小隊一個旨在保護和管理基於 Solana 的資產的多重簽名平台,宣佈在其 Squads Protocol v4 框架下發布三款開源工具。這些新工具旨在改善 Solana 網路上的多重簽章管理實踐,並與 STRIDE 合作開發,作為加強生態系統安全標準和營運彈性的更廣泛努力的一部分。
此次發布引入了一系列輕量級、可自託管的應用程序,這些應用程式建置時僅需極少的外部相依性。此舉旨在為 Squads Protocol v4 實現多個獨立的前端和存取層奠定基礎,從而減少對單一介面工作流程的依賴。
其中一款工具是一個用 Rust 編寫的命令列介面,專門用於審查、模擬、簽章和執行多重簽章提案。它直接與 Solana 帳戶和交易指令交互,而非依賴大型依賴庫,這種設計選擇旨在簡化審計並提高其在高安全性操作環境中的適用性。由於其依賴項更少、透明度更高,因此該工具被視為早期 CLI 版本的替代方案。
第二個元件是基於瀏覽器的驗證介面,無需後端基礎設施即可運作。它直接從 Solana RPC 端點讀取多重簽章狀態,解碼提案,並顯示核准活動。用戶可以直接在其錢包中批准或拒絕交易,所有操作均在瀏覽器環境中進行。該系統採用嚴格的內容安全策略構建,以限制外部風險暴露,並確保敏感資料不會離開客戶端。
第三個工具專注於對多重簽名活動進行即時監控。它追蹤已配置的多重簽名帳戶,並提供提案建立、投票活動、執行事件和配置變更的最新資訊。此監控系統旨在即時呈現資金和治理操作,進而持續展現多重簽章運作。
這三款工具均強調採用一致的操作模式,即提案在簽署前進行審核,在批准前進行驗證,並在執行後持續監控。這種方法旨在降低依賴性風險,減少盲簽場景,並透過開源實現提高可審計性。
開發團隊鼓勵多重簽章操作員使用多個介面驗證交易,並強調在批准重大操作之前,透過 CLI 用戶端或替代前端等獨立工具進行交叉驗證的重要性。目前,團隊正與外部安全團隊合作,這些團隊預計將託管獨立版本的驗證接口,從而支援與 Squads 無直接關聯的自託管或第三方部署。
包含新工具的程式碼庫已公開提供。
Source link


