
在網路 35 個受信任驗證者中有 29 個支持這項帳戶權限升級後,XRP Ledger 已將 PermissionDelegationV1_1 推進至為期 14 天的啟用期。
根據 XRP Ledger 即時修正案儀表板,倒數已於 9 月 21 日開始。若在整個期間內驗證者支持率始終高於所需門檻,PermissionDelegationV1_1 可望於 UTC 時間 10 月 5 日 11:18 生效。
35 個受信任驗證者中,至少要有 28 個持續支持這項修正案。若在倒數結束前支持數跌破該水準,啟用計時器將重置。
PermissionDelegationV1_1 改變了 XRP Ledger 帳戶賦予另一個帳戶執行特定任務權限的方式。
在目前的帳戶架構下,企業若需要由不同系統或員工執行操作,可能會面臨必須賦予作業帳戶超出實際所需權限的問題。Permission Delegation 的設計目的,就是將這些職責分離。
例如,一個帳戶可以授權另一個帳戶進行付款,但不授予其變更主帳戶金鑰的權限。穩定幣發行方也可以將主要金鑰離線保存,同時授予一個連網的合規系統批准客戶持有其代幣的權限。
每個被委派的帳戶最多可獲得 10 項權限,而授權方帳戶仍保有變更或撤銷這些權限的能力。
這種安排類似金融機構常見的職責分離模式,亦即支付、合規與行政職能不一定共享相同層級的存取權限。
PermissionDelegationV1_1 是透過 xrpld 3.3.0 引入的一組更大型修正案的一部分。該版本除了 Permission Delegation 外,還包括 BatchV1_1、ConfidentialTransfer、DynamicMPT 與 Sponsor,其中數項功能都面向機構級交易與代幣發行需求。
Sponsor 將允許另一個實體為用戶支付交易手續費與儲備要求,而不控制其帳戶。DynamicMPT 讓發行方對特定 Multi Purpose Token 屬性擁有更高彈性;ConfidentialTransfer 則旨在隱藏 MPT 餘額與支付金額,使其不對外公開,同時保留授權方的存取機制。
Crypto.news 此前報導指出,ConfidentialTransfer 針對的是機構使用情境,即企業可能需要交易隱私,同時仍須向稽核人員及其他授權方提供資訊。
PermissionDelegationV1_1 是第二次嘗試將委派式帳戶權限帶入 XRP Ledger。
原始修正案在 2025 年 9 月 15 日有社群測試者回報漏洞後,於進入主網前被叫停。
在受影響的實作中,軟體會先檢查帳戶是否有權執行某筆交易,之後才正確驗證其簽章。某些被拒絕的交易仍可能產生手續費。
因此,攻擊者可能提交帶有刻意高手續費的未授權交易,儘管這些交易未被正確簽署,仍可讓另一個帳戶為其支付費用。若反覆操作,受害者可用的 XRP 餘額可能因此被耗盡。
在漏洞被發現後,驗證者被建議不要支持該修正案,從而阻止受影響版本在主網啟用。
替代版本已被納入 xrpld 3.3.0,並調整了未授權交易的處理方式。現在,簽章驗證會先於可能向目標帳戶收費的失敗類型之前完成。
Permission Delegation 並不是此次版本中唯一在完成安全修復後重新回歸的功能。BatchV1_1 取代了較早版本的 Batch 實作,因為開發者發現了另一個獨立的關鍵簽章漏洞。修訂後的 Batch 升級在修復與進一步審查後,已通過驗證者投票程序。
PermissionDelegationV1_1 不會直接改變 XRP 的供應量、發行時程或代幣經濟,因此僅憑其啟用本身,並沒有機制上的理由能為 XRP 創造大量新增需求。
這項修正案處理的是帳戶權限,而非 XRP 代幣本身。使用委派帳戶的機構仍將為帳本的一般手續費與儲備要求使用 XRP,但這項功能並不要求它們為了使用委派權限而購買或持有大量 XRP。
近期網路上的發展,顯示出 XRPL 採用與 XRP 需求之間的區別為何重要。
先前對 Ripple Prime 的 XRP 曝險分析發現,即使 Ripple 生態系內有相當可觀的機構活動,也不會自動轉化為等量的 XRP 需求。穩定幣與其他發行資產可以承擔大部分底層價值轉移,而 XRP 仍保有交易手續費、儲備及部分路由功能等角色。
相似的結構也適用於 Permission Delegation。穩定幣發行方、代幣化資產提供商及其他企業,都可能使用這項功能,而不必讓 XRP 成為被轉移的資產。
其可能與價格產生的關聯,反而取決於這項升級是否能隨時間推進,為 XRP Ledger 帶來更多活動。
希望將高權限金鑰離線保存的機構發行方,可以利用委派帳戶處理週期性付款或合規任務。若這些能力有助於更多企業在 XRPL 上發行資產並處理交易,那麼所帶來的活動將提升網路使用量,而 XRP 仍是用於手續費與儲備的原生資產。
目前為止的證據顯示,網路成長與 XRP 價格並不總是同步變動。RLUSD 與代幣化資產已在 XRPL 上擴張,而 XRP 則經歷過價格走弱時期,這顯示帳本活動上升不一定會立即對代幣形成買盤壓力。
6 月一場涉及 JPMorgan、Mastercard、Ondo Finance 與 Ripple 的機構測試,也提供了另一個例子。該次代幣化美債贖回使用了 XRP Ledger,但 XRP 並不是被贖回的資產。它的直接角色仍與底層網路基礎設施相關。
因此,PermissionDelegationV1_1 可能為機構用戶再提供一項基礎設施組件,但未必會成為單獨推動 XRP 價格的重大催化劑。
啟用前後仍可能出現市場反應,因為交易者會對網路升級與採用預期作出反應。然而,任何持續性的價格影響,仍將取決於此功能後續的實際使用情況及其他市場因素,而非只是這項修正案單純啟動。
Permission Delegation 正朝啟用邁進,而 XRP Ledger 其他數項功能仍處於修正案流程的不同階段。
BatchV1_1 的設計目的,是將多項操作打包成一筆協調交易,使其中每個動作要麼全部成功,要麼全部失敗。這類結構可支援資產與其付款需要同時交割的結算流程。
ConfidentialTransfer 將讓 Multi Purpose Token 發行方可選擇隱藏餘額與轉帳金額,同時保留帳戶可見。依照提議設計,授權方仍可取得合規所需資訊。
XRPL 開發者在 3.3.0 版本之後仍持續推進工作。於 9 月 16 日發布的 3.4.0 版本,除了另一組協議修復外,也對提議中的借貸功能進行了修訂。
借貸框架仍須經過網路修正案流程,必須取得驗證者批准,提議功能才能在主網上啟用。