#xrp
XRP-Ledger-Wiederholungs-Upgrade, das es Banken ermöglicht, Zahlungs- und Compliance-Aufgaben aufzuteilen

Ein $XRP Ledger-Konto könnte schon bald einem anderen Konto erlauben, Zahlungen vorzunehmen oder Kunden in seinem Namen zu genehmigen, ohne die Schlüssel weiterzugeben, die alles andere kontrollieren.

Die Funktion, PermissionDelegationV1_1 genannt, startete am 21. September einen 14-tägigen Aktivierungs-Countdown, nachdem 29 der 35 vertrauenswürdigen Validatoren des Netzwerks sie unterstützt hatten. Sie könnte am 5. Oktober um 11:18 UTC live gehen, wenn die Unterstützung während des gesamten Zeitraums bei mindestens 80 % bleibt, laut dem Live-Amendment-Dashboard.

Mindestens 28 Validatoren müssen weiterhin unterstützen. Sinkt die Unterstützung darunter, wird der Countdown zurückgesetzt.

Das Upgrade ermöglicht, dass ein Konto seine Befugnisse nach Aufgabe aufteilt. Ein Stablecoin-Emittent könnte ein internetverbundenes Compliance-System erlauben, die Kundenkonten zur Verwahrung seines Tokens zu genehmigen, während die Schlüssel mit vollständiger Kontrolle offline bleiben.

Ein separates Operations-Konto könnte die Berechtigung erhalten, Zahlungen auszuführen, ohne die Macht zu erlangen, diese Schlüssel zu ändern oder die Befugnis an jemand anderen zu übertragen. Jeder Delegate kann bis zu 10 Berechtigungen erhalten, die das Hauptkonto später ändern oder widerrufen kann, laut XRPL-Dokumentation.

PermissionDelegationV1_1 ist der zweite Versuch des Netzwerks, diese Funktion einzuführen.

Die ursprüngliche Version enthielt einen Fehler, der es einem Angreifer ermöglicht hätte, ein anderes Konto Gebühren für Transaktionen zahlen zu lassen, die es nicht ordnungsgemäß signiert hatte. Wiederholte Einreichungen mit absichtlich hohen Gebühren hätten das Guthaben des Opfers $XRP leeren können.

Die Software prüfte, ob ein Konto die Berechtigung hatte, die Transaktion auszuführen, bevor sie die Signatur überprüfte. Bestimmte Fehler berechneten dennoch eine Gebühr, sodass das Geld abgezogen werden konnte, bevor das System entdeckte, dass die Signatur ungültig war, heißt es in einem XRPL-Vulnerability-Report.

Der Fehler wurde am 15. September 2025 von einem Community-Tester gemeldet, während die Funktion außerhalb des Hauptnetzwerks getestet wurde. Den Validatoren wurde empfohlen, die Änderung abzulehnen, und sie wurde nie aktiviert.
#Write2Earn $XRP