
Solana di SSP
Solana cepat, murah, dan makin menjadi tempat stablecoin benar-benar berpindah. Ia juga rantai yang secara historis paling sulit dijadikan multisig swakelola yang benar — bukan karena kriptografinya rumit, melainkan karena model akun Solana membuat "satu alamat yang dikendalikan beberapa pihak" menjadi objek yang jauh lebih ganjil ketimbang di Bitcoin.
SSP menyimpan SOL dan token SPL dalam multisig 2-dari-2 yang sama seperti yang sudah Anda pakai untuk Bitcoin dan Ethereum: satu kunci di ekstensi peramban, satu kunci di ponsel Anda, keduanya wajib untuk setiap transaksi. Artikel ini menjelaskan apa artinya itu khusus di Solana — bagaimana alamatnya diturunkan, siapa yang membayar biayanya, apa yang diverifikasi perangkat Anda, dan bagian mana yang sungguh-sungguh berbeda dari rantai yang sudah Anda kenal.

Apa itu Solana dari kursi pemegang kunci sendiri
Solana adalah satu mesin status global yang memproses transaksi secara paralel, bukan satu per satu. Bagi pemegang kunci sendiri, tiga sifat lebih penting daripada tajuk berita soal throughput.
Pertama, segalanya adalah akun. Saldo Anda, mint sebuah token, kode sebuah program, dan data yang disimpan program itu semuanya berada di akun yang punya alamat dan pemilik. Kedua, akun memerlukan sewa: untuk ada di rantai, sebuah akun harus memegang saldo SOL minimum yang sebanding dengan ukurannya. Setoran itu dapat dikembalikan saat akun ditutup, tetapi ia uang sungguhan yang harus datang dari suatu tempat. Ketiga, transaksi cepat kedaluwarsa — transaksi Solana biasa merujuk blockhash yang baru dan menjadi tidak sah kira-kira semenit kemudian.
Masing-masing hal itu berkonsekuensi langsung bagi penandatanganan dua perangkat, dan masing-masing ditangani secara terbuka di SSP alih-alih ditutup-tutupi. Dokumentasi inti Solana sendiri adalah sumber primer untuk model akun dan sewa jika Anda ingin versi mentahnya.
Alamat tanpa pembuat
Pada kebanyakan rancangan multisig Solana, dompet harus dibuat. Seseorang mengirim transaksi yang menegakkannya, dan alamat yang dihasilkan bergantung pada masukan yang dipilih selama transaksi itu — biasanya sebuah kunci acak sekali pakai. Akibat praktisnya: alamat itu belum ada sampai seorang pembuat menghadirkannya, dan sebelum itu tidak bisa menerima dana.
Program on-chain SSP bekerja lain. Alamat vault Anda adalah sidik jari dari himpunan anggota yang terurut ditambah ambang persetujuan, dan tidak ada yang lain. Siapa pun yang tahu siapa anggotanya dan berapa persetujuan yang dibutuhkan dapat menghitung alamatnya secara luring, sebelum apa pun menyentuh rantai. Pendaftaran bersifat tanpa izin: program hanya memeriksa bahwa anggota yang Anda ajukan memang menghasilkan hash ke alamat yang diklaim, sehingga mendaftar tidak mengubah apa pun tentang siapa yang boleh membelanjakan.
Karena itulah tidak ada pembuat yang harus dipercaya, tidak ada pendaftar istimewa, dan tidak ada kunci admin. Pembelanjaan hanya dikendalikan oleh pemeriksaan ambang di dalam program. Kalau Anda ingin gambaran penuhnya, mengapa alamat multisig Solana itu sulit membahas masalah dasarnya, multisig Solana yang memulai dirinya sendiri membahas programnya, dan SSP versus Squads V4 adalah perbandingan berdampingannya.
Jika model 2-dari-2 itu sendiri baru bagi Anda, mulailah dari apa itu multisig 2-dari-2.
Mengapa dua perangkat membutuhkan durable nonce
Inilah masalah yang diciptakan oleh kedaluwarsa. Ekstensi Anda menyusun dan menandatangani sebuah transaksi. Ponsel Anda lalu harus menyetujuinya. Kalau Anda keluar ruangan, makan siang, lalu kembali, blockhash yang dirujuk transaksi itu sudah lama mati dan semuanya harus disusun ulang.
SSP menyelesaikannya dengan akun durable nonce yang diturunkan dari alamat multisig Anda. Alih-alih blockhash yang baru, transaksi merujuk sebuah nonce yang hanya maju ketika transaksi benar-benar mendarat. Jendela penandatanganan berhenti menjadi stopwatch. Anda bisa menyetujui di ponsel beberapa menit atau jam kemudian dan transaksinya masih sah — tetapi tetap hanya bisa dipakai sekali, karena mengeksekusinya membuat nonce maju.
Akun nonce dibuat pertama kali saat Anda mengirim, dan ia salah satu dari dua akun yang sewanya muncul pada biaya pengiriman pertama Anda. Durable nonce dan penandatanganan dua perangkat mengupas lebih dalam.
