XRP Ledger 權限委派修訂版進入啟動倒數:銀行可拆分支付與合規職責——最早十月五日上線

重點摘要

XRP Ledger 的 PermissionDelegationV1_1 修訂案已於二零二六年九月二十一日進入十四日啟動倒數:三十五個受信任驗證者中有二十九個表態支持。若支持率在整段期間維持於百分之八十或以上(至少二十八票),最早可於十月五日十一時十八分(世界協調時)啟用。功能讓帳戶把「代付款項、核准客戶」等有限職責委派給另一帳戶,無需交出主控金鑰。來源真實性已驗證:一級來源為 CoinDesk 當日技術報道與 XRPL 官方帳戶權限委派文件;交叉核對 XLS-75 標準與二零二五年九月漏洞披露背景。發現路徑來自鎖定來源帳號 CoinDesk。

XRP Ledger 權限委派修訂版進入啟動倒數:銀行可拆分支付與合規職責——最早十月五日上線

XRP Ledger 的 PermissionDelegationV1_1 修訂案已於二零二六年九月二十一日進入十四日啟動倒數:三十五個受信任驗證者中有二十九個表態支持。若支持率在整段期間維持於百分之八十或以上(至少二十八票),最早可於十月五日十一時十八分(世界協調時)啟用。功能讓帳戶把「代付款項、核准客戶」等有限職責委派給另一帳戶,無需交出主控金鑰。來源真實性已驗證:一級來源為 CoinDesk 當日技術報道與 XRPL 官方帳戶權限委派文件;交叉核對 XLS-75 標準與二零二五年九月漏洞披露背景。發現路徑來自鎖定來源帳號 CoinDesk。

本文梳理修訂案機制、與多重簽名差異、機構支付場景,以及對香港與亞洲穩定幣/託管團隊的啟示。

XRP Ledger 權限委派修訂版進入啟動倒數:銀行可拆分支付與合規職責——最早十月五日上線

一、核心事件:第二次嘗試的「有限委派」進入最終窗口

技術細節

誰做了什麼
XRP Ledger 網路正就 PermissionDelegationV1_1 修訂案進行啟用倒數。CoinDesk 報道稱,該修訂於九月二十一日在二十九個受信任驗證者支持下進入十四日窗口;若支持持續達標,最早可於十月五日十一時十八分(UTC)上線。網絡共三十五個受信任驗證者,啟用門檻為持續百分之八十或以上(即至少二十八票);任何時候跌破該水平,倒數會歸零重計。

機構語意
官方與報道把此功能定位為:讓穩定幣發行方、託管商等機構,把日常營運與「握有全面控制權的金鑰」分開。合規系統可只獲准核准客戶持有代幣;營運帳戶可獲准代發付款,但不能改金鑰或再把權限轉授給他人。傳統銀行內部本就常把支付、合規、金鑰保管分職,鏈上帳戶現可在協議層模擬類似分層。

並非已上線產品
本稿記錄的是「修訂案進入啟動倒數」,不是功能已在主網全面可用。最終能否於十月五日啟用,取決於未來兩週驗證者支持是否維持;本文不假設已確定上線。

公開數字(僅採報道/文件,不外推)

  • 支持票:29/35 受信任驗證者(倒數開始時)。
  • 門檻:持續 ≥80%(至少 28 票)。
  • 最早啟用:2026-10-05 11:18 UTC。
  • 每位委派對象最多可獲最多十項權限,主帳戶可隨時變更或撤銷(XRPL 文件)。

二、技術原理深度解析

1. 委派者與被委派者
依 XRPL 官方文件:主帳戶(delegator)先送出 DelegateSet 交易,指定另一帳戶為委派對象(delegate),並列明可執行的權限。主帳戶可隨時再送 DelegateSet 更新或撤銷。被委派者送出的交易會「代表」主帳戶執行,但只能符合已授予的權限;簽名可用被委派者自己的主金鑰、常規金鑰或多簽名單。

2. 兩類權限
文件區分:交易類型權限(允許送出某類交易)與細粒度權限(僅允許某子集功能)。部分敏感權限不可委派——尤其是會讓被委派者改金鑰或再授出權限的能力。每位委派對象對應一筆 Delegate 分類帳物件,計入主帳戶擁有者儲備;每位最多十項權限。

3. 與多重簽名的差異(官方對照)

  • 交易手續費:委派模式由被委派者支付;多簽則由持有簽名名單的帳戶支付。
  • 權限控制:委派只能做獲授權的子集;多簽名單持有者通常可送大多數交易(少數需主金鑰的情形除外)。
  • 法定人數:委派不支援 M-of-N;多簽可設仲裁與權重。
  • 未注資帳戶:委派對象必須是已注資帳戶;多簽簽名者可以是尚未有鏈上帳戶的金鑰對。

