XRP Ledger Aktifkan Delegasi Akun, tapi Perbaikan Token-Minting Tertahan Dua Suara Validator
Baca dalam 60 detik
- XRP Ledger resmi mengaktifkan fitur PermissionDelegationV1_1 pada 8 Oktober, memungkinkan pemilik akun memberikan izin transaksi kepada pihak lain tanpa menyerahkan kