CryptoCoin文章上線

XRP Ledger 為銀行和代幣化資產引入帳戶委派控制功能

Claude AI
XRP Ledger 為銀行和代幣化資產引入帳戶委派控制功能

目錄

你可能想了解

  • 帳戶委派如何協助企業分開支付與合規職責?
  • 為什麼目前建議使用者不要委派 PaymentBurn 權限?

主要內容

XRP Ledger 於 Oct. 8 啟用 PermissionDelegationV1_1,讓帳戶持有人能授權其他帳戶執行特定任務,而不必分享控制其帳戶的主要金鑰。這項變更旨在讓企業更精準地管理營運職責,包括分配支付與合規工作。不過,這項功能是依照可執行的操作類型限制受委派帳戶,而非設定支出上限。

這項功能是在 XRP Ledger 的驗證者核准流程後啟用的。協定升級需要獲得超過 80% 的受信任驗證者支持——驗證者是負責確認交易的營運者——且支持必須連續維持兩週。目前的驗證者名單共有 35 個,至少需要 29 個支持變更。正如 CoinDesk 報導,9 月時支持度跌破門檻,委派功能的核准倒數因此重設。根據監測網站 XRPL Dashboard 的資料,這項功能最終於 Oct. 8 啟用。

對經常進行加密貨幣交易的組織而言,委派功能可解決實際的安全難題。員工與系統可能需要全天候持有簽署金鑰,以處理例行作業。但若在連網電腦上保存權限廣泛的金鑰,一旦電腦遭入侵,潛在損害可能更大。若攻擊者取得這類金鑰的存取權,就可能執行超出該電腦原定任務範圍的操作。

透過委派,帳戶持有人可以授予輔助帳戶範圍明確的權限。輔助帳戶使用自己的金鑰簽署交易,且只能執行獲授權的操作。持有人仍可變更或撤銷這些權限。這種安排無須將持有人的主要金鑰交給輔助帳戶,同時也能將特定職責分配給不同帳戶。

例如,穩定幣發行商可以授權合規帳戶核准新客戶,同時讓主要金鑰保持離線;另一個帳戶則可處理支付相關工作。這類做法類似銀行將支付與合規職責分配給不同員工,而新功能可直接在帳本上落實這些分工。因此,這套系統提供了一種技術方式,能將組織內部的職務界線轉化為帳戶層級的權限。

每個輔助帳戶最多可獲得 10 項權限。這些權限界定該帳戶可執行的操作類型,但不會自動設定支出上限。評估委派功能是否符合安全需求的組織,必須留意這項差異。限制操作類型可以縮小輔助帳戶的權限範圍,但不等同於限制其在允許的操作類別中可執行的交易價值或數量。

隨著網路上的代幣化資產與穩定幣活動增加,這項功能可能會受到關注。根據 XRP 資金管理公司 Evernorth 提供給 CoinDesk 的報告,第二季 XRP Ledger 上的代幣化資產平均為 $3.72 billion,Ripple 的 RLUSD 穩定幣則為 $539 million。兩者合計約為 $4.26 billion。這些數據說明了為何面向企業用途的營運控制措施可能受到關注,但單憑這些數字,無法判斷組織會在多大程度上採用委派功能。

儘管這項功能具備潛力,官方指引仍警告使用者,在另一項修正方案啟用之前,不要委派 PaymentBurn 權限。PaymentBurn 原本是讓輔助帳戶銷毀代幣的功能,但在某些情況下,這項權限也可能讓輔助帳戶建立新的已發行代幣,而不只是銷毀代幣。這項警告涉及在帳本上發行的代幣,不包括新鑄造的 XRP。其他細分權限不受這項特定問題影響。

這項獨立修正方案仍在等待足夠的驗證者支持。週五時,該方案獲得 35 個驗證者中的 27 票支持。它需要 29 票才能開始為期兩週的核准倒數,屆時警告才可能解除。在達到所需門檻並完成倒數之前,建議使用者避免將 PaymentBurn 指派給輔助帳戶。這項警告顯示,某項權限即使已存在,也不代表在所有情況下都適合立即使用。