4. 為何要修訂版(V1_1)
原版 Permission Delegation 在主網外測試時被發現嚴重缺陷(二零二五年九月十五日社區測試者報告):系統可能在完整驗證簽名之前,仍對某些失敗交易收取手續費,攻擊者可藉高額手續費反覆提交,耗盡受害者 XRP。驗證者被建議投下反對票,原修訂從未在主網啟用。V1_1 隨 xrpld 3.3.0 發行,調整拒絕未授權交易的路徑,避免在簽名驗證完成前扣費。

三、代幣經濟學/協議層影響(適用範圍說明)

本稿不涉及發行新代幣或改變 XRP 供應。影響在帳戶安全模型與機構採用路徑

  • 對穩定幣發行方:可把「核准信任線/客戶」這類高頻合規動作放到連網系統,主控金鑰離線。
  • 對託管與支付營運:日常付款權與金鑰治理權分離,降低單點金鑰暴露面。
  • 對節點營運者:需跟進 xrpld 3.3.0 與修訂投票狀態;啟用與否屬共識治理結果,非單一公司可單方面決定。

四、日常應用場景

1. 開發者與技術團隊

可依 XLS-75/官方文件實作 DelegateSet、權限清單與撤銷流程;須注意不可委派的交易類型、儲備成本,以及被委派交易不能進入交易佇列(不符開放分類帳時會以 telCAN_NOT_QUEUE 失敗)等限制。

2. 企業與隱私敏感行業

金融、合規與財資團隊若評估公鏈作為支付或代幣化結算層,協議級「職責分離」比單純多簽更接近內部控制語意。惟司法管轄、會計處理、智能合約/修訂風險與金鑰政策仍需獨立評估;官方亦未宣稱此功能等同銀行核心系統。

3. 一般用戶

一般持幣用戶未必需要自行委派;價值主要落在發行方、託管與企業營運帳戶。若使用委派,應理解:被委派金鑰遭竊仍可能在授權範圍內造成損失,故權限宜最小、並可快速撤銷。

4. 香港與亞洲市場視角

香港正推進穩定幣發行人制度與代幣化資產相關框架,市場對「合規動作可自動化、主金鑰可離線」高度敏感。XRPL 今次修訂若順利啟用,示範的是公鏈帳戶層的職責分離,可作為本地金融科技、虛擬資產平台與企業 Web3 團隊設計發行/託管架構的參考——惟是否採用 XRPL、以及修訂最終是否啟用,仍須以監管許可與網絡共識狀態為準。

五、專業評價與潛在考量

優勢

  • 對齊機構內部控制:支付/合規/金鑰治理可分帳戶。
  • 有官方文件、標準草案與獨立媒體交叉核對,故事可驗證。
  • 修訂版明確回應去年測試期漏洞,屬「先停用、後加固」的治理路徑。

需要留意的地方

  • 倒數期間支持率若跌破門檻,啟用日期會延後;十月五日並非保證。
  • 細粒度權限集合為硬編碼,不能自訂「只准某種貨幣」等任意條件。
  • 每位委派對象權限上限為十項,且產生儲備成本。
  • 委派仍依賴對被委派者的信任與營運安全;協議層分職不能取代完整金鑰與存取管理。

結語

PermissionDelegationV1_1 進入啟動倒數,標誌 XRPL 再次嘗試把「有限職責委派」做成主網能力,讓機構帳戶更接近傳統銀行的職責分離。對香港與亞洲的開發者、金融科技與企業區塊鏈團隊而言,重點不在追單一啟用時刻,而在理解:主控金鑰離線、營運權限最小化、可撤銷委派如何在公鏈帳戶模型落地。

若貴司正評估穩定幣發行、託管、跨鏈支付或機構級帳戶權限架構相關的智能合約與系統整合,可參考 YSK Limited 的 Web3 區塊鏈開發服務(https://ysk.hk/services/web3-blockchain),就架構、節點與合約工程作進一步討論。


參考來源

  1. CoinDesk 技術報道(一級):https://www.coindesk.com/tech/2026/09/23/xrp-ledger-retries-upgrade-that-lets-banks-split-payment-and-compliance-duties (2026-09-23)
  2. XRPL 官方文件 — Permission Delegation:https://xrpl.org/docs/concepts/accounts/permission-delegation
  3. XRPL Standards XLS-0075 Permission Delegation:https://github.com/XRPLF/XRPL-Standards/tree/master/XLS-0075-permission-delegation
  4. CoinDesk 鎖定來源發現帖:https://x.com/CoinDesk/status/2102687457288270219
  5. YSK Limited Web3 區塊鏈開發:https://ysk.hk/services/web3-blockchain

延伸閱讀 · 相關服務與產品