
SSP の Solana 対応が devnet からメインネットへ移ります。Bitcoin や Ethereum で使っているのと同じ 2-of-2 のセルフカストディが、本物の SOL と SPL トークンにも及びます。署名は SSP 自身のマルチシグプログラムを通じて行われ、そのプログラムは Solana メインネットの SSPWVu7dtTDkZYmDx73StqV46PioSmdiNE7igpjHK1r で稼働しています。
Solana はまず devnet で、意図的に先行リリースしました——SSP Wallet v1.39.0 です。それ以降の作業はすべて、本物の資金が関わると取り返しがつかなくなる部分に注ぎ込まれました。オンチェーンのプログラム、あなたの端末がそれをどう検証するか、そしてメインネットで動いているコードが公開したコードそのものであるという保証です。
作成者なし、コーディネーターなし
Solana のマルチシグは通常、誰かがそれを作成するところから始まります。Squads V4——成熟し、広く使われている選択肢であり、比較する価値のある相手です——はオンチェーン命令でウォレットを作成し、その命令は 2 つを必要とします。作成者と、新しくランダムな使い捨ての create_key です。Vault のアドレスはそのランダム鍵から導出されるため、誰かが作成トランザクションを実行するまでアドレスは存在せず、入金もできません。そしてその瞬間、作成者として 1 つの当事者が居合わせます。
SSP のプログラムには、その形の作成ステップがありません。あなたの Vault アドレスは、ソート済みのメンバー集合と承認しきい値から取った指紋——それだけです。メンバーが誰で何人の承認が必要かを知っている人なら誰でも、チェーンに何も触れる前に、オフラインでアドレスを計算できます。登録はパーミッションレスです。プログラムは、提示されたメンバーが本当に主張どおりのアドレスへハッシュされるかを確認するだけなので、登録しても「誰が支出できるか」は何も変わりません。
その結果、信頼しなければならない作成者も、特権的な登録者も、管理者鍵も存在しません。支出は execute_transaction 内のしきい値チェックだけで制御されます——アドレスは、誰が設定したかの記録ではなく、ルールそのものなのです。
この性質こそが、あなたの 2 台の端末を Solana でも SSP の他のあらゆる場所と同じように振る舞わせます。このモデルが初めてなら、2-of-2 multisig とは実際に何なのかから始めてください。SSP の Solana 実装はプログラム自体に踏み込み、SSP と Squads V4 の比較が完全な対照表です。
あなたの端末は私たちの relay を信頼しません
Solana のトランザクションは、Bitcoin のトランザクションにはない不透明さを持ちます。そのトランザクションが何をするのかは命令データの中にあり、ウォレットはまずそれをデコードしなければ、真実を何ひとつ伝えられません。
そこで SSP は、オープンソースの @runonflux/solana-multisig ライブラリを用いて、あなたの端末上でバイト単位にデコードします。受取人、金額、トークンの mint は、relay が送ってくる内容を信じるのではなく、トランザクションの生バイトと照合して検証されます。両者が食い違えば署名は強制的にブロックされます。そこでの不一致は表示上の不具合ではなく、能動的な攻撃を示すからです。

この作業はメインネットに先行して v1.40.0 で提供され、paymaster の手数料補填に対する独立した上限や、承認時の命令アローリストも同時に入りました。メインネットが有効にするのは、devnet で数週間すでに実運用されてきたデコーダーです。
自分で検証できるビルド
メインネットのプログラムは、固定したツールチェーンと検証可能ビルドで構築されます。したがって、そのアドレスにデプロイされたバイトコードは、公開されたソースから再現できます。何が動いているかについて私たちの言葉を信じる必要はありません——自分で再ビルドして突き合わせられます。
これはウォレットの決定性ビルドと同じ姿勢です。セキュリティの主張は、あなた自身がそれを確かめられる範囲でしか価値を持ちません。
はじめかた
SSP Wallet と SSP Key を最新版に更新し、チェーンセレクターから Solana を有効化してください。v2 のバッチ同期を使えば、Key 上の 1 回の承認で、他の任意のチェーンとまとめて有効にできます。

そこから先、Solana は SSP の他のチェーンとまったく同じように振る舞います。Portfolio の合計に表示され、送金は受取アドレスを全文表示したまま作成 → 確認 → 承認という同じ流れをたどり、すべてのトランザクションが 2 台の端末によって共同で署名されます。


