Mise à jour du XRP Ledger
Le XRP Ledger se rapproche des contrôles de compte de style bancaire grâce à une mise à niveau qui permettra aux institutions de séparer les tâches de paiement, de conformité et opérationnelles, tout en conservant le contrôle total de leurs comptes. Cette fonctionnalité, appelée PermissionDelegationV1_1, permet à un compte XRPL d’accorder à un autre compte des permissions définies de manière précise, telles que le traitement des paiements ou l’approbation des clients.
Selon la documentation officielle de XRPL, le système est conçu pour prendre en charge le contrôle d’accès basé sur les rôles, en plus des méthodes de sécurité existantes, telles que la multi-signature.
Activation et cas d’utilisation
La mise à niveau devait initialement être activée le 5 octobre, mais le soutien des validateurs est brièvement tombé en dessous du seuil requis par XRPL, réinitialisant ainsi le compte à rebours. Si le soutien reste au-dessus de 80 %, l’activation pourrait maintenant avoir lieu autour du 8 octobre.
Le cas d’utilisation pratique est simple : un émetteur de stablecoin pourrait garder ses clés de signature les plus sensibles hors ligne tout en permettant à un compte de conformité séparé d’approuver les clients. Un autre compte opérationnel pourrait recevoir l’autorisation d’exécuter des paiements sans obtenir le pouvoir de modifier les clés ou d’accorder des permissions supplémentaires. Cela ressemble à la manière dont les institutions financières traditionnelles séparent déjà les responsabilités entre les équipes et les systèmes internes.
Détails techniques et sécurité
Chaque compte délégué peut recevoir jusqu’à 10 permissions spécifiques, et le compte principal peut les modifier ou les révoquer ultérieurement. Coinpaper a précédemment couvert l’amendement lorsqu’il est entré pour la première fois dans sa fenêtre d’activation, notant que cette fonctionnalité pourrait rendre le XRPL plus pratique pour les contrôles de compte institutionnels.
PermissionDelegationV1_1 remplace une version antérieure qui a été retirée après que des chercheurs ont découvert une faille de sécurité critique. L’implémentation originale pouvait potentiellement permettre à des transactions malveillantes de facturer des frais non autorisés avant que la validation de la signature ne soit terminée. La version révisée change la manière dont les transactions invalides sont rejetées, de sorte que les frais ne puissent pas être déduits avant que la signature ne soit correctement vérifiée.
Importance de l’approbation des validateurs
Cette situation rend l’approbation des validateurs particulièrement importante. Les amendements XRPL doivent maintenir plus de 80 % de soutien des validateurs pendant deux semaines consécutives avant leur activation. Si le soutien tombe en dessous du seuil, le compte à rebours redémarre. Coinpaper a précédemment expliqué comment fonctionne le vote sur les amendements XRPL.
La délégation de permissions s’inscrit dans une initiative plus large visant à rendre le XRPL utilisable par des institutions financières réglementées. Le réseau prend déjà en charge des domaines autorisés et un DEX autorisé, permettant de restreindre l’accès aux marchés on-chain aux portefeuilles détenant des identifiants approuvés. Les développeurs explorent également des pools de liquidités uniquement KYC pour les banques.