開發者也在檢視另一項問題,涉及部分 XRP Ledger 伺服器如何追蹤驗證者投票。Oct. 8 提交的一份報告指出,某些伺服器可能會在驗證者更換例行安全金鑰後,將其從計票名單中移除,即使該驗證者仍在線上並持續投票。這項疑慮與部分伺服器計算升級投票支持度的方式有關,並非委派權限本身的問題。

如果伺服器漏掉兩個驗證者,可能會以 33 個而非 35 個驗證者作為支持度計算基礎。因此,依據該伺服器的計算結果,提案可能看起來比實際情況更接近通過。修補方案提議讓伺服器以永久 ID 識別驗證者,而不再依賴受影響的金鑰追蹤機制。這項修補方案仍在審查中,因此問題尚未被宣告解決。

綜合來看,這些變更與尚未解除的注意事項顯示,XRP Ledger 的治理與軟體流程包含數項不同的檢查。PermissionDelegationV1_1 已通過必要的啟用程序,但 PaymentBurn 修正方案尚未達到啟動核准倒數的門檻。此外,開發者仍在審查一項驗證者識別方式的變更提案。委派功能已啟用,但在獨立修正方案完成之前,PaymentBurn 警告仍然有效。

對考慮採用委派功能的企業而言,核心營運問題是如何讓各輔助帳戶的權限符合其負責的職務。組織可以評估哪些工作需要使用獨立帳戶、誰應掌管該帳戶的金鑰,以及如何審查或撤銷權限。此外,也應區分操作限制與財務限制,並遵循網路針對已知問題權限所發布的最新指引。

揭露與政策:CoinDesk 是屢獲殊榮的媒體,報導加密貨幣產業。其記者遵循一套嚴格的編輯政策。CoinDesk 採行多項原則,旨在維護其刊物的誠信、編輯獨立性與免於偏見。CoinDesk 隸屬於 Bullish (NYSE:BLSH),這是一家專注於機構客戶的全球數位資產平台,提供市場基礎設施與資訊服務。Bullish 持有並投資數位資產企業及數位資產;包括記者在內的 CoinDesk 員工,可能會獲得 Bullish 股權形式的薪酬。

重點摘要表

項目說明
功能啟用PermissionDelegationV1_1 於 Oct. 8 啟用,讓帳戶持有人能授權特定任務,而不必分享主要金鑰。
驗證者核准升級需要連續兩週獲得超過 80% 的支持。在 35 個受信任驗證者中,至少需要 29 個支持。
權限限制每個輔助帳戶最多可獲得 10 項權限,這些權限限制操作類型,而非自動設定支出上限。
PaymentBurn 警告建議使用者在獨立修正方案啟用前不要委派 PaymentBurn,因為在某些情況下,這項權限可能讓輔助帳戶建立已發行代幣。
代幣化資產與 RLUSD第二季,網路上的代幣化資產平均為 $3.72 billion,RLUSD 為 $539 million,合計約 $4.26 billion。
獨立的驗證者追蹤問題部分伺服器可能在驗證者更換例行安全金鑰後漏掉該驗證者。以永久 ID 識別驗證者的修補方案仍在審查中。
PaymentBurn 修正狀態週五時,修正方案獲得 35 個驗證者中的 27 票支持,需達到 29 票才能開始為期兩週的倒數。

後續發展……

後續進展取決於驗證者對 PaymentBurn 修正方案的支持,以及驗證者追蹤問題的審查結果。如果修正方案達到所需門檻並完成核准期,目前的警告可能會解除。在此期間,企業可以評估使用不受影響的權限進行委派,同時確保帳戶權限符合特定職責,並留意允許的操作與支出上限之間的差異。

更廣泛來看,這項功能提供組織一種帳本層級的選擇,讓它們在不分發主要金鑰的情況下分開營運職務。實際效益取決於這些權限是否符合實際工作流程、帳戶持有人是否妥善管理輔助金鑰,以及網路如何處理已發現的問題。企業評估委派權限能否滿足其安全與合規需求時,持續審查與明確指引仍將十分重要。

最後編輯時間:2026/10/9