Разработчики XRP Ledger приближают сеть к банковским стандартам управления счетами: новый апгрейд PermissionDelegationV1_1 позволяет одному счету выдавать другому узкие права, например на проведение платежей или одобрение клиентов, без передачи полного контроля над аккаунтом.
Согласно документации XRPL, механизм поддерживает ролевую модель доступа и дополняет существующие инструменты защиты, включая мультиподпись. Эмитент стейблкоина может держать наиболее чувствительные ключи офлайн, поручив отдельному комплаенс-счету подтверждать клиентов, а операционному — исполнять платежи. При этом операционный счет не сможет менять ключи или выдавать новые разрешения. Каждый делегированный счет может получить до 10 конкретных полномочий, которые основной аккаунт впоследствии может изменить или отозвать.
Изначально активация ожидалась 5 октября, но поддержка валидаторов на короткое время опустилась ниже требуемого порога XRPL, из-за чего отсчет был сброшен. Если уровень одобрения останется выше 80%, запуск может состояться около 8 октября. По правилам XRPL, поправки должны удерживать более 80% поддержки валидаторов две недели подряд.
PermissionDelegationV1_1 — это вторая попытка. Ранняя версия была отозвана после того, как исследователи обнаружили критическую уязвимость: вредоносные транзакции потенциально могли списывать несанкционированные комиссии до завершения проверки подписи. Обновленная версия меняет порядок отклонения недействительных транзакций, чтобы комиссии не могли быть удержаны до корректной проверки подписи.
Апгрейд вписывается в стратегию XRPL по созданию инфраструктуры для регулируемых фининститутов. Сеть уже поддерживает permissioned-домены и permissioned-DEX, ограничивая доступ к ончейн-рынкам кошельками с одобренными учетными данными. Разработчики также изучают пулы ликвидности только для KYC-клиентов.