Solana SpendGuard — идея для более безопасных транзакций в кошельке. 🔒
Я размышлял о создании небольшого инструмента с открытым исходным кодом для экосистемы Solana, который мог бы упростить понимание взаимодействия с кошельком перед подписанием транзакции.
Идея
Концепция представляет собой облегченный слой предварительного просмотра транзакций, который объясняет, что именно от кошелька требуется подписать.
Вместо того чтобы показывать пользователям только техническую информацию о транзакции, SpendGuard мог бы представить нечто более близкое к следующему:
— Что я вам отправлю?
— Какие активы я получу?
— Какая программа вызывается?
— Какие учетные записи будут затронуты?
— Есть ли какие-либо необычные разрешения или инструкции?
— Что-нибудь выглядит иначе, чем я ожидал?
Цель состоит не в замене систем безопасности кошельков или утверждении о «безопасности» транзакции. Цель — просто сделать информацию более понятной для человека.
Возможная реализация
Первая версия могла бы сосредоточиться только на транзакциях Solana и использовать существующие данные RPC для декодирования распространенных инструкций.
Возможный вариант архитектуры:
1. Транзакция отправлена на предварительный просмотр.
2. Инструкции анализируются и классифицируются.
3. Выявлены известные программы и учетные записи токенов.
4. Транзакция преобразуется в удобочитаемое резюме.
5. Неизвестные или неподдерживаемые инструкции явно помечаются, а не угадываются.
В дальнейшем проект сможет поддерживать интеграцию с кошельками, обозревателями криптовалюты или децентрализованными приложениями.
Дорожная карта MVP
Фаза 1
- Базовый парсер транзакций
- Обнаружение передачи токенов SPL
- Обнаружение переноса SOL
- Краткое изложение инструкции в удобочитаемом формате
Фаза 2
- Поддержка распространенных инструкций DeFi
- Индикаторы риска/внимания
- Улучшена обработка неизвестных программ
Фаза 3
- Расширение для браузера или интеграция с электронным кошельком
- Публичный API
- Программные декодеры, поддерживаемые сообществом
Я бы предпочёл сохранить проект с открытым исходным кодом, чтобы декодеры программ и правила синтаксического анализа разрабатывались сообществом.
Где бы я хотел получить обратную связь
В настоящее время это скорее концепция, чем готовый продукт, поэтому меня особенно интересует обратная связь от разработчиков и пользователей Solana:
1. Действительно ли подобный инструмент будет полезен?
2. Какие типы транзакций следует поддерживать в первую очередь?
3. Какую информацию вы лично хотели бы увидеть перед подписанием?
4. Будет ли полезен отдельный веб-инструмент, или интеграция с электронным кошельком будет более целесообразной?
5. Существуют ли уже реализованные проекты Solana, которые решают эту проблему более эффективным способом?
Я намеренно ограничиваю первоначальный масштаб проектом. Если будет достаточно интереса, следующим шагом будет превращение концепции в небольшой прототип и публичная публикация кода.
Конструктивная критика всячески приветствуется.
Обновление разработки
Небольшое уточнение относительно текущего состояния SpendGuard: в настоящее время нет общедоступного репозитория на GitHub или открытого исходного кода.
Проект всё ещё находится на стадии концепции и ранней разработки. В настоящее время я работаю над определением архитектуры и созданием первоначального минимально жизнеспособного продукта (MVP) перед публикацией кода.
Как только будет готова первая рабочая версия, я планирую выпустить проект в открытый доступ, чтобы сообщество могло ознакомиться с реализацией, протестировать её, предложить улучшения и, при необходимости, внести свой вклад.
Как только репозиторий и первая рабочая сборка будут готовы, я поделюсь ими здесь.
На данном этапе я был бы особенно признателен за отзывы о предлагаемой функциональности и объеме минимально жизнеспособного продукта (MVP).
Пример отображения: