< Zurück zum Newsroom

Simulation und Risikowarnungen kommen zu Enterprise-Vaults

·3 Min. Lesezeit·Von SSP Editorial Team
Cover des Releases SSP Wallet v1.40 mit Schild-, Chip-, durchgestrichenem Auge- und Schloss-Symbol

SSP Wallet v1.40.0 gibt Unterzeichnern von Enterprise-Vaults etwas an die Hand, das die meisten Multisig-Werkzeuge bis heute nicht bieten: ein klares, nach Schweregrad geordnetes Bild davon, was eine Transaktion tatsächlich tun wird — abgeglichen mit den rohen Bytes auf deinem eigenen Gerät, bevor du sie freigibst.

Dieses Release bringt außerdem das byte-genaue Dekodieren von Solana-Vaults, den Privatsphäre-Modus, das Scannen von Adressen per QR-Code und ein aufgefrischtes Erscheinungsbild. Es erschien am 15. Juli 2026 — vollständige Release Notes auf GitHub.

Ein Risikostreifen, bevor du freigibst

Das Signieren in Enterprise-Vaults beginnt jetzt mit einem Risikostreifen direkt auf dem Signier-Bildschirm:

  • Serverseitige Transaktionssimulation mit einer Vorschau der Guthabenänderungen, die die Transaktion auslöst
  • Nach Schweregrad geordnete Warnungen — kritisch, hoch, mittel, informativ — dort angezeigt, wo du freigibst, und nicht in einem Detailbereich vergraben

Die Simulation ist reine Anzeige und bewusst konservativ. Sie sagt dir, was eine Transaktion voraussichtlich tut; sie entscheidet nie für dich und lockert nie eine Prüfung.

Der Teil, der die Simulation vertrauenswürdig macht

Eine serverseitige Simulation ist nur so ehrlich wie der Server, der sie ausführt. Deshalb nimmt das Gerät sie nicht für bare Münze.

Dein Gerät dekodiert die Transaktion unabhängig und gleicht die Vorschau des Servers mit seiner eigenen vertrauensfreien Dekodierung ab. Widerspricht die Server-Vorschau dem, was die Bytes tatsächlich bewirken, wird eine kritische SIMULATION_DECODE_MISMATCH-Warnung ausgelöst und die Vorschau des Servers in der Anzeige herabgestuft.

Die Dekodierung auf dem Gerät behält immer die Autorität. Genau diese Reihenfolge ist der Kern des Entwurfs: eine hilfreiche Vorschau, die sich schnell lesen lässt, abgesichert durch eine lokale Prüfung, die annimmt, dass das Hilfreiche lügen könnte. Es ist derselbe Instinkt, der hinter 2-of-2 multisig steht: keine einzelne Partei — auch nicht unsere eigene Infrastruktur — bekommt Vertrauen allein auf ihr Wort.

Vertrauensfreies Dekodieren von Solana-Vaults

Transaktionen von Solana-Enterprise-Vaults werden jetzt Byte für Byte auf dem Gerät dekodiert, mithilfe der quelloffenen Bibliothek @runonflux/solana-multisig.

Das Relay wird durchgehend als nicht vertrauenswürdig behandelt. Empfänger, Beträge und Token-Mints werden gegen die rohen Transaktionsbytes geprüft, statt der vom Relay gelieferten Nutzlast geglaubt zu werden, und jeder Widerspruch zwischen beiden blockiert das Signieren hart — eine Abweichung an dieser Stelle ist ein Anzeichen für einen aktiven Angriff und kein Anzeigefehler, weshalb die richtige Reaktion lautet: anhalten.

Zwei weitere Schutzmechanismen kamen damit hinzu:

  • Eine unabhängige harte Obergrenze für die Erstattung von Paymaster-Gebühren, die jeden Versuch begrenzt, einen Vault über die Gebührenführung zu leeren
  • Eine Allowlist für Instruktionen bei Freigaben, die vor Leaf-Key-Drain-Mustern schützt

Untermauert wird all das von einer umfangreichen neuen Testsuite. Diese Arbeit baut direkt auf dem selbstinitiierenden Multisig-Entwurf auf, den wir veröffentlicht haben, als Solana zu SSP kam.

Privatsphäre-Modus

Ein Klick macht sämtliche Guthaben und Beträge in der Wallet unscharf — für Großraumbüros, geteilte Bildschirme und Anrufe, in denen dein Vermögen nicht Teil des Gesprächs sein muss. Die Einstellung bleibt über Sitzungen hinweg erhalten.

Senden, geschärft

Senden hat mehrere Verbesserungen erhalten, die auf einer Chain zählen, auf der Fehler endgültig sind:

  • QR-Scannen — scanne eine Empfängeradresse mit der Kamera, mit einem eigenen Ablauf für die Kameraberechtigung
  • Adressvalidierung — strengere Empfängerprüfungen laufen, bevor eine Transaktion überhaupt gebaut werden kann
  • Verbesserungen der Barrierefreiheit auf den Sende-Bildschirmen sowie eine erweiterte Testsuite für den Transaktionsaufbau

Ein aufgefrischtes Erscheinungsbild

Neue SSP-Logos und ein einheitliches Farbschema in hellem und dunklem Modus, konsistentes Theming aus einem einzigen Design-Token-Theme, die Schrift Inter und eine neue Lade-Animation mit dem Pfeiler. Das war der erste Schritt der Designarbeit, die mit SSP Wallet v2.0 vollständig landen sollte.

Ebenfalls in diesem Release

Flux-Node-Delegates erhielten eine verbesserte Konfiguration und Auswahl von Delegates, mit übersichtlicherer Node-Tabelle und klareren Aktionen. SSP Connect bekam eine robustere Verbindungsbehandlung und einen robusteren Anfrageablauf. Übersetzungen wurden über Crowdin aktualisiert und Abhängigkeiten angehoben — darunter @runonflux/solana-multisig 0.11.0 und Reown WalletKit.

Wie immer erscheint v1.40.0 als deterministischer Build mit GPG-signierten Prüfsummen für Chrome und Firefox, sodass jede und jeder ihn aus dem Quellcode neu bauen und die Übereinstimmung der Bytes überprüfen kann.

Diesen Artikel teilen

Verwandte Artikel