< Retour au Newsroom

La simulation et les avertissements de risque arrivent dans les coffres d'entreprise

·3 min de lecture·Par SSP Editorial Team
Couverture de la version SSP Wallet v1.40 avec des icônes de bouclier, puce, œil barré et cadenas

SSP Wallet v1.40.0 donne aux signataires des coffres d'entreprise quelque chose que la plupart des outils multisig demandent encore de faire à l'aveugle : une image claire et hiérarchisée de ce qu'une transaction va réellement faire, recoupée avec les octets bruts sur votre propre appareil avant que vous ne l'approuviez.

Cette version apporte également le décodage des coffres Solana au niveau des octets, le mode confidentialité, la lecture d'adresses par QR code et une apparence rafraîchie. Elle est sortie le 15 juillet 2026 — notes de version complètes sur GitHub.

Une bande de risque avant d'approuver

La signature dans les coffres d'entreprise s'ouvre désormais sur une bande de risque affichée sur l'écran de signature lui-même :

  • Simulation de la transaction côté serveur, avec un aperçu des variations de solde provoquées par la transaction
  • Avertissements classés par gravité — critique, élevé, moyen, informatif — affichés là où vous approuvez, et non enfouis dans un panneau de détails

La simulation est purement informative et délibérément prudente. Elle vous indique ce qu'une transaction est censée faire ; elle ne décide jamais à votre place et n'assouplit jamais un contrôle.

Ce qui rend la simulation digne de confiance

Une simulation côté serveur n'est jamais plus honnête que le serveur qui l'exécute. C'est pourquoi l'appareil ne la prend pas pour argent comptant.

Votre appareil décode la transaction de façon indépendante et recoupe l'aperçu du serveur avec son propre décodage sans confiance. Si l'aperçu du serveur contredit ce que font réellement les octets, un avertissement critique SIMULATION_DECODE_MISMATCH se déclenche et l'aperçu du serveur est rétrogradé dans l'affichage.

Le décodage de l'appareil conserve toujours l'autorité. Cet ordre est tout le principe de conception : un aperçu utile que vous pouvez lire rapidement, adossé à une vérification locale qui part du principe que l'élément utile pourrait mentir. C'est le même instinct que celui derrière le multisig 2-sur-2 : aucune partie unique, y compris notre propre infrastructure, ne mérite qu'on la croie sur parole.

Décodage sans confiance des coffres Solana

Les transactions des coffres d'entreprise sur Solana sont désormais décodées octet par octet sur l'appareil, à l'aide de la bibliothèque open source @runonflux/solana-multisig.

Le relais est traité comme non fiable de bout en bout. Les destinataires, les montants et les mints de tokens sont vérifiés par rapport aux octets bruts de la transaction plutôt que crus d'après la charge utile fournie par le relais, et toute contradiction entre les deux bloque net la signature : un écart à cet endroit est un indicateur d'attaque active, pas un défaut d'affichage, si bien que la bonne réaction est de s'arrêter.

Deux garde-fous supplémentaires sont arrivés avec lui :

  • Un plafond strict et indépendant sur le remboursement des frais du paymaster, qui borne toute tentative de vider un coffre par le routage des frais
  • Une liste blanche d'instructions sur les approbations, qui protège contre les schémas de vidage par clé feuille

Le tout est adossé à une nouvelle suite de tests étendue. Ce travail s'appuie directement sur la conception du multisig auto-initié que nous avons livrée lorsque Solana a rejoint SSP.

Mode confidentialité

Un clic floute tous les soldes et montants du wallet — pour les bureaux ouverts, les partages d'écran et les appels où votre patrimoine n'a pas besoin de faire partie de la conversation. La préférence persiste d'une session à l'autre.

L'envoi, affûté

L'envoi a gagné plusieurs améliorations qui comptent sur une chaîne où les erreurs sont définitives :

  • Lecture de QR code — scannez l'adresse d'un destinataire avec votre caméra, avec un parcours dédié pour l'autorisation d'accès
  • Validation des adresses — des contrôles plus stricts du destinataire s'exécutent avant même qu'une transaction puisse être construite
  • Améliorations d'accessibilité sur les écrans d'envoi, ainsi qu'une suite de tests élargie pour la construction des transactions

Une apparence rafraîchie

De nouveaux logos SSP et une palette unifiée en mode clair et sombre, un thème cohérent issu d'un thème unique de jetons de design, la police Inter et une nouvelle animation de chargement au pilier. C'était la première étape du travail de design qui allait arriver au complet avec SSP Wallet v2.0.

Également dans cette version

Les délégués de nœuds Flux ont bénéficié d'une meilleure configuration et sélection des délégués, avec un tableau des nœuds et des actions plus clairs. SSP Connect a gagné une gestion des connexions et un parcours de requêtes plus robustes. Les traductions ont été mises à jour via Crowdin et les dépendances relevées — dont @runonflux/solana-multisig 0.11.0 et Reown WalletKit.

Comme toujours, la v1.40.0 est livrée sous forme de build déterministe avec des sommes de contrôle signées avec GPG pour Chrome comme pour Firefox, de sorte que n'importe qui peut la reconstruire depuis les sources et vérifier que les octets correspondent.

Partager cet article

Articles connexes