XRP Ledger 升级实现权限分离,10月5日或正式激活
XRP Ledger即将迎来关键协议更新,旨在解决企业级用户在日常运营中对账户控制权的精细化管理需求。新推出的PermissionDelegationV1_1(权限委派 V1.1)修正案,允许组织将账户的不同职能分配给多个独立账户,从而避免核心密钥**于高风险操作环境。
权限分离:构建企业级账户管理体系
该机制借鉴银行内部职责划分理念,将财务管理、合规审查与系统管理等角色分设。例如,稳定币发行方可设置一个账户专门处理客户信任线授权,另一个负责支付执行,而主账户仅保留密钥变更与委派任命权,显著**单点故障风险。
| 角色 | 授予的权限 | 保留的权限 |
|---|---|---|
| 财务部门 (Treasury) | 提交已批准的支付 | 更改密钥或任命委派者 |
| 合规部门 (Compliance) | 授权符合条件的信任线 | 发送支付或更改安全性设置 |
| 管理员 (Administrator) | 创建或撤销委派 | 常规交易处理 |
即便某委派账户遭入侵,攻击者也无法获取主账户**权限,有效限制潜在损失范围。这一设计提升了整体系统的抗攻击能力。
链上执行机制:权限绑定与安全边界
根据XLS-75规范,发起权限分配的账户称为“委派方”(Delegator),其通过提交名为DelegateSet的交易来指定目标账户及其可执行的操作。该关系记录在区块链分类账中,并由委派方用自己的密钥签名,同时承担交易费用。
系统会严格校验请求是否在预定义权限范围内,超出则直接拒绝。每个委派方最多可配置十项细粒度权限,且权限类型为固定预设,无法自定义。此外,委派方必须维持足够的资金以满足链上对象的所有者储备要求,每次委派都会增加其成本负担。
敏感操作如密钥更换或委派任命,仍不可委派。未成功提交的交易不会进入队列等待,而是立即失败,确保系统状态清晰可控。
投票进展与激活倒计时
据实时修正案追踪器显示,截至2025年9月21日,XRP Ledger的35个可信验证者中有29个支持该修正案,触发为期14天的激活倒计时。若支持率低于28票,倒计时将重置。
据CoinDesk报道,若支持持续保持,预计激活时间为2025年10月5日UTC时间11:18。目前代码已在XRPL服务器软件中就位,但尚未在主线网络启用。类似流程也适用于后续的Batch V1.1修正案,两者均遵循两周投票周期。
非多重签名替代方案,协同使用更优
权限委派与多重签名并非同一概念。前者控制“能做什么”,后者决定“需多少人同意”。企业可结合使用:例如,限制委派账户仅能发起支付,同时要求多签名审批。
在密钥泄露场景下,多重签名可防止单一签名者达成操作门槛;而权限委派则能在被攻破后限制攻击者可执行的动作类型。但两者均无法判断业务指令本身是否合规。
初版漏洞曝光,新版已修复
早期版本曾在测试中暴**严重缺陷:即使交易签名无效,也可能向目标账户收取费用。反复提交高额费用交易可能耗尽受害者余额,无需窃取私钥即可造成损失。
该漏洞在测试阶段被发现并修复,原修正案从未上线主网。官方确认无真实用户资金受损,但促使社区重新审视安全设计。
版本演进时间线
2025年9月:建议验证者撤回支持。
rippled 2.6.1:原始修正案标记为不支持。
rippled 3.3.0:PermissionDelegationV1_1作为替代方案回归。
新投票结果显示,验证者对修订后版本持开放态度。
激活≠实际采用,应用落地才是关键
尽管协议层面已准备就绪,钱包与托管服务商仍需开发用户界面,用于创建、审查和撤销委派权限。目前尚无银行或机构宣布部署计划,**采纳取决于各组织内部决策。
合规判断仍由企业自有系统完成,分类账仅执行权限控制,不介入身份验证或制裁筛查。因此,是否启用该功能,取决于组织对风险管理的需求。
虽然委派账户信息可在链上公开查看,但关联公司身份仍需自愿披露。此外,委派账户需持有XRP用于储备与费用,但激活本身不引发**需求增长。
生产环境验证:下一个检验标准
真正的成效将体现在实际部署中。观察**包括:钱包集成情况、新创建的Delegate条目数量、以及企业级应用案例的出现。
此次升级为账户所有权与日常运营分离提供了技术基础。其价值不仅在于功能存在,更在于组织如何精准配置权限,并在真实场景中持续使用。
本文内容仅供参考,不构成**金融、法律或安全建议。验证者支持状态及激活时间可能随情况调整。
本文地址:https://licai.bestwheel.com.cn/qk/720813.html
文章标题:XRP Ledger 升级实现权限分离,10月5日或正式激活
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。





