
SSP의 Solana 지원이 devnet에서 메인넷으로 넘어갑니다. Bitcoin과 Ethereum에서 쓰던 것과 같은 2-of-2 자기수탁이 이제 실제 SOL과 SPL 토큰까지 아우르며, 서명은 Solana 메인넷의 SSPWVu7dtTDkZYmDx73StqV46PioSmdiNE7igpjHK1r에서 동작하는 SSP 자체 멀티시그 프로그램을 통해 이루어집니다.
우리는 의도적으로 Solana를 devnet에 먼저 출시했습니다 — SSP Wallet v1.39.0입니다. 그 이후의 모든 작업은 실제 돈이 걸리면 되돌리기 어려운 부분에 들어갔습니다. 온체인 프로그램, 당신의 기기가 그것을 검증하는 방식, 그리고 메인넷에서 도는 코드가 우리가 공개한 코드라는 보증입니다.
생성자도, 조정자도 없습니다
Solana의 멀티시그는 보통 누군가가 그것을 생성하는 데서 시작합니다. Squads V4 — 성숙하고 널리 쓰이는 선택지이며, 비교할 만한 상대입니다 — 는 온체인 명령으로 지갑을 생성하는데, 그 명령에는 두 가지가 필요합니다. 생성자, 그리고 새로 만든 무작위 일회용 create_key입니다. 볼트 주소는 그 무작위 키에서 파생되므로, 누군가 생성 트랜잭션을 실행하기 전까지 주소는 존재하지 않고 입금도 받을 수 없습니다. 그리고 그 순간 한 당사자가 생성자로 자리합니다.
SSP의 프로그램에는 그런 형태의 생성 단계가 없습니다. 볼트 주소는 정렬된 구성원 집합과 승인 임계값에서 얻은 지문 — 그것뿐입니다. 구성원이 누구이고 몇 명이 승인해야 하는지 아는 사람이라면 누구나, 체인에 아무것도 닿기 전에 오프라인에서 주소를 계산할 수 있습니다. 등록은 허가가 필요 없습니다. 프로그램은 제시된 구성원이 정말로 주장된 주소로 해시되는지만 확인하므로, 등록한다고 해서 누가 지출할 수 있는지는 전혀 달라지지 않습니다.
그 결과 신뢰해야 할 생성자도, 특권을 가진 등록자도, 관리자 키도 없습니다. 지출은 오직 execute_transaction 안의 임계값 검사로만 통제됩니다 — 주소는 누가 설정했는지에 대한 기록이 아니라 규칙 그 자체입니다.
바로 이 성질 덕분에 당신의 두 기기는 Solana에서도 SSP의 다른 모든 곳과 똑같이 동작합니다. 이 모델이 낯설다면 2-of-2 multisig가 실제로 무엇인지부터 시작하세요. SSP의 Solana 구현은 프로그램 자체를 다루고, SSP 대 Squads V4가 전체 비교입니다.
당신의 기기는 우리 relay를 믿지 않습니다
Solana 트랜잭션은 Bitcoin 트랜잭션에는 없는 방식으로 불투명합니다. 트랜잭션이 무엇을 하는지는 명령어 데이터 안에 들어 있고, 지갑은 그것을 디코딩해야만 비로소 사실에 맞는 이야기를 할 수 있습니다.
그래서 SSP는 오픈 소스 라이브러리 @runonflux/solana-multisig를 사용해 당신의 기기에서 바이트 단위로 디코딩합니다. 수신자, 금액, 토큰 mint는 relay가 보낸 내용을 믿는 대신 트랜잭션의 원시 바이트와 대조해 검증됩니다. 둘이 어긋나면 서명은 강하게 차단됩니다 — 그 지점의 불일치는 표시 오류가 아니라 능동적인 공격을 뜻하기 때문입니다.

이 작업은 메인넷보다 앞서 v1.40.0에서 배포되었고, paymaster 수수료 상환에 대한 독립적인 상한선과 승인 시 명령어 허용 목록도 함께 들어갔습니다. 메인넷은 devnet에서 이미 몇 주 동안 실제로 돌아온 디코더를 켜는 것입니다.
직접 검증할 수 있는 빌드
메인넷 프로그램은 고정된 툴체인과 검증 가능한 빌드로 만들어집니다. 따라서 그 주소에 배포된 바이트코드는 공개된 소스에서 재현할 수 있습니다. 무엇이 돌고 있는지에 대해 우리 말을 믿을 필요가 없습니다 — 직접 다시 빌드해서 대조해 보면 됩니다.
이는 지갑의 결정적 빌드와 같은 태도입니다. 보안에 대한 주장은 당신이 그것을 스스로 확인할 수 있는 만큼만 가치가 있습니다.
시작하기
SSP Wallet과 SSP Key를 최신 버전으로 업데이트한 뒤, 체인 선택기에서 Solana를 활성화하세요. v2의 일괄 동기화를 쓰면 Key에서 한 번만 승인해 다른 어떤 체인과도 함께 켤 수 있습니다.

그다음부터 Solana는 SSP의 다른 모든 체인과 똑같이 동작합니다. Portfolio 합계에 나타나고, 보내기는 받는 주소를 전부 표시한 채 작성 → 검토 → 승인의 같은 흐름을 따르며, 모든 트랜잭션은 두 기기가 함께 서명합니다.


