SSP Wallet v1.11.0, cüzdanı çift yönlü bir fiat geçidine dönüştürüyor. Bu sürümden itibaren, kriptoyu doğrudan SSP içinde satın alabilir ve satabilirsiniz — yedi ağ üzerinde, cüzdandan çıkmadan ve anahtarlarınızı asla üçüncü bir tarafa teslim etmeden. Aynı sürüm, daha sıkı Content Security Policy'lerle, bellekteki hassas verilerin geliştirilmiş yönetimiyle ve kurulum parolası fazla zayıf olduğunda proaktif uyarılarla güvenlik duruşunu güçlendiriyor.
İlk günden yedi ağ
Al ve Sat, SSP'nin desteklediği ağların tam kapsamıyla yayına giriyor:
- Bitcoin (BTC)
- Litecoin (LTC)
- Ethereum (ETH) ve ERC-20 tokenları
- Zcash (ZEC)
- Dogecoin (DOGE)
- Ravencoin (RVN)
- Bitcoin Cash (BCH)
Sat biriktiriyor, bahşiş için DOGE alıyor ya da ZEC'e geçiş yapıyor olun — akış aynı: varlığı seçin, miktarı girin, fiat adımını tamamlayın; fonlar doğrudan SSP'nin kontrolündeki multisig adresine düşer.
On-ramp neden multisig bir cüzdanda önemlidir
Çoğu cüzdanda «kripto almak» dolambaçlı bir danstır. Merkezi bir borsayı fonlarsınız, ACH veya kart ödemesinin gerçekleşmesini beklersiniz, dış bir adrese çekersiniz, ağ ücretini ödersiniz ve sonunda öz-saklamadaki cüzdanınızda bakiyeyi görürsünüz. Her sıçrama bir yazım hatası, address poisoning saldırısı veya paranızı başkasının platformunda mahsur bırakacak bir compliance dondurması ihtimalidir.
Multisig bir cüzdan bu gidiş-dönüşü iyileştirmek yerine kötüleştirir — hedefi anahtar tutan her cihazda yeniden doğrulamanız gerekir ve adres uyumsuzluğu tüm akışı geçersiz kılar.
SSP yolun tamamını sıkıştırır. Fiat girer, kripto çıkar, ilk onaydan itibaren multisig. Alıcı adresi zaten güvendiğiniz cüzdan tarafından üretilir, her iki anahtarınızla imzalanır ve asla elle kopyalanıp yapıştırılmaz. Satmak da aynı şekilde tersten çalışır: cüzdan harcamayı sizinle birlikte imzalar, ardından fiatı bağlı ödeme yönteminize yönlendirir.
Bu, birkaç dakikalığına bir borsadan saklama kiralamakla, ilk satoshiden itibaren saklamayı korumak arasındaki farktır.
Kaputun altında sertleştirildi
Fiat raylarını cüzdanın içine almak, aynı anda güvenlik tavanını yükseltmeyi gerektiriyordu. v1.11.0'daki üç değişiklik dikkati hak ediyor.
Daha sıkı Content Security Policy'ler. Cüzdan artık UI'nin hangi script, stil ve ağ uç noktasına ulaşabileceği konusunda daha dar kurallar uyguluyor. CSP, tedarik zinciri saldırılarına ve enjekte edilen yüklere karşı tarayıcı düzeyinin en güçlü savunmalarından biridir; sıkılaştırmak, gelecekteki herhangi bir hata veya ele geçirilmiş bağımlılık için mevcut yüzeyi küçültür.
Hassas verilerin bellekte daha iyi yönetimi. Seed materyali, çözülmüş anahtarlar ve imza yapıtları bellekte mümkün olan en kısa süre tutulur ve gerek kalmadığı anda sıfırlanır. Bu, bellek tarayan bir saldırganın, eski bir sayfa yenilemesinin ya da bir crash dump'ın hassas bir şeyi açığa çıkarabileceği pencereyi daraltır.
Kurulumda zayıf parola uyarıları. SSP artık bir kullanıcının cüzdanı temel güvenlik tavsiyelerini karşılamayan bir parolayla kurmaya çalıştığını aktif olarak tespit ediyor ve o parola, saldırgan ile şifreli kasanız arasındaki tek bariyere dönüşmeden önce yönlendirme sunuyor.
Bunlar tam olarak, hem fiat hem öz-saklama işleyen bir cüzdanın doğru yapması gereken gösterişsiz temellerdir.
Nasıl çalışır
Al ve Sat, cüzdanın ana arayüzünde, Gönder ve Al'ın yanında bulunur. Ağı, varlığı ve miktarı seçersiniz; SSP fiat ayağını entegre on-ramp sağlayıcısına devreder. Fiat sağlayıcısı ödeme yöntemini, KYC'yi ve mutabakatı yönetir; SSP adres üretimini, işlem imzalamayı ve multisig akışını yönetir.
Önemli olan, saklamanın asla el değiştirmemesidir. Satın aldığınız kripto doğrudan multisig adresinize teslim edilir — herhangi bir dış yatırım için üreteceğiniz adresin aynısı. Aracı bir bakiye, giriş yapmanız gereken bir borsa cüzdanı veya sağlayıcının havasına bağlı bir çekim limiti yok. Satış rotayı tersine çevirir: SSP giden işlemi ikinci anahtarınızla birlikte imzalar, sağlayıcı fiat'a çevirir ve gelir bağlı hesabınıza ulaşır.
Multisig'e yeniyseniz, SSP'nin gerçek 2-2 lansman hikâyesi modeli açıklar. Bugün hangi zincirlere alabileceğinizi anlamak isterseniz, Zcash ve Bitcoin Cash duyurusu desteklenen yedi ağın ikisini kapsar.
Sırada ne var
Hem on-ramp hem off-ramp artık cüzdanda yerli olduğu için, SSP fiat ile öz-saklama arasındaki döngüyü kapatıyor — ve yol haritasını desteklenen varlık listesini genişletmeye ve ileri akışlar için multisig kapsamını derinleştirmeye serbest bırakıyor. Sürüm notlarının tamamını GitHub'da okuyabilirsiniz.