XRP Ledger 主網已啟用 PermissionDelegationV1_1 修訂,帳戶擁有人可把支付、信任線管理或客戶授權等指定職權委派給其他帳戶,無需交出掌控主資產的主鑰。官方文件與業界監測一致顯示,功能於二零二六年十月八日在帳本高度約一億零七百五十二萬啟用;CoinDesk 同日跟進,指銀行、穩定幣發行人與代幣化基金可把合規與出納職能寫進帳本強制執行。官方同時警告:在 fixCleanup3_4_0 生效前,勿委派 PaymentBurn 粒度權限。
XRP Ledger/官方:PermissionDelegationV1_1 主網上線——銀行可拆分支付與合規職權,主鑰可離線;暫勿委派 PaymentBurn
引言:XRP Ledger(XRPL)在二零二六年十月八日啟用 PermissionDelegationV1_1,讓機構把日常營運權限與主帳戶控制權分開。本文已對照 XRPL 官方概念文件、DelegateSet 交易參考、Permission Values 列表,以及 CoinDesk 報道與帳本啟用紀錄交叉核實來源真實性;下文整理機制、限制、應用場景與香港/亞洲機構視角。
一、核心事件:權限委派正式上主網
技術細節
據監測與技術整理,PermissionDelegationV1_1 於二零二六年十月八日約二十一時二十九分五十秒(協調世界時)在帳本 107,524,865 啟用。XRPL 修訂一般須獲超過八成受信任驗證者連續兩周支持;以當前約三十五個驗證者計,門檻約為二十九票。九月曾因支持度回落令倒數重置,最終於十月八日完成啟用。
委派方(delegator)傳送 DelegateSet,指定受委派帳戶(delegate)及最多十項權限;可隨時以新的權限清單覆寫,或以空白清單撤銷並刪除 Delegate 帳本物件。受委派交易仍以擁有人為 Account 欄位,並標明 Delegate;手續費由受委派帳戶支付,擁有人序列號照常遞增,避免對方單靠手續費耗盡主帳戶原生餘額。
CoinDesk 引述,網絡於第二季平均持有約三十七點二億美元代幣化資產,另加 Ripple 的 RLUSD 約五點三九億美元,合計約四十二點六億美元——顯示發行與託管場景對「職權分離」需求上升。
二、技術原理深度解析
權限分兩類:整類交易類型授權,以及粒度權限(例如 TrustlineAuthorize/Freeze/Unfreeze、PaymentMint 等)。官方文件強調,部分敏感操作不可委派,包括 AccountSet、SetRegularKey、SignerListSet、DelegateSet 與 AccountDelete,避免受委派人改寫金鑰、簽名名單或自我加權。系統級 EnableAmendment、SetFee、UNLModify 亦不可委派。
與多重簽名相比:多重簽名由擁有人控制簽署人名單、手續費由擁有人帳戶支付;權限委派則由對方自管金鑰、自付手續費,並只能執行已登記範圍。每個 Delegate 物件佔用一項擁有人儲備(reserve);委派對象須為已注資帳戶,不可為偽帳戶(如 AMM)。粒度權限集合寫死在協議,不能自訂「只准某種貨幣」。
三、代幣經濟學/協議層影響
此修訂不改動 XRP 供應或費用曲線,但改變發行人營運成本結構:每多一個受委派帳戶多付一項儲備;對方須自備手續費資金。對穩定幣與代幣化基金而言,合規授權(Authorized Trust Lines/KYC 後逐戶批核)可交由獨立合規帳戶執行,發行主鑰可留在離線環境,降低「全權熱鑰」被入侵的爆炸半徑。官方警告:在 fixCleanup3_4_0 啟用前,不要委派 PaymentBurn——該權限本意銷毀發行代幣,修補前在特定情況下或可被用來鑄造信任線代幣或 Multi-Purpose Token;其他粒度權限不受影響。CoinDesk 指該修補周五約獲二十七/三十五票,仍須達二十九票並再經兩周倒數。
四、日常應用場景
1. 開發者與技術團隊
錢包、託管與發行控制台須展示委派關係、權限清單、儲備占用與誰付手續費;簽署前拒收超出粒度範圍的欄位或旗標。DelegateSet 採「整表覆寫」語意,漏列即等於撤權,自動化流水線要做完整清單審核。
2. 企業與隱私敏感行業
銀行與持牌發行人可把出納支付、信任線參數、客戶授權分拆到不同營運帳戶,對齊內部職能分離,並把規則寫進帳本強制執行。這對受監管穩定幣與基金份額代幣尤其關鍵。
3. 一般用戶
持有人帳戶並不因此變成「第二發行人」;改變的是誰可代發行人提交已授權交易。風險取決於對方獲授的權限——支付委派被盜,通常比僅有客戶授權委派更嚴重。
4. 香港與亞洲市場視角
香港與亞洲機構若在 XRPL 發行或託管穩定幣、代幣化基金,可用委派把合規審批與資金調撥拆開,配合本地職能分離與金鑰託管政策。部署前應以官方文件為準,並暫避 PaymentBurn,等待 fixCleanup3_4_0。
五、專業評價與潛在考量
優勢
- 把職能分離從內部制度變成帳本可驗證、可撤銷的物件。
- 主鑰可離線,日常熱路徑僅持窄權限。
- 手續費由受委派人支付,降低「手續費吸血」攻擊面。
需要留意的地方
- 權限以「動作類型」為界,並非自動設支付上限;工具層仍須加風控。
- PaymentBurn 警告尚未解除;投票進度須持續追蹤。
- CoinDesk 另指部分伺服器在驗證者輪換常規安全金鑰後,或短暫把對方剔出計票,令本地看來的支持度失真;永久識別碼修補仍在審核。委派不能取代對受委派人自身金鑰與營運安全的要求。
結語
PermissionDelegationV1_1 把 XRPL 推向更貼近機構營運的「帳本級 RBAC」:合規可上線、發行主控可離線,撤權路徑清楚。對香港團隊而言,若要在公鏈落地穩定幣、代幣化資產或發行控制台,宜先把委派模型、儲備與金鑰策略設計清楚。YSK Limited 提供 Web3 區塊鏈開發,亦可參考開源 YSK Mint v1.4.14(瀏覽器靜態、市場瀏覽無須錢包;合約未審計,並非投資建議)作鏈上產品原型參考。
參考來源
- https://xrpl.org/docs/concepts/accounts/permission-delegation (XRPL 官方:Permission Delegation 概念與限制)
- https://xrpl.org/docs/references/protocol/transactions/types/delegateset (DelegateSet 交易參考)
- https://xrpl.org/docs/references/protocol/data-types/permission-values (Permission Values/PaymentBurn 警告)
- https://xrpl.org/resources/known-amendments (Known Amendments:PermissionDelegationV1_1/XLS-75)
- https://www.coindesk.com/tech/2026/10/09/xrp-ledger-adds-new-controls-for-banks-stablecoins-and-tokenized-funds (CoinDesk:主網啟用與機構用例報道)
- https://defiprime.com/xrpl-activates-delegated-account-permissions (帳本高度/時間戳與運作細節整理)