A XRP Ledger (XRPL) ativou nesta quinta-feira (8) a atualização PermissionDelegationV1_1, que permite autorizar outras contas a executar operações específicas sem compartilhar as chaves principais. A funcionalidade entrou em vigor após aprovação dos validadores, mas chegou acompanhada de uma advertência oficial: uma das permissões pode permitir a emissão indevida de tokens enquanto uma correção adicional não for ativada.
A atualização permite conceder até dez permissões por conta delegada, com autorizações para atividades como pagamentos e aprovação de clientes. O proprietário mantém o controle da conta original e pode modificar ou revogar os acessos por meio de uma transação chamada DelegateSet.
A mudança permite separar funções operacionais em instituições financeiras, emissores de stablecoins e plataformas de ativos tokenizados. Uma empresa pode, por exemplo, autorizar uma conta a realizar procedimentos de conformidade sem conceder acesso às chaves utilizadas para administrar seus ativos.
Entretanto, a delegação restringe tipos de operações, não valores financeiros. Conceder autorização para pagamentos não estabelece automaticamente um teto para transferências. A documentação também esclarece que as permissões disponíveis são predefinidas e não permitem, por exemplo, restringir movimentações exclusivamente a determinadas moedas.
Permissão PaymentBurn pode permitir emissão indevida de tokens
O principal alerta envolve a permissão PaymentBurn, destinada a autorizar a destruição de tokens. Segundo a documentação oficial, em determinadas circunstâncias, uma conta com essa autorização também pode emitir novos tokens fungíveis, mesmo sem receber permissão específica para essa operação.
A vulnerabilidade afeta tokens emitidos na XRP Ledger, incluindo ativos associados a linhas de confiança e Multi-Purpose Tokens (MPTs). O problema não permite criar novas unidades de XRP, e as demais permissões granulares não são afetadas.
A recomendação oficial é não delegar PaymentBurn até a ativação da atualização fixCleanup3_4_0, desenvolvida para impedir que essa autorização seja utilizada indevidamente na emissão de ativos.
A nova funcionalidade substitui uma implementação anterior de delegação que havia sido desativada em 2025 devido a outra falha crítica. A vulnerabilidade relacionada a PaymentBurn é distinta daquele problema.
Segundo a CoinDesk, nesta sexta-feira (9), a correção registrava 27 votos entre 35 validadores, abaixo dos 29 necessários para iniciar o período de aprovação de duas semanas. Até que a emenda corretiva entre em vigor, a restrição permanece recomendada para contas que utilizam a nova funcionalidade.



