
يستعد XRP Ledger لتطبيق تحديث PermissionDelegationV1_1، الذي يمكن تفعيله في 5 أكتوبر الساعة 11:18 بتوقيت UTC، مما يوفر للشركات إمكانية نقل صلاحيات محدودة إلى حسابات أخرى - مثل إجراء المدفوعات أو الموافقة على العملاء - دون نقل السيطرة الكاملة. بدأ العد التنازلي لمدة 14 يومًا في 21 سبتمبر بعد أن دعم 29 من أصل 35 من المدققين الموثوقين في الشبكة التحديث. لتفعيل التحديث، يجب أن تظل نسبة الدعم عند 80% على الأقل: إذا انخفض عدد المدققين الداعمين إلى أقل من 28، سيتم إعادة تعيين العد التنازلي.
الميزة الرئيسية للتحديث هي فصل الصلاحيات حسب المهام. سيتمكن مُصدر العملة المستقرة من السماح لنظام الامتثال المتصل بالإنترنت بالموافقة على حسابات العملاء، مع الاحتفاظ بالمفاتيح تحت السيطرة الكاملة في وضع عدم الاتصال. سيتمكن حساب تشغيل منفصل من الحصول على حق إجراء المدفوعات، دون الحصول على صلاحيات تغيير المفاتيح أو نقل الحقوق إلى أي شخص آخر. يمكن لكل مفوض الحصول على ما يصل إلى 10 صلاحيات، والتي يمكن للحساب الرئيسي تعديلها أو سحبها لاحقًا.
PermissionDelegationV1_1 هي المحاولة الثانية لتطبيق هذه الوظيفة. كانت النسخة الأولى تحتوي على ثغرة: كانت النظام يتحقق من وجود إذن للمعاملة قبل التحقق من التوقيع، وكان جزء من الأخطاء لا يزال يسجل الرسوم. سمح ذلك للمهاجم بإجبار حساب آخر على دفع الرسوم للمعاملات غير الموقعة، وكان من الممكن أن تؤدي إعادة الإرسال برسوم مرتفعة بشكل متعمد إلى تصفير رصيد XRP للضحية. تم اكتشاف الثغرة من قبل مختبر من المجتمع في 15 سبتمبر 2025 أثناء اختبار الوظيفة خارج الشبكة الرئيسية. تم توجيه المدققين لرفض التغيير، ولم يتم تفعيله.
تأتي النسخة المصححة في برنامج الخادم xrpld 3.3.0. إنها تغير طريقة رفض المعاملة غير المصرح بها: لا يمكن خصم الرسوم حتى يتم التحقق من التوقيع.





