BTC$29880

ETH$3666

Шукати

XRP Ledger повторно запускає оновлення для розподілу платіжних і комплаєнс-функцій у банках

Оновлення PermissionDelegationV1_1 може активуватися 5 жовтня. Воно дасть змогу передавати іншому обліковому запису окремі повноваження — наприклад, здійснювати платежі або схвалювати клієнтів — без передавання повного контролю над ключами.

Оновлення можуть активувати 5 жовтня

Обліковий запис у XRP Ledger незабаром зможе дозволити іншому обліковому запису здійснювати платежі або схвалювати клієнтів від свого імені, не передаючи ключі, які контролюють решту функцій.

PermissionDelegationV1_1 розпочало 14-денний відлік до активації 21 вересня після того, як його підтримали 29 із 35 довірених валідаторів мережі. Оновлення може запрацювати 5 жовтня о 11:18 UTC, якщо протягом усього періоду рівень підтримки залишатиметься не нижчим за 80%, свідчить живий дашборд оновлень.

Для активації щонайменше 28 валідаторів мають і надалі підтримувати оновлення. Якщо їхня кількість опуститься нижче цього рівня, відлік розпочнеться заново.

Оновлення дає змогу розподіляти повноваження облікового запису за завданнями. Наприклад, емітент стейблкоїна зможе дозволити підключеній до інтернету системі комплаєнсу схвалювати клієнтські облікові записи для зберігання його токена, водночас залишивши ключі з повним контролем офлайн.

Окремому операційному обліковому запису можна буде надати право здійснювати платежі, але не змінювати ключі чи передавати повноваження іншій особі. Кожен делегат може отримати до 10 дозволів, які основний обліковий запис згодом зможе змінити або відкликати, згідно з документацією XRPL.

PermissionDelegationV1_1 — це друга спроба мережі запровадити таку функцію.

Попередню версію не активували через вразливість

Початкова версія містила вразливість, яка могла дозволити зловмиснику змусити інший обліковий запис оплачувати комісії за транзакції, належним чином ним не підписані. Повторне надсилання транзакцій зі свідомо завищеними комісіями могло спорожнити баланс жертви в XRP.

Програмне забезпечення спочатку перевіряло, чи має обліковий запис дозвіл на виконання транзакції, і лише потім — її підпис. Певні помилки все одно призводили до стягнення комісії, тож кошти могли списуватися до того, як система виявляла недійсність підпису, йдеться у звіті про вразливість XRPL.

Про вразливість 15 вересня 2025 року повідомив учасник спільноти, коли функцію тестували поза основною мережею. Валідаторам рекомендували відхилити оновлення, і воно так і не активувалося.

Заміну попередньої версії випускають у складі xrpld 3.3.0 — серверного програмного забезпечення для роботи вузлів XRP Ledger. Виправлення змінює спосіб відхилення несанкціонованої транзакції, щоб комісія не стягувалася до перевірки її підпису.