币圈界报道:

XRP Ledger 启用细粒度权限委托机制,推动企业账户分权实践

XRP Ledger(XRPL)修正案追踪系统显示,PermissionDelegationV1_1 已于 10 月 8 日在账本高度 107,524,865 处完成激活。该功能从验证者批准阶段转入实时可用状态,成为可立即部署的账户权限管理工具。尽管目前尚未有银行、稳定币发行方或资产管理机构公开披露具体实施进展,但企业已可基于此框架在链上构建层级化控制结构,相关执行细节由钱包服务商、托管平台及内部安全部门协同落地。

稳定币运营团队可实现职责分离与风险隔离

针对稳定币发行中的典型工作流,企业可设立专门审核团队负责客户准入,另设操作团队处理常规资金流转。主账户维持高安全等级,仅授权合规账户在完成 KYC 验证后建立信任线,运营账户则被赋予支付指令提交权限。各账户仅持有特定职能权限,有效降低因密钥泄露导致的全局性风险。

多类账户分工明确,权限边界清晰界定

主账户承担角色创建、修改与撤销等核心管理任务,其私钥受到最高等级保护;合规账户具备对特定客户进行审批的权限;运营账户则拥有发起已授权交易(如支付)的能力。所有权限分配记录均写入 XRPL 分类账中的 Delegate 条目。被授权账户以自身凭证签名并支付交易费,而操作效力作用于主账户。该架构被官方定义为基于角色的访问控制,可与多重签名机制叠加使用。

权限范围受控,关键权力仍由主账户掌控

企业可为特定交易类型或精细化功能授予权限,每个委托者最多可获 10 项授权。主账户可通过另一笔 DelegateSet 交易动态更新或撤回权限。重要的是,委托者无法更改主账户密钥、创建次级委托,也无法执行超出授权范围的操作。每项委托均在链上生成独立对象,并计入主账户的准备金要求。

当前机制不支持自定义支付策略,例如无法直接设定“低于 10,000 美元的支付”或“仅限向某地址转账”等规则。此类控制仍需依赖钱包软件逻辑、人工审批流程或外部合规系统实现。

技术权限与合规责任保持相互独立

权限委托仅决定哪个账户可提交经批准的账本操作,而客户尽职调查、制裁名单筛查、投资者档案维护、法律文件管理及法律责任归属,依然由发行方及其合作服务方承担。该修正案划分了技术执行权,但未实现合规决策自动化。

巴西 CSD BR 的基金记账试点项目也采用类似原则:分类账支持受控工作流,但最终所有权记录仍由传统市场基础设施负责。权限委托为后续项目提供更高灵活性,使企业能自主选择由哪个账户执行每项授权操作。

特定权限启用前需注意链上警告

XRPL 官方文档提示,在 fixCleanup3_4_0 修正案激活前,企业应避免将 PaymentBurn(支付销毁)权限委派给其他账户。在该修复生效前,持有该权限的账户可能在特定条件下触发同质化代币铸造行为。其余细粒度权限不受此限制。

该提醒仅针对单一权限,而非整个修正案。这表明企业在将日常职能转移至在线账户前,必须逐项评估每个委托角色的风险特征。

企业可借助新机制优化内部治理架构

权限委托使发行方能在不共享主账户密钥的前提下,实现跨钱包的责任分配。其实际效用取决于企业制定的政策体系:哪些任务可被委派、权限撤销响应速度如何,以及钱包提供商是否将该协议转化为可操作的业务控制系统。

本文内容仅供参考,不构成法律、财务或投资建议。企业在启用委托权限前,须查阅 XRPL 最新版技术文档,并结合自身安全策略审慎评估。