Siapa yang membayar biayanya
Di Solana, akun yang membayar biaya sebuah transaksi disebut fee payer, dan ia harus ikut menandatangani. Itu memunculkan masalah awal yang canggung bagi multisig yang baru: vault butuh SOL untuk membayar transaksi yang akan memindahkan SOL-nya, sementara akun-akun yang memerlukan sewa belum ada.
SSP memakai paymaster. Relay SSP mengoperasikan akun yang menandatangani sebagai fee payer, menalangi biaya jaringan dan sewa apa pun, lalu diganti oleh vault Anda di dalam transaksi yang sama. Tidak ada langkah terpisah, tidak ada kredit yang diberikan, dan tidak ada cara agar penggantian itu terjadi tanpa dua tanda tangan Anda — ia ikut menumpang di dalam proposal yang disetujui kedua perangkat Anda.
Dua konsekuensi layak diendapkan:
- Anda tidak perlu mengisi alamat dengan SOL lebih dulu untuk gas. Terima SOL, kirim SOL. Pengiriman pertama itulah saat akun-akunnya dibuat.
- Pengiriman pertama Anda lebih mahal daripada yang berikutnya. Pengiriman pertama membayar sewa permanen untuk akun multisig dan akun nonce; pengiriman berikutnya membayar tak jauh di atas biaya jaringan. Angka pastinya ada di artikel biaya pada seri ini.
Kalau paymaster masih asing sebagai konsep, sponsor gas dan paymaster, dijelaskan membahas polanya secara umum — SSP sudah memakai gagasan yang sama di rantai EVM, seperti diuraikan dalam Ethereum di SSP.
Apa yang bisa Anda simpan
Solana di SSP mendukung SOL asli dan token SPL. Sejak awal itu mencakup mint USDC resmi milik Circle dan FLUX di Solana, dan SSP juga mengenali token SPL lain yang ditemukannya di vault Anda.
Perbedaan yang kerap membuat orang tersandung: di Solana Anda tidak menyimpan token di alamat utama Anda. Setiap token tinggal di akun token terasosiasi miliknya sendiri, dimiliki oleh alamat Anda, satu per mint. Akun itu juga butuh sewa, dan itulah sebabnya mengirim token SPL kepada seseorang yang belum pernah memegang token tersebut sedikit lebih mahal: Anda membayar untuk menghadirkan akun token miliknya. SSP membuatnya otomatis sebagai bagian dari transfer alih-alih gagal dengan galat, dan artikel akun token pada seri ini membongkar detailnya.

Apa yang diperiksa perangkat Anda sebelum Anda menandatangani
Transaksi Solana legap dengan cara yang tidak dimiliki transaksi Bitcoin. Apa yang dilakukan sebuah transaksi berada di dalam data instruksi, dan dompet harus mendekode data itu sebelum bisa memberi tahu Anda apa pun yang benar. Dompet yang sekadar menampilkan apa yang dikatakan server kepadanya sedang meminta Anda memercayai server itu.
SSP mendekode transaksi di perangkat Anda sendiri, byte demi byte, memakai pustaka sumber terbuka @runonflux/solana-multisig. Penerima, jumlah, dan mint token dibaca dari byte mentah lalu dibandingkan dengan yang sedang ditampilkan. Kalau keduanya tidak sepakat, penandatanganan diblokir keras — ketidakcocokan di titik itu menandakan serangan aktif, bukan gangguan tampilan. Untuk transfer SPL, jumlah desimal token tertanam di dalam instruksi yang ditandatangani itu sendiri, sehingga mint yang mengklaim desimal berbeda membuat program on-chain menolak transaksinya.
Prinsip yang sama berlaku bagi programnya: build mainnet dapat direproduksi dari sumber yang diterbitkan, sehingga bytecode yang diterapkan di SSPWVu7dtTDkZYmDx73StqV46PioSmdiNE7igpjHK1r bisa dibangun ulang dan dibandingkan secara independen. Sebuah klaim keamanan hanya bernilai sebesar kemampuan Anda memeriksanya sendiri.
Cara memulai
Perbarui SSP Wallet dan SSP Key ke versi terbaru, lalu aktifkan Solana dari pemilih rantai. Dengan sinkronisasi massal pada v2, Anda bisa mengaktifkannya bersama rantai lain mana pun dengan satu persetujuan di ponsel. Kalau Anda belum menyiapkan SSP sama sekali, menyiapkan dompet SSP pertama Anda adalah tempat memulai.
Setelah itu Solana berperilaku seperti rantai lain di SSP: ia masuk hitungan total Portfolio Anda, pengiriman melewati alur susun → tinjau → setujui yang sama dengan alamat penerima tampil lengkap, dan setiap transaksi ditandatangani bersama oleh kedua perangkat Anda. Pengumuman peluncuran mainnet menjelaskan apa yang dirilis dan kapan.


