< Quay lại Tin tức

Mainnet Solana đến với SSP

·4 phút đọc·Bởi SSP Editorial Team
Ảnh bìa bản phát hành Solana mainnet với logo SSP cùng biểu tượng đồng xu, khóa, khiên và chip

Hỗ trợ Solana trong SSP chuyển từ devnet sang mainnet. Cùng một cơ chế tự lưu ký 2-trên-2 mà bạn dùng trên Bitcoin và Ethereum giờ bao trùm cả SOL và token SPL thật, được ký thông qua chính chương trình multisig của SSP đang chạy trên mainnet Solana tại SSPWVu7dtTDkZYmDx73StqV46PioSmdiNE7igpjHK1r.

Chúng tôi phát hành Solana trên devnet trước, một cách có chủ đích, trong SSP Wallet v1.39.0. Mọi thứ kể từ đó đều dồn vào phần khó đảo ngược một khi có tiền thật: chương trình on-chain, cách thiết bị của bạn kiểm tra nó, và bảo đảm rằng mã đang chạy trên mainnet đúng là mã chúng tôi đã công bố.

Không người tạo, không bên điều phối

Multisig trên Solana thường bắt đầu bằng việc ai đó tạo ra nó. Squads V4 — lựa chọn trưởng thành, được dùng rộng rãi, và là đối tượng đáng để so sánh — tạo ví bằng một lệnh on-chain cần hai thứ: một người tạo và một create_key ngẫu nhiên, mới, dùng một lần. Địa chỉ kho được dẫn xuất từ khóa ngẫu nhiên đó, nghĩa là địa chỉ không tồn tại và không thể nạp tiền cho tới khi ai đó chạy giao dịch tạo lập, và tại thời điểm ấy có một bên hiện diện với vai trò người tạo.

Chương trình của SSP không có bước tạo lập theo hình thức đó. Địa chỉ kho của bạn là dấu vân tay của tập thành viên đã sắp xếp cùng với ngưỡng phê duyệt — không gì khác. Bất kỳ ai biết thành viên là những ai và cần bao nhiêu người phê duyệt đều có thể tính ra địa chỉ ngoại tuyến, trước khi bất cứ thứ gì chạm tới chuỗi. Việc đăng ký là không cần cấp phép: chương trình chỉ kiểm tra rằng những thành viên bạn trình ra thật sự băm ra đúng địa chỉ đã tuyên bố, nên đăng ký không thay đổi bất cứ điều gì về việc ai được chi tiêu.

Kết quả là không có người tạo nào để phải tin, không có bên đăng ký đặc quyền, và không có khóa quản trị. Việc chi tiêu chỉ bị chi phối bởi phép kiểm ngưỡng bên trong execute_transaction — địa chỉ chính là quy tắc, chứ không phải bản ghi về người đã thiết lập nó.

Chính tính chất đó khiến hai thiết bị của bạn hoạt động trên Solana giống hệt như ở mọi nơi khác trong SSP. Nếu mô hình này còn mới với bạn, multisig 2-trên-2 thực chất là gì là nơi để bắt đầu; cách SSP triển khai trên Solana đi vào chính chương trình, và SSP so với Squads V4 là bản so sánh đầy đủ.

Thiết bị của bạn không tin relay của chúng tôi

Giao dịch Solana mờ đục theo cách mà giao dịch Bitcoin không như vậy: điều một giao dịch thực sự làm nằm trong dữ liệu lệnh mà ví phải giải mã trước khi có thể nói cho bạn bất cứ điều gì đúng sự thật.

Vì vậy SSP giải mã nó ngay trên thiết bị của bạn, từng byte một, bằng thư viện mã nguồn mở @runonflux/solana-multisig. Người nhận, số tiền và mint của token được xác minh dựa trên các byte thô của giao dịch thay vì tin theo những gì relay gửi tới. Nếu hai bên không khớp, việc ký bị chặn cứng — sai lệch ở đó cho thấy một cuộc tấn công đang diễn ra, không phải lỗi hiển thị.

Bước xem lại khi gửi trên Solana, hiển thị người nhận và số tiền đã giải mã, ở chế độ tối

Phần việc đó đã ra mắt trước mainnet trong v1.40.0, cùng với một trần độc lập cho khoản hoàn phí của paymaster và một danh sách lệnh được phép khi phê duyệt. Mainnet chỉ đang bật lên một bộ giải mã vốn đã chạy thực tế trên devnet suốt nhiều tuần.

Bản dựng bạn có thể kiểm chứng

Chương trình mainnet được dựng với bộ công cụ ghim phiên bản và bản dựng có thể kiểm chứng, nên mã byte triển khai tại địa chỉ đó có thể được tái tạo từ mã nguồn đã công bố. Bạn không cần tin lời chúng tôi về thứ đang chạy — bạn có thể dựng lại và đối chiếu.

Đây cũng chính là lập trường của các bản dựng tất định của ví: một tuyên bố về bảo mật chỉ đáng giá bằng đúng khả năng bạn tự kiểm chứng nó.

Bắt đầu thế nào

Cập nhật SSP Wallet và SSP Key lên bản mới nhất, rồi kích hoạt Solana từ bộ chọn chuỗi. Với đồng bộ theo lô của v2, bạn có thể bật nó cùng bất kỳ chuỗi nào khác chỉ bằng một lần phê duyệt trên Key.

Màn hình chuỗi Solana trong SSP Wallet, ở chế độ tối

Từ đó, Solana hoạt động như mọi chuỗi khác trong SSP: nó xuất hiện trong tổng Portfolio của bạn, các lệnh gửi đi qua đúng luồng soạn → xem lại → phê duyệt với địa chỉ người nhận hiển thị đầy đủ, và mọi giao dịch đều được hai thiết bị của bạn cùng ký.

Chia sẻ bài viết này

Bài viết liên quan