد. يخزّن الخزنة المشفّرة وموافقات الاتصال لكل أصل محليًا، في تخزين الإضافة.
  • host_permissions: [] — لا يعلن QoreX أي أذونات مضيف. وهو لا يطلب القدرة على إجراء طلبات شبكة عابرة للأصول إلى مواقع عشوائية نيابةً عنك.
  • مطابقة content_scripts لـ <all_urls> — هذا هو السبب الصادق وراء قول Firefox "الوصول إلى بياناتك في جميع مواقع الويب." يحقن QoreX سكربت مزوّد صغيرًا (content.jsinpage.js) في كل صفحة. وسكربت المحتوى الذي يعمل على جميع المواقع يستطيع تقنيًا قراءة الصفحة، والمتصفحات تصف هذه القدرة بهذه الصياغة بالذات — سواء أتت من host_permissions أو من مطابقة سكربت محتوى.

لماذا يعمل سكربت المحتوى في كل مكان. حتى يتمكن أي تطبيق dApp من اكتشاف المحفظة عبر EIP-6963 دون أن تمنح أولًا وصولًا لكل موقع على حدة. هكذا تعمل MetaMask وKeplr وPhantom وكل محفظة محقونة أخرى: يجب أن يكون المزوّد المحقون حاضرًا قبل تشغيل سكربتات الصفحة (document_start)، على أي موقع تزوره.

ماذا يفعل ذلك السكربت — وماذا لا يفعل. إنه يقتصر على تمرير رسائل المحفظة (الإعلان عن المزوّد، وتمرير طلبات الاتصال/التوقيع إلى عامل الخدمة، وإرجاع النتيجة). وهو لا يقرأ محتوى الصفحة خارج طلبات المحفظة تلك، ولا يرسل أي شيء إلى خادم، ولا يحمّل شيفرة عن بُعد — كما لا يستطيع جلب بيانات عابرة للأصول بشكل عشوائي لعدم وجود أذونات مضيف. وكل هذا قابل للتحقق: فالإضافة مقفلة بـ CSP، ولا تشحن أي تحليلات، وحزمة Firefox تتضمن أرشيف مصدر قابلًا لإعادة الإنتاج.

ربط تطبيق dApp بـ QoreX

يكتشف تطبيق dApp مسار EVM في QoreX عبر EIP-6963. أعلِن واطلُب، ثم استخدم مزوّد EIP-1193 المُعاد:

import type { EIP6963ProviderDetail } from "./types";

const wallets = new Map<string, EIP6963ProviderDetail>();

// 1. Collect every wallet that announces itself.
window.addEventListener("eip6963:announceProvider", (event) => {
const detail = (event as CustomEvent<EIP6963ProviderDetail>).detail;
wallets.set(detail.info.rdns, detail);
});

// 2. Ask installed wallets to announce.
window.dispatchEvent(new Event("eip6963:requestProvider"));

// 3. Pick QoreX by its rdns and use the standard EIP-1193 provider.
const qorex = wallets.get("network.qore.qorex");
if (qorex) {
const accounts = await qorex.provider.request({ method: "eth_requestAccounts" });
console.log("QoreX EVM account:", accounts[0]);
}

أما لمسار Native في QoreChain، فاستخدم المزوّد بنمط Keplr على window.qorex.native (enable، getKey، signDirect). وتتولى حزمة @qorechain/connect الأعلى مستوى تغليف هذا الاكتشاف نيابةً عنك.

الموافقات لكل أصل: يفتح أول اتصال بموقع نافذة موافقة تعرض الأصل، والموافقة تكشف عنوانك العام فقط، وموافقة موقع واحد لا تمنح شيئًا لموقع آخر.

جسر Dashboard (v0.1.5، وسِّع في v0.2.2)

يضيف الإصدار 0.1.5 جسرًا مقصورًا على dashboard.qorechain.io وحده: تُوقّع window.qorex.native.connectProof(sessionId) إثبات الاقتران الخاص بـ الاتصال عبر QoreX (وتعيد الواجهة الخلفية التحقق من التوقيع)، بينما تُوافق executeTransfer({ to, amountUqor, memo }) على تحويل QOR مقترح من Dashboard وتبثه، مُعيدةً txHash. وتُرفض هاتان الطريقتان على أي أصل آخر.

يضيف 0.2.2 الطريقة native:executeRequest، التي تقبل طلبًا كاملًا مقترحًا من Dashboard — بما في ذلك الرهن — يُتحقق منه مقابل المُحلِّل المشترك نفسه الذي يستخدمه QoreX في كل مكان آخر: يُرفض عند عدم تطابق الشبكة، أو أصل أجنبي، أو عنوان ليس عنوانك، أو نوع طلب غير معروف، أو طلب رهن يحمل toAddress (طلبات الرهن لا تحمل واحدًا).

نظرًا لأن عنوان qor1… صالح بالتساوي على الشبكة الرئيسية والشبكة التجريبية، يذكر الطلب المقترح من Dashboard الشبكة التي يستهدفها، ويرفض QoreX التصرف بناءً عليه إذا لم يطابق ذلك الشبكة التي تتصل بها الإضافة حاليًا — ولن يبدّل الشبكات أبدًا نيابةً عن أي طلب.

التوقيع لما بعد الكم

كل تحويل QOR يبدأه QoreX بنفسه يُوقَّع بـ توقيع هجين لما بعد الكمML-DSA-87 (Dilithium-5، معيار NIST FIPS-204) إلى جانب توقيع secp256k1 الكلاسيكي — باستخدام خط الأنابيب الهجين الكامل في @qorechain/sdk. لا يوجد مفتاح تبديل: فـ QoreChain يشترط ذلك، وQoreX لا يرسل أبدًا تحويل QOR على مسار Native من دونه.

  • التوقيع على مسار Native بمبادرة من dApp — تطبيقات dApp المبنية على تدفق qorechain-connect تضع امتداد PQC مسبقًا (/qorechain.pqc.v1.PQCHybridSignature) داخل جسم المعاملة قبل استدعاء signDirect؛ ويساهم QoreX بالنصف الكلاسيكي ويرفض التوقيع الأعمى، إذ يفك ترميز الحمولة ويشير إلى ما إذا كانت طبقة PQC موجودة.
  • الطلبات الكلاسيكية تُوسَم دائمًا — إذا لم يحمل الطلب طبقة PQC، أو كان موجّهًا إلى سلسلة خارجية (ETH/BNB/إلخ، وهي لا تستطيع حمل PQC)، يعرض QoreX تحذيرًا صريحًا بدلًا من الخفض الصامت لمستوى الحماية.

ماذا يعني هذا لحجم المعاملة. إن ML-DSA-87 توقيع كبير الحجم: فالتوقيع 4,627 بايت والمفتاح العام 2,592 بايت (محدَّدان بموجب FIPS-204). ولذلك تكون معاملة QoreChain الهجينة أكبر بعدة كيلوبايتات من معاملة كلاسيكية بحتة. وإذا كنت تبني المعاملات وتبثها بنفسك، فاضبط أحجام المخازن المؤقتة وتقديرات الرسوم لتستوعب البايتات الإضافية؛ فمحاسبة الغاز في QoreChain تتوقعها أصلًا. راجع التوقيع لما بعد الكم للاطلاع على البدائيات وشرط التوقيع الحتمي.