FROST اختصار لـ Flexible Round-Optimized Schnorr Threshold. وهو بروتوكول توقيع ذي عتبة يوقّع فيه عدد كافٍ من المشاركين تحت مفتاح عام مشترك من دون تجميع المفتاح السري كله في مكان واحد أثناء التوقيع.
في مخطط 2 من 3 تكفي حصتان مخولتان متاحتان، بينما لا تستطيع حصة واحدة إنشاء توقيع. والمهاجم الذي يحصل على حصتين يحقق العتبة أيضاً. حصة المفتاح طويلة الأجل ليست توقيعاً جزئياً لرسالة معينة؛ فالتوقيع يحتاج إلى البروتوكول المشترك وقيم جديدة أحادية الاستخدام. [RFC 9591 — FROST]
يمكن لموزّع موثوق إنشاء السر وتوزيع الحصص، ولذلك يعرف المفتاح كاملاً ويجب أن يتعامل معه بأمان. يتيح DKG توليداً مشتركاً دون ذلك الموزّع الوحيد، لكنه يضيف اتصالات وتحققاً خاصين به. يحدد RFC 9591 أساساً التوقيع؛ وملحق الموزّع لا يعني أن كل تطبيق يستخدم DKG تلقائياً. [RFC 9591 — FROST] [ZF FROST Book — key generation and recovery]
في الجولة الأولى ينشئ المشارك قيمتي nonce سريتين ويشارك التزاماتهما العامة. وفي الثانية يتحقق من الرسالة وقائمة المشاركين والتزاماته، ثم يحسب حصته من التوقيع. يجمع المنسق الحصص. تربط عوامل الربط قيم nonce بالرسالة ومجموعة الالتزامات المحددتين؛ ولا تشمل الجولتان توليد المفاتيح السابق. [RFC 9591 — FROST] [ZF frost-secp256k1-tr — Taproot implementation]
قد تكشف إعادة استخدام nonce مادة المفتاح السرية. يجب إخراج قيم nonce السرية من الاستخدام بأمان بعد استعمالها حتى لو أُجهضت المحاولة؛ ولا يجوز لاستعادة نسخة قديمة جعلها قابلة للاستخدام مجدداً. العشوائية والجلسات المتزامنة والتتبع الدائم للاستهلاك أجزاء من الأمان، لا مجرد تحسين للسرعة. [RFC 9591 — FROST]
يجمع المنسق الالتزامات وحصص التوقيع؛ ومن دون حصص مفتاح كافية لا يملك سلطة التوقيع وحده. لكنه يستطيع حجب الرسائل أو التسبب في الإجهاض. قد يكشف فحص حصة معيبة مصدرها، لكنه لا يضمن اكتمال الجلسة. يظل النقل الموثّق وتوفر عدد كافٍ من المشاركين ضروريين. [RFC 9591 — FROST]
بالنسبة إلى Bitcoin يجب أن تحقق النتيجة الترميز والتجزئة وقواعد BIP 340 الدقيقة وأي تعديلات لازمة لمفتاح Taproot. لا يكفي اختيار secp256k1 في مجموعة FROST عامة. توفر ZF بصورة منفصلة frost-secp256k1-tr لـ Taproot؛ تحقق من المجموعة المحددة واختباراتها. التوقيع الواحد على السلسلة لا يكشف وحده العتبة الداخلية. [ZF frost-secp256k1-tr — Taproot implementation] [BIP 340 — Schnorr Signatures for secp256k1]
تحتاج الحصة إلى معرّفها الصحيح وبيانات المجموعة العامة وبرمجيات متوافقة. استعادة حصة ضائعة بمساعدة الآخرين أو تحديث الحصص بروتوكولات إضافية يجب أن يدعمها التطبيق فعلياً. نسخ الحصة نفسها لا يضيف مشاركاً مستقلاً. يجب أن تحفظ النسخ الاحتياطية العتبة وتمنع في الوقت نفسه عودة قيم nonce المستهلكة. [ZF FROST Book — key generation and recovery] [ZF frost-secp256k1-tr — Taproot implementation]
على كل موقّع فحص المستلمين والمبالغ والرسوم وقواعد الموافقة، لا التوقيع الأعمى على تجزئة يقدمها المنسق. يوفر FROST توقيعاً مشتركاً، لا صحة القصد التجاري. تحقق قبل الاستخدام من إصدار التطبيق والاستعادة والسلوك عند التعطل؛ فوثيقة RFC إعلامية ليست شهادة للمحفظة كلها. [RFC 9591 — FROST]
للحصول على صورة أوضح، اقرأ هذا المدخل مع Schnorr signature, MuSig2, Multisig, Taproot, Shamir Secret Sharing.