XRP Ledger于10月8日启用XRP账户权限委托
XRP Ledger于10月8日激活PermissionDelegationV1_1修正案,企业可委托账户权限的同时保持主密钥离线。PaymentBurn权限因潜在缺陷暂被限制,修复方案距离激活所需的29票还差2票。
AI 摘要AI
- XRP Ledger于10月8日激活PermissionDelegationV1_1,需35个验证节点中超过80%支持
- Evernorth数据显示网络第二季度平均代币化资产达37.2亿美元
- 9月支持率跌破门槛,修正案在第二次尝试时通过
- 10月8日报告的计票缺陷:服务器以33而非35为基数统计支持率
权限委托在XRP Ledger正式生效
在此之前,一家在
XRP Ledger(XRP背后的区块链)上处理支付业务的企业,长期面临一个两难选择:要么把控制主账户资产的密钥放在联网设备上,要么每逢需要签名时抽调人员中断合规工作。10月8日,随着PermissionDelegationV1_1修正案正式激活,这一限制宣告终结:账户所有者可以把细分的权限授予独立的辅助账户,而主密钥始终存放在离线环境中。此次改动不影响XRP价格,也不触及XRP的供应量,它改变的是谁能对账户执行何种操作。修正案走的是XRP Ledger的常规激活路径:35个受信任验证节点(负责确认交易的运营方)中有超过80%投出支持票,即至少29票,并连续保持两周。9月,支持率曾一度跌破门槛,倒计时随之重置,链上监测记录显示,该修正案是在第二次尝试时获得通过的。实际应用场景是全天候合规。稳定币发行方可以授权一个合规账户,在KYC流程下审批新客户,同时把资金主密钥保存在冷端,这与账本恢复密钥对个人持有人要求的离线纪律是同一套逻辑。每个辅助账户最多可承载10项权限,权限按操作类型而非金额上限定义:审批客户、执行支付、冻结特定账户等。辅助账户用自己的密钥签名,只能执行被授予的操作,所有者随时可以修改或撤销授权。银行早已在部门之间划分支付与合规职责,该修正案把这种分工固化为账本层面的强制规则。受众规模可以量化:XRP储备公司Evernorth公布的数据显示,该网络第二季度平均代币化资产为37.2亿美元,另有约5.39亿美元的Ripple稳定币RLUSD,两项合计约42.6亿美元。这种许可型发行方设计呼应了央行数字货币试点中验证过的架构,也延续了XRP Ledger在稳定币接入层面的规模化推进。
两个缺陷跟随升级上线
权限委托上线时带有一个明确的例外。官方文档提示用户,在另一项修复激活之前,不要委托PaymentBurn权限。该权限的本意是让辅助账户销毁账本上发行的代币,但在特定条件下,它也会允许辅助账户创建新代币,从而可能在未经授权的情况下扩大发行方的供应量。这一警告仅针对账本上发行的代币,不涉及新铸造的
XRP,其余细粒度权限不受影响。截至上周五,该修复获得35个验证节点中的27票,距离开启两周倒计时所需的29票还差2票,倒计时结束后官方提示才会解除。框架的其余部分按设计运行:辅助账户用自己的密钥对执行每一项操作,因此一台辅助设备被攻破,暴露的只是被授予的那部分权限,背后的资金主库不受波及,授权也可以随时改写或撤销。第二个缺陷出在计票环节本身。10月8日提交至rippled代码库的一份缺陷报告描述了这样的情况:某验证节点轮换其常规安全密钥后,即便节点保持在线并继续投票,部分服务器也会把它从修正案计票中剔除。一台丢失两个验证节点记录的服务器,会以33而非35为基数计算支持率,这可能让某个提案在该服务器的统计下显得比实际情况更接近通过。一份修复方案提议让服务器以永久标识符而非轮换密钥来识别验证节点,目前仍在审查中。这一事件再次说明,XRP Ledger的修正案通过验证节点共识而非治理代币投票产生,而计票软件本身同样是一个可能出错的组件。
时间安排仍是剩余变量
这次升级消除的是权限缺口,留下的是时间表。此前因缺乏细粒度控制而暂缓代币化基金与支付业务的机构,现在可以在链上完成职责划分,但在修复方案达到29票之前,PaymentBurn依然处于禁用状态,而9月的倒计时重置也表明,验证节点支持率的波动随时可能让两周的时钟重新归零。在两项修复全部通过之前,权限委托功能带着一个已书面记录的附注上线,而以周为单位计算的共识节奏,仍然是这个账本确定日程的方式。
本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。

