< Torna al Newsroom

Simulazione e avvisi di rischio arrivano nei vault aziendali

·3 min di lettura·Di SSP Editorial Team
Copertina della versione SSP Wallet v1.40 con icone di scudo, chip, occhio barrato e lucchetto

SSP Wallet v1.40.0 offre a chi firma nei vault aziendali qualcosa che gran parte degli strumenti multisig chiede ancora di fare alla cieca: un quadro chiaro e ordinato per gravità di ciò che una transazione farà davvero, verificato contro i byte grezzi sul tuo stesso dispositivo prima che tu la approvi.

Questa versione porta anche la decodifica dei vault Solana a livello di byte, la modalità privacy, la scansione degli indirizzi tramite QR e un aspetto rinnovato. È uscita il 15 luglio 2026 — note di rilascio complete su GitHub.

Una striscia di rischio prima di approvare

La firma nei vault aziendali si apre ora con una striscia di rischio sulla schermata di firma stessa:

  • Simulazione della transazione lato server, con un'anteprima delle variazioni di saldo che la transazione produce
  • Avvisi ordinati per gravità — critico, alto, medio, informativo — mostrati dove approvi, non sepolti in un pannello di dettagli

La simulazione è solo informativa e volutamente conservativa. Ti dice che cosa ci si aspetta che una transazione faccia; non decide mai al posto tuo e non allenta mai un controllo.

La parte che rende affidabile la simulazione

Una simulazione lato server è onesta quanto il server che la esegue. Per questo il dispositivo non la prende per buona.

Il tuo dispositivo decodifica la transazione in modo indipendente e confronta l'anteprima del server con la propria decodifica trustless. Se l'anteprima del server contraddice ciò che i byte fanno davvero, scatta un avviso critico SIMULATION_DECODE_MISMATCH e l'anteprima del server viene declassata nella visualizzazione.

La decodifica del dispositivo mantiene sempre l'autorità. Quell'ordine è l'intero progetto: un'anteprima utile che puoi leggere in fretta, sostenuta da un controllo locale che presume che la cosa utile possa mentire. È lo stesso istinto dietro il multisig 2-di-2: nessuna singola parte, inclusa la nostra stessa infrastruttura, merita fiducia sulla sola parola.

Decodifica trustless dei vault Solana

Le transazioni dei vault aziendali su Solana vengono ora decodificate byte per byte sul dispositivo, usando la libreria open source @runonflux/solana-multisig.

Il relay è trattato come non affidabile lungo tutto il percorso. Destinatari, importi e mint dei token sono verificati contro i byte grezzi della transazione anziché creduti dal payload fornito dal relay, e qualsiasi contraddizione tra i due blocca del tutto la firma: una discrepanza lì è un indicatore di attacco attivo, non un difetto di visualizzazione, quindi la risposta corretta è fermarsi.

Con essa sono arrivate altre due protezioni:

  • Un tetto rigido e indipendente al rimborso delle commissioni del paymaster, che limita qualsiasi tentativo di svuotare un vault attraverso l'instradamento delle commissioni
  • Una allowlist di istruzioni sulle approvazioni, che protegge dagli schemi di svuotamento tramite chiavi foglia

Il tutto è sostenuto da una nuova ed estesa suite di test. Questo lavoro poggia direttamente sul design del multisig auto-avviante che abbiamo rilasciato quando Solana è arrivata su SSP.

Modalità privacy

Un clic sfoca ogni saldo e importo nel wallet — per scrivanie open space, condivisioni dello schermo e chiamate in cui il tuo patrimonio non deve far parte della conversazione. La preferenza persiste tra le sessioni.

Invio, più affilato

L'invio ha ricevuto diversi miglioramenti che contano su una catena in cui gli errori sono permanenti:

  • Scansione QR — inquadra l'indirizzo del destinatario con la fotocamera, con un flusso dedicato per il permesso di accesso
  • Validazione degli indirizzi — controlli più severi sul destinatario eseguiti prima che una transazione possa anche solo essere costruita
  • Miglioramenti di accessibilità nelle schermate di invio, oltre a una suite di test ampliata per la costruzione delle transazioni

Un aspetto rinnovato

Nuovi loghi SSP e uno schema cromatico unificato in modalità chiara e scura, temi coerenti a partire da un unico tema di design token, il carattere Inter e una nuova animazione di caricamento con il pilastro. È stato il primo passo del lavoro di design che sarebbe arrivato per intero con SSP Wallet v2.0.

Anche in questa versione

I delegati dei nodi Flux hanno ottenuto configurazione e selezione migliorate, con una tabella dei nodi e azioni più chiare. SSP Connect ha guadagnato una gestione delle connessioni e un flusso di richieste più robusti. Le traduzioni sono state aggiornate tramite Crowdin e le dipendenze aggiornate — tra cui @runonflux/solana-multisig 0.11.0 e Reown WalletKit.

Come sempre, la v1.40.0 esce come build deterministica con checksum firmati con GPG sia per Chrome sia per Firefox, così chiunque può ricostruirla dai sorgenti e verificare che i byte corrispondano.

Condividi questo articolo

Articoli correlati