摘要:XRP Ledger 主网正式启用 PermissionDelegationV1_1 权限控制功能,支持企业将操作职责拆分至不同账户,强化安全管理。该机制允许分角色授权,但不替代合规审查流程。

币圈界报道:
XRP Ledger 启用细粒度权限分配系统,推动企业级账户分权
XRP Ledger(XRPL)修正案追踪器显示,PermissionDelegationV1_1 已于 10 月 8 日在账本高度 107,524,865 正式激活。该功能此前处于验证者批准阶段,现已升级为可实时使用的账户权限管理工具。尽管目前尚无银行、稳定币发行方或资产管理机构公开披露其部署进展,但企业已可基于此构建结构化的权限体系,具体实现由钱包服务商、托管平台及内部安全部门协同完成。
多角色分工实现风险隔离与操作优化
稳定币发行方可将客户审核任务交由合规团队执行,日常支付则由运营团队负责。主账户维持高安全等级的密钥保护,而经身份验证的合规账户可获得审批信任线的权限,运营账户则被赋予支付指令提交权。各账户仅持有对应职能所需权限,显著降低因密钥泄露导致的系统性风险。
权限架构遵循角色导向的职责分离原则
主账户负责创建、修改或撤销权限配置,其私钥受到最高级别防护;合规账户拥有对特定客户进行准入审批的权限;运营账户则具备发起已批准交易(如转账)的能力。所有权限分配均通过 Delegate 分类账条目记录,接收方以自身凭证签名并承担交易费用,实际操作效果作用于主账户。这一设计被官方定义为基于角色的访问控制,可与多重签名机制结合使用。
权限边界清晰,防止越权与链上滥用
企业可针对特定交易类型或精细功能授予权限,每位委托者最多可持有十项权限。主账户可通过再次提交 DelegateSet 交易来更新或撤销授权。关键限制在于:被授予权限者无法更改自身密钥、无法再行委派或提交超出授权范围的操作。每项委托均在链上生成独立对象,并计入主账户的准备金要求。
当前权限模型不支持自定义支付规则,例如“低于 10,000 美元的支付”或“定向地址转账”等策略仍需依赖外部钱包软件、人工审批流程或合规系统实现。
技术授权与合规责任实行物理分离
权限委托仅决定由哪个账户发起经批准的操作,但客户尽职调查、制裁筛查、投资者档案维护、基金文件管理以及法律责任归属仍由发行方及其合作服务机构承担。该修正案明确了技术层面的权限划分,但未实现合规判断的自动化。
巴西中央结算系统(CSD BR)的基金记账试点项目也采用类似逻辑:分类账支持受控工作流,但最终所有权记录仍由传统市场基础设施负责。此模式为后续项目提供了灵活性,使其可根据需要选择执行操作的账户主体。
特定权限存在链上警告需谨慎启用
文档特别提示,在 fixCleanup3_4_0 修正案生效前,企业不应向任何账户授予 PaymentBurn 权限。在此期间,拥有该权限的实体可能在特定条件下触发同质化代币铸造行为。其他细粒度权限不受此影响。
该警示仅针对单一权限,而非整个修正案。这强调企业在将日常职能转移至在线账户前,必须逐项评估每个委托角色的技术影响。
新功能赋能企业构建可扩展的安全架构
权限委托使发行方能在不共享主账户密钥的前提下,实现跨钱包的责任分担。其实际效用取决于企业制定的内部政策——包括哪些任务被外包、权限撤销效率如何,以及钱包提供商是否将其转化为可用的业务控制界面。
本文仅供参考,不构成法律、财务或投资建议。企业在启用该功能前,应全面查阅 XRPL 官方技术文档并评估自身安全策略。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
