XRP Ledger(XRPL)修正案追踪器显示,PermissionDelegationV1_1已于10月8日在账本高度107,524,865正式上线。该功能此前处于验证者批准阶段,现已升级为可实时使用的账户权限管理工具。尽管目前暂无银行、稳定币发行方或基金经理公开披露其实际部署情况,但企业已可基于此构建灵活的权限结构,具体实施由钱包服务商、托管机构及内部安全部门协同完成。
稳定币发行方常需多个团队协作:一个团队负责客户资质审核,另一个负责日常支付操作。通过权限委托机制,主账户可保持高强度保护状态,而合规账户获得在完成KYC流程后批准信任线的权限,运营账户则被授予支付授权。每个账户仅拥有特定角色权限,有效降低密钥泄露带来的风险。
主要账户:负责创建、修改或撤销权限配置,其密钥受到最高级别保护。合规账户:具备审批特定客户接入的权限。运营账户:可提交已获授权的交易,如资金支付。所有权限分配均记录在链上Delegate分类账条目中,被授权账户使用自身凭证签名并承担交易费用,操作结果作用于主账户。
XRPL官方文档将该模式定义为基于角色的访问控制,支持与多重签名机制结合使用,进一步增强安全层级。
企业可为特定交易类型或精细功能设定权限,每位委托者最多可持有10项权限。主账户可通过再次发起DelegateSet交易更新或撤销权限。部分核心权力始终保留在主账户:委托者无法更改密钥、创建次级委托,也无法执行超出授权范围的操作。每项委托将在链上生成独立对象,并计入主账户的准备金要求。
值得注意的是,该系统不支持自定义支付规则,例如“低于1万美元的转账”或“仅限向某地址付款”。此类策略仍需依赖钱包软件逻辑、人工审批流程或合规系统实现。
权限委托仅决定哪个账户可提交经批准的链上操作,而客户身份审查、制裁筛查、投资文件管理及法律责任归属,仍由发行方及其服务提供商承担。该修正案划分了技术控制权,但未替代底层合规判断。
类似原则已在巴西中央证券存管机构(CSD BR)的基金记账试点中应用。分类账支持受控工作流,但最终所有权记录仍由传统市场基础设施维护。这一设计为后续项目提供更高灵活性,允许企业自主选择由哪个账户执行每项授权操作。
XRPL文档提示,在fixCleanup3_4_0修正案激活前,应避免将PaymentBurn(支付销毁)权限委托给第三方。在此修复程序生效前,拥有该权限的账户在特定条件下可能被用于铸造同质化代币。其他细粒度权限不受影响。
该提醒仅针对单一权限,而非整个修正案。因此企业在将日常操作转移至在线账户前,必须逐项评估每项权限的风险与兼容性。
权限委托使发行方能够在不共享主账户密钥的前提下,实现跨钱包的责任分担。其实际价值取决于企业制定的政策体系:任务分配逻辑、权限撤销响应速度,以及钱包厂商是否将其转化为可用的业务管理工具。
本文内容仅供参考,不构成法律、财务或投资建议。企业在启用该功能前,应查阅最新版XRPL技术文档,并结合自身安全策略进行评估。