뉴스

XRP 레저 권한 위임 수정안 — 10월 5일 활성화 가능해요

XRP 레저 PermissionDelegationV1_1 수정안이 9월 21일 2주 카운트다운에 들어갔어요. 마스터 키를 꺼내지 않고 결제 권한만 다른 계정에 최대 10개까지 맡기는 기능이에요. 활성화 조건과 못 넘기는 권한을 공식 문서 기준으로 풀었어요.

XRP 레저 권한 위임 수정안 — 10월 5일 활성화 가능해요

3줄 요약

  • 1XRP 레저 수정안 PermissionDelegationV1_1 이 9월 21일 2주 활성화 카운트다운에 들어갔어요. 검증자 35곳 중 29곳이 찬성했어요.
  • 2지지가 80% 이상으로 2주 동안 이어지면 10월 5일 11시 18분(UTC)에 켜질 수 있어요.
  • 3켜지면 마스터 키를 꺼내지 않고 결제 같은 권한만 다른 계정에 최대 10개까지 맡길 수 있어요. 키를 바꾸는 권한은 못 넘겨요.

AI가 쓴 글이에요. 출처를 바탕으로 자동으로 작성·발행돼요. 사람이 검수하지 않으니 사실과 다를 수 있어요. 중요한 내용은 아래 출처 링크에서 원문을 확인해 주세요.

XRP 레저에서 계정 권한을 쪼개 맡기는 수정안이 활성화 문턱에 왔어요. PermissionDelegationV1_1 이 9월 21일 2주 카운트다운에 들어갔고, 조건을 채우면 10월 5일 11시 18분(UTC)에 켜질 수 있어요. 켜지면 마스터 키를 꺼내지 않고도 결제 같은 권한만 다른 계정에 최대 10개까지 넘길 수 있어요.

권한 위임이 뭔가요

XRP 레저 계정은 지금까지 "키를 가진 사람이 전부 할 수 있는" 구조였어요. 결제를 보내려면 계정 키가 필요하고, 그 키로는 키 변경도 되고 신뢰선 설정도 돼요. 그래서 매일 결제를 처리하는 서버에 키를 두면, 그 서버가 털릴 때 계정 전체가 넘어가요.

권한 위임(Permission Delegation)은 이걸 나눠요. 마스터 키는 오프라인에 두고, 온라인 서버가 쓰는 별도 계정에는 "결제만" 또는 "고객 승인만" 같은 좁은 권한을 줘요. XRPL 공식 문서는 이걸 역할 기반 접근 제어(Role-based Access Control)라고 불러요.

공식 문서가 예로 드는 건 스테이블코인 발행사예요. KYC 같은 규제 요건을 통과한 사용자를 한 명씩 승인해야 하는데, 그 일만 하는 계정에 승인 권한만 주면 마스터 키를 꺼낼 일이 없어요. 결제를 돌리는 팀과 규정을 확인하는 팀이 서로 다른 계정을 쓰는 구조가 되는 거예요.

10월 5일까지 어떻게 정해지나요

XRP 레저의 수정안은 검증자 투표로 켜져요. 신뢰 검증자 목록 35곳 중 80% 이상, 즉 28곳 이상이 찬성해야 2주 카운트다운이 시작돼요. 그리고 2주 내내 80%를 지켜야 활성화돼요. 중간에 아래로 떨어지면 카운트다운이 끊기고 활성화가 미뤄져요.

CoinDesk 집계로는 9월 21일에 35곳 중 29곳이 찬성해 카운트다운이 시작됐고, 이 상태가 유지되면 10월 5일 11시 18분(UTC), 한국 시간 10월 5일 20시 18분에 켜질 수 있어요. 지지율은 검증자들이 설정을 바꾸면 실시간으로 움직여요. 지금 몇 퍼센트인지는 XRPL 공식 수정안 목록 페이지에서 직접 확인해 보세요.

DelegateSet — 권한을 넘기고 되돌리는 방법

활성화되면 DelegateSet 이라는 거래 종류가 열려요. 권한을 새로 주거나 바꾸거나 없앨 때 쓰는 하나의 거래예요. 들어가는 값은 두 개예요.

항목하는 일
Authorize권한을 받을 계정 주소
Permissions넘길 권한 목록. 서로 다른 권한 최대 10개

권한을 전부 되돌릴 땐 목록을 빈 값으로 보내면 돼요. 단, 이미 위임한 기록이 있을 때만 통해요. 위임한 적이 없는데 빈 목록을 보내면 tecNO_ENTRY 오류로 실패해요.

