< Torna al Newsroom

La mainnet di Solana arriva in SSP

·4 min di lettura·Di SSP Editorial Team
Copertina del rilascio Solana mainnet con il logo SSP e icone di monete, chiave, scudo e chip

Il supporto di Solana in SSP passa da devnet a mainnet. La stessa autocustodia 2-di-2 che usi su Bitcoin ed Ethereum copre ora SOL e token SPL reali, firmati tramite il programma multisig di SSP, in esecuzione sulla mainnet di Solana all'indirizzo SSPWVu7dtTDkZYmDx73StqV46PioSmdiNE7igpjHK1r.

Abbiamo rilasciato Solana prima su devnet, deliberatamente, con SSP Wallet v1.39.0. Tutto ciò che è venuto dopo è andato nella parte difficile da annullare quando ci sono soldi veri: il programma on-chain, il modo in cui il tuo dispositivo lo verifica e la garanzia che il codice in esecuzione su mainnet sia il codice che abbiamo pubblicato.

Nessun creatore, nessun coordinatore

Il multisig su Solana di solito comincia con qualcuno che lo crea. Squads V4 — l'opzione matura, ampiamente usata, e quella con cui vale la pena confrontarsi — crea un wallet con un'istruzione on-chain che richiede due cose: un creatore e una create_key casuale, nuova e monouso. L'indirizzo del vault deriva da quella chiave casuale, il che significa che l'indirizzo non esiste e non può essere finanziato finché qualcuno non esegue la transazione di creazione, e che in quel momento è presente una parte in veste di creatore.

Il programma di SSP non ha un passaggio di creazione di quella forma. L'indirizzo del tuo vault è un'impronta dell'insieme ordinato dei membri insieme alla soglia di approvazione — nient'altro. Chiunque sappia chi sono i membri e quanti devono approvare può calcolare l'indirizzo offline, prima che qualsiasi cosa tocchi la catena. La registrazione è senza permessi: il programma si limita a verificare che i membri presentati producano davvero l'hash dell'indirizzo dichiarato, quindi registrare non cambia nulla su chi può spendere.

Il risultato è che non c'è alcun creatore di cui fidarsi, nessun registrar privilegiato e nessuna chiave di amministrazione. La spesa è vincolata unicamente al controllo di soglia dentro execute_transaction: l'indirizzo è la regola, anziché il verbale di chi l'ha configurato.

È questa proprietà a far sì che i tuoi due dispositivi si comportino su Solana come ovunque altro in SSP. Se il modello è nuovo per te, che cos'è davvero il multisig 2-di-2 è il punto da cui partire; l'implementazione SSP su Solana entra nel programma vero e proprio, e SSP contro Squads V4 è il confronto completo.

Il tuo dispositivo non si fida del nostro relay

Le transazioni Solana sono opache in un modo in cui quelle Bitcoin non lo sono: ciò che una transazione fa vive in dati di istruzione che un wallet deve decodificare prima di poterti dire qualcosa di veritiero.

Perciò SSP la decodifica sul tuo dispositivo, byte per byte, usando la libreria open source @runonflux/solana-multisig. Destinatari, importi e mint dei token vengono verificati contro i byte grezzi della transazione anziché creduti da ciò che invia il relay. Se i due non concordano, la firma viene bloccata del tutto: una discrepanza lì indica un attacco attivo, non un difetto di visualizzazione.

Il passaggio di verifica dell'invio su Solana con destinatario e importo decodificati, in modalità scura

Quel lavoro è arrivato prima della mainnet nella v1.40.0, insieme a un tetto indipendente sul rimborso delle commissioni del paymaster e a una allowlist di istruzioni sulle approvazioni. La mainnet accende un decodificatore già in produzione su devnet da settimane.

Build che puoi verificare

Il programma di mainnet è compilato con una toolchain fissata e build verificabili, così il bytecode distribuito a quell'indirizzo può essere riprodotto dai sorgenti pubblicati. Non devi crederci sulla parola riguardo a ciò che è in esecuzione: puoi ricostruirlo e confrontare.

È lo stesso atteggiamento delle build deterministiche del wallet: un'affermazione di sicurezza vale solo quanto la tua possibilità di verificarla da solo.

Come iniziare

Aggiorna SSP Wallet e SSP Key all'ultima versione, poi attiva Solana dal selettore delle catene. Con la sincronizzazione in blocco della v2 puoi abilitarla insieme a qualsiasi altra catena con un'unica approvazione sulla tua Key.

La vista della catena Solana in SSP Wallet, in modalità scura

Da lì Solana si comporta come ogni altra catena in SSP: compare nel totale del tuo Portfolio, gli invii seguono lo stesso flusso componi → verifica → approva con l'indirizzo completo del destinatario in vista, e ogni transazione è cofirmata dai tuoi due dispositivi.

Condividi questo articolo

Articoli correlati