Naar inhoud springen
10 oktober 2026

Permission Delegation V1.1 en bugfix: XRP Ledger versterkt bankfuncties

XRP Ledger biedt nu gecontroleerde delegatie van taken, houdt hoofdkeys offline en verwijdert een jarenlange kwetsbaarheid die XRP uit het niets kon maken.

Permission Delegation V1.1 en bugfix: XRP Ledger versterkt bankfuncties

Op 8 oktober heeft het XRP Ledger een belangrijke verbetering geïmplementeerd: de functionaliteit PermissionDelegationV1_1. Deze uitbreiding maakt het mogelijk dat een rekeninghoudende entiteit andere accounts bevoegdheden geeft voor specifieke handelingen, zonder de private keys die de volledige controle over de rekening bevatten, te delen.

Voor financiële instellingen – van traditionele banken tot uitgevers van stablecoins – betekent dit een praktische scheiding tussen betalingsverwerking en compliance-taken. Een compliance-account kan bijvoorbeeld nieuwe klanten goedkeuren, terwijl een afzonderlijk “betaal-account’’ uitsluitend betalingen uitvoert. Elke gedelegeerde account krijgt maximaal tien toestemming-tokens, en de limieten worden per type actie ingesteld in plaats van een algemeen uitgavencap.

Waarom delegatie belangrijk is voor institutionele spelers

Institutionele gebruikers verwerken doorgaans grote transactiewaarden en beheren tokenized assets. Het bewaren van een sleutel met volledige bevoegdheden op een online systeem vergroot het risico bij een eventuele hack. Met Permission Delegation kan men de kritieke master-keys offline houden, terwijl dagelijkse operaties ononderbroken voortgaan. De eigenaar behoudt de mogelijkheid om rechten direct aan te passen of in te trekken, waardoor operationele flexibiliteit hand in hand gaat met beveiliging.

Een praktisch voorbeeld: een stablecoin-uitgever kan een compliance-account rechts geven om nieuwe adressen te autoriseren, terwijl een secondair “betaal-account” alleen transacties afhandelt. Zo ontstaat een technische scheiding die de interne functies van een bank of instelling reflecteert, maar nu rechtstreeks op het grootboek wordt afgedwongen.

Waarschuwing rond de PaymentBurn-toegang

Hoewel de meeste permissies veilig ingezet kunnen worden, adviseert het ontwikkelteam om de PaymentBurn-toestemming voorlopig niet te delegeren. Deze permissie is bedoeld om tokens te vernietigen, maar een onopgemerkte fout maakt het onder bepaalde omstandigheden mogelijk om juist nieuwe tokens te creëren. Het risico beperkt zich tot tokens die op het XRP-Ledger zijn uitgegeven; het creëert geen extra XRP. Een oplossing is in ontwikkeling, en zodra die wordt geactiveerd kan de beperking worden opgeheven.

Decennialange bug verholpen

Tegelijkertijd heeft het netwerk een oude kwetsbaarheid aangepakt die tientallen jaren teruggaat. De fout, die dateert uit 2015, stelde een aanvaller in staat om via de ingebouwde beurs van het ledger grote hoeveelheden XRP te ontvangen zonder feitelijke tegenprestatie. Het mechanisme maakte gebruik van een foutieve som van ontvangen bedragen, waardoor de software de creatie van nieuw XRP niet detecteerde.

Onderzoekers van Cayden Liao en Veria AI reproduceerden de aanval op een testserver en bevestigden dat de nieuw aangemaakte XRP kon worden besteed. RippleX meldde dat er geen bewijs is van exploitatie op publieke netwerken, maar implementeerde een patch in de softwareversie xrpld 3.4.1 op 25 september. Met de patch wordt de somcorrectie opnieuw uitgevoerd en wordt voorkomen dat een enkele betaling een onrealistische hoeveelheid XRP genereert.

Impact en cijfers

Volgens een recent rapport hield het XRPL in het tweede kwartaal gemiddeld 3,72 miljard USD aan tokenized assets en 539 miljoen USD in de Ripple-stablecoin RLUSD. Samen vertegenwoordigen deze bedragen ongeveer 4,26 miljard USD. De nieuwe delegatie-opties bieden een technologische basis om deze grote bedragen veiliger te beheren.

De upgrade vereist een meerderheid van meer dan 80 % van de 35 vertrouwde validators gedurende twee weken. Met de huidige consensus van 35 validators betekent dit minimaal 29 positieve stemmen. De stemming voor de bug-fix kreeg 27 van de 35 stemmen; 29 zijn nodig om de twee-weekse wachtperiode te starten die de waarschuwing voor PaymentBurn ongedaan maakt.

Met de combinatie van Permission Delegation en de definitieve bug-patch versterkt het XRP Ledger zowel de operationele veiligheid als de integriteit van de token-supply, waardoor het platform aantrekkelijker wordt voor grote institutionele spelers.