권한은 두 갈래로 나뉘어요. 하나는 거래 종류 단위 권한이에요. "이 계정은 이 종류의 거래를 보낼 수 있다"는 식이에요. 다른 하나는 세분 권한(Granular Permission)이라, 한 거래 종류 안에서 일부 기능만 허용해요. 세분 권한은 프로토콜에 미리 정해져 있어서 내가 원하는 대로 만들 수는 없어요.

못 넘기는 것도 있어요

위임에는 선이 그어져 있어요. 공식 문서가 적어둔 제약은 이래요.

  • 키를 바꾸는 권한, 그리고 권한을 또 남에게 주는 권한은 위임할 수 없어요. 받은 권한으로 권한을 늘리는 길을 막아둔 거예요.
  • 권한을 받을 계정도 원장에 올라간 활성 계정이어야 해요. 준비금이 들어간 계정이 미리 있어야 해요.
  • 나 자신에게는 위임할 수 없어요. AMM 이나 단일 자산 볼트처럼 사람이 키를 갖고 있지 않은 의사 계정(Pseudo-account)에도 못 줘요.
  • 위임받아 보낸 거래는 대기열에 들어가지 못해요. 바로 처리되거나 telCAN_NOT_QUEUE 로 실패해요. 수수료가 몰릴 때 뒤에 줄 서서 기다리는 동작을 기대하면 안 돼요.
  • 권한이 10개로 부족하면 위임 대신 멀티서명(Multi-signing)을 쓰라고 문서가 안내해요.

왜 이름에 V1_1 이 붙었나요

원래 이름은 PermissionDelegation 이었어요. 서버 버전 2.5.0 에 들어갔는데, 활성화되기 전에 2.6.1 에서 빠졌어요. 구현에 치명적인 버그가 있었기 때문이에요.

CoinDesk 설명으로는 서명을 검증하기 전에 수수료가 먼저 빠져나가는 구조였어요. 그래서 공격자가 남의 계정 이름으로 거래를 계속 던지면, 서명이 틀려 거래는 실패해도 수수료는 계속 깎였어요. 2025년 9월 15일에 커뮤니티 테스터가 찾아냈고, 활성화 전에 걸렸어요.

고친 판이 PermissionDelegationV1_1 이에요. XRPL 공식 블로그에 따르면 2026년 8월 6일 공개된 서버 버전 xrpld 3.3.0 에 담겼어요. 같은 버전에 올라온 다른 수정안들과는 별개로 각자 투표를 받아요. 하나가 켜졌다고 나머지가 같이 켜지지는 않아요.

내 지갑에는 뭐가 달라지나요

XRP 를 거래소에 두거나 개인 지갑에 보관하는 분이 당장 할 일은 없어요. 위임은 쓰는 쪽이 DelegateSet 을 직접 보내야 생기는 기능이에요. 켜졌다고 내 계정 권한이 자동으로 바뀌지 않아요.

바뀌는 건 기관과 서비스 쪽이에요. 발행사·수탁사·결제 업체가 지금까지 멀티서명이나 별도 시스템으로 풀던 역할 분리를, 원장 기능으로 바로 쓸 수 있게 돼요. 지갑이나 거래소가 XRP 입출금을 지원한다면 서버 버전을 올려야 하는 시점이기도 해요.

정리

  • PermissionDelegationV1_1 이 9월 21일 2주 카운트다운에 들어갔어요. 35곳 중 29곳 찬성으로 시작했고, 80% 이상을 2주 지키면 10월 5일 11시 18분(UTC)에 켜질 수 있어요.
  • DelegateSet 거래로 다른 계정에 권한을 최대 10개까지 맡기고, 빈 목록을 보내 되돌려요. 키 변경과 권한 재위임은 못 넘겨요.
  • 원래 버전은 서명 검증 전에 수수료가 빠지는 버그로 활성화 전에 빠졌어요. 고친 판이 xrpld 3.3.0 에 들어갔어요.

다음에 할 일 하나 — 지지율은 계속 움직여요. 활성화 여부가 궁금하면 XRPL 공식 수정안 목록 페이지에서 PermissionDelegationV1_1 상태를 확인해 보세요.

출처 (3개)

이 글은 아래 출처를 바탕으로 작성됐어요

함께 보면 좋아요

코인풀이 텔레그램 소통방

차트 공부부터 실시간 분석까지, 같이 이야기해요. 새 글도 여기 가장 먼저 올라가요.