
Die Solana-Unterstützung in SSP wechselt vom Devnet ins Mainnet. Dieselbe 2-of-2-Selbstverwahrung, die du auf Bitcoin und Ethereum nutzt, deckt jetzt echte SOL und SPL-Token ab — signiert über SSPs eigenes Multisig-Programm, das im Solana-Mainnet unter SSPWVu7dtTDkZYmDx73StqV46PioSmdiNE7igpjHK1r läuft.
Wir haben Solana bewusst zuerst im Devnet ausgeliefert, mit SSP Wallet v1.39.0. Alles seither floss in den Teil, der sich schwer rückgängig machen lässt, sobald echtes Geld im Spiel ist: das On-Chain-Programm, die Art, wie dein Gerät es prüft, und die Garantie, dass der im Mainnet laufende Code der von uns veröffentlichte Code ist.
Kein Ersteller, kein Koordinator
Multisig auf Solana beginnt üblicherweise damit, dass jemand es erstellt. Squads V4 — die reife, weit verbreitete Option und diejenige, mit der ein Vergleich lohnt — erstellt eine Wallet mit einer On-Chain-Instruktion, die zwei Dinge braucht: einen Ersteller und einen frischen, zufälligen Einmal-create_key. Die Adresse des Vaults leitet sich aus diesem Zufallsschlüssel ab, das heißt: Die Adresse existiert nicht und kann nicht befüllt werden, bevor jemand die Erstellungstransaktion ausführt — und in diesem Moment ist eine Partei als Ersteller anwesend.
SSPs Programm hat keinen Erstellungsschritt dieser Form. Deine Vault-Adresse ist ein Fingerabdruck der sortierten Mitgliedermenge zusammen mit dem Freigabe-Schwellenwert — sonst nichts. Wer weiß, wer die Mitglieder sind und wie viele zustimmen müssen, kann die Adresse offline berechnen, bevor irgendetwas die Chain berührt. Die Registrierung ist erlaubnisfrei: Das Programm prüft schlicht, dass die vorgelegten Mitglieder tatsächlich zur behaupteten Adresse hashen — die Registrierung ändert also nichts daran, wer ausgeben darf.
Das Ergebnis: Es gibt keinen Ersteller, dem man vertrauen müsste, keinen privilegierten Registrar und keinen Admin-Schlüssel. Ausgaben werden allein durch die Schwellenwertprüfung in execute_transaction freigegeben — die Adresse ist die Regel und nicht das Protokoll dessen, wer sie eingerichtet hat.
Genau diese Eigenschaft lässt deine beiden Geräte auf Solana so arbeiten wie überall sonst in SSP. Ist dir das Modell neu, beginne mit was 2-of-2 multisig tatsächlich ist; die SSP-Implementierung auf Solana geht auf das Programm selbst ein, und SSP vs. Squads V4 ist der vollständige Direktvergleich.
Dein Gerät vertraut unserem Relay nicht
Solana-Transaktionen sind auf eine Weise undurchsichtig, wie es Bitcoin-Transaktionen nicht sind: Was eine Transaktion tut, steckt in Instruktionsdaten, die eine Wallet erst dekodieren muss, bevor sie dir überhaupt etwas Wahrheitsgemäßes sagen kann.
Also dekodiert SSP sie auf deinem Gerät, Byte für Byte, mithilfe der quelloffenen Bibliothek @runonflux/solana-multisig. Empfänger, Beträge und Token-Mints werden gegen die rohen Transaktionsbytes geprüft, statt dem zu glauben, was das Relay sendet. Widersprechen sich beide, wird das Signieren hart blockiert — eine Abweichung an dieser Stelle deutet auf einen aktiven Angriff hin, nicht auf einen Anzeigefehler.

Diese Arbeit erschien vor dem Mainnet in v1.40.0, zusammen mit einer unabhängigen Obergrenze für die Erstattung von Paymaster-Gebühren und einer Instruktions-Allowlist bei Freigaben. Das Mainnet schaltet einen Decoder frei, der im Devnet bereits seit Wochen produktiv läuft.
Builds, die du überprüfen kannst
Das Mainnet-Programm wird mit einer fixierten Toolchain und verifizierbaren Builds gebaut, sodass sich der an dieser Adresse ausgerollte Bytecode aus dem veröffentlichten Quellcode reproduzieren lässt. Du musst uns nicht glauben, was dort läuft — du kannst es neu bauen und vergleichen.
Das ist dieselbe Haltung wie bei den deterministischen Builds der Wallet: Eine Sicherheitsaussage ist nur so viel wert wie deine Möglichkeit, sie selbst zu prüfen.
Erste Schritte
Aktualisiere auf die neueste Version von SSP Wallet und SSP Key und aktiviere Solana dann im Chain-Auswahlmenü. Mit der Stapel-Synchronisierung aus v2 kannst du sie zusammen mit beliebigen anderen Chains mit einer einzigen Freigabe auf deinem Key einschalten.

Ab da verhält sich Solana wie jede andere Chain in SSP: Sie erscheint in deiner Portfolio-Summe, Sendungen durchlaufen denselben Ablauf aus Verfassen → Prüfen → Freigeben mit vollständig angezeigter Empfängeradresse, und jede Transaktion wird von deinen beiden Geräten gemeinsam signiert.


