< 返回新闻中心

SSP Wallet v2.1.1:企业签名恢复正常

·阅读 3 分钟·作者:SSP Editorial Team
SSP Wallet v2.1.1 版本封面

SSP Wallet v2.1.1:企业签名恢复正常

2.1.1 版于 8 月 21 日发布,是为那次把 Solana 带上主网的版本所做的修补。它修好了一个彻底挡住企业签名的缺陷,还有两个较小的、让批准界面比应有的样子更难阅读的问题。

如果你在使用 SSP Enterprise 金库,这正是你需要的更新。

打开金库提案会跳到错误页

严重的那个。在 v2.1.0 与这次修补之间,打开一份企业付款提案准备签名,可能会在批准对话框出现之前就把扩展抛到它的错误页上。提案没有问题。金库也没有问题。钱包只是拒绝把你正要签的那样东西显示给你。

原因很好地说明了一个缺陷如何藏在看起来毫不相干的代码里。SSP Wallet 要处理好几类传入请求——一笔待批准的付款、一条待签名的消息、一个待启动的 Flux 节点——而这些对话框在处理另一个请求期间仍然挂载在后台。既然一直挂着,它们的 props 就保留着上一个请求留在那里的东西。

Flux 节点启动请求把受托人的公钥作为一个 JSON 字符串携带。付款提案则用收款人对象填进同一个位置。于是当一份企业提案到来时,节点启动对话框仍在监听,把一份收款人清单当作受托人密钥清单来读,并在这个不匹配上崩溃了。

修补分为两部分。节点对话框现在除非自己就是当前活动的请求,否则什么都不渲染,而不再默默持有过期的 props。受托人清单也按类型做了过滤,只有真正的字符串才会被当作密钥。围绕共享的对话框状态新增了契约测试,好让这两类请求不会再彼此混淆。

这里从来没有什么处于风险之中——崩溃的对话框签不了任何东西,而且动用资金无论如何都需要两台设备。但它彻底挡住了签名,而对一个金库来说,这本身就是一种问题。

网站的批准请求重新以窗口打开,而不是侧边栏

当某个网站请求批准时,请求出现在一个占满高度的侧边栏里,而不是那个紧凑的浮动窗口。这就把你正在为之签名的页面藏到了请求它的东西背后,而这恰好是反的:你需要看见那个站点,才能判断这个请求。

来自网页的请求重新打开紧凑窗口。你自己从工具栏图标打开钱包的行为没有变化,仍然遵循你在弹出窗口、窗口或侧边栏之间的偏好设置——这项改动只影响网站所请求的批准。

请求会送到你已经打开的那个钱包

同一片区域里的两个较小烦恼。被浏览器挡在后面的钱包窗口现在会被带到前面,而不是在你看不见的地方作答;而在浏览器闲置一段时间之后,已经打开的侧边栏旁边也不会再冒出第二个钱包窗口。

如何获得这次更新

浏览器扩展会自行更新,所以大多数人应该已经在 v2.1.1 上了——想确认的话,可以到扩展的设置里看一眼。没有任何东西需要重新配置,也没有任何密钥受到影响。

那些遇到过签名崩溃的企业金库持有者:它已经消失了,之前打不开的提案现在会打开。

关于 v2.1.0 本身带来了什么,参见Solana 主网登陆 SSP

分享本文

相关文章