XRP Ledger 于 10 月 8 日启用 PermissionDelegationV1_1,允许账户所有者授权其他账户执行特定任务,而无需交出控制主账户的密钥。

这项功能让企业可以把支付、合规等职责分开管理,不过每个被委托账户的限制方式是按动作类型来设定,而不是自动设置支出上限。
用户被建议不要委托 PaymentBurn 权限,直到另一项修复生效,因为一个缺陷可能会让协助方创建发行代币,而不只是销毁它们。
XRP Ledger 在上周四晚间开启了一项功能,允许账户所有者把执行特定工作的权限授予另一个账户,而无需交出控制该账户的密钥。
这项名为 PermissionDelegationV1_1 的功能于 10 月 8 日激活,监测网站 XRPL Dashboard 显示如此。此类升级需要受信任验证者连续两周获得超过 80% 的支持。按当前 35 个验证者的名单计算,这意味着至少需要 29 个支持者。
CoinDesk 此前报道称,9 月份该功能的倒计时曾重置,因为支持率跌破了这一水平。
企业在日常加密交易中需要全天可用的签名密钥,但如果把拥有广泛权限的密钥放在联网电脑上,一旦电脑被入侵,黑客可能造成的损害会更大。
所谓委托机制,就是把这些权限按工作职责拆分。例如,稳定币发行方可以让合规账户批准新客户,同时把主密钥保持离线。协助账户使用自己的密钥签名,只能执行被授予的操作,所有者则可以更改或撤销这些权限。
每个协助账户最多可获得 10 项权限。这些权限限制的是它能执行的操作类型,而不是自动施加支出上限。
银行本来就会在员工之间分开支付和合规职责。此次升级让企业能够在账本层面把这种分工变成可执行规则。coindesk.com
根据 Evernorth 向 CoinDesk 提供的一份报告,该网络在第二季度平均持有 37.2 亿美元的代币化资产,以及 5.39 亿美元的 Ripple RLUSD 稳定币。合计约为 42.6 亿美元。
相关阅读:XRP Ledger 重试升级,允许银行拆分支付与合规职责
与此同时,官方指引要求用户在另一项修复生效前,不要委托 PaymentBurn。该权限原本用于让协助方销毁代币,但在某些条件下,这一权限也允许协助方创建新代币。该警告针对的是账本上发行的代币,而不是新铸造的 XRP。其他更细粒度的权限不受影响。
开发者还在研究 XRP Ledger 某些服务器在这些投票中如何计票的一个漏洞。10 月 8 日提交的一份报告发现,某些服务器在验证者更换常规安全密钥后,可能会把该验证者从计数中剔除,即便它仍在线并在投票。
如果一台服务器漏记了两个验证者,它会把支持度按 33 个而不是 35 个来计算,这可能让某项提案在该服务器的统计中看起来比实际更接近通过。拟议中的补丁会让服务器改为通过永久 ID 识别验证者,目前仍在审查中。

截至周五,针对 PaymentBurn 问题的修复已获得 35 个验证者中的 27 票。它还需要 29 票,才能启动为期两周的倒计时,届时警告才会解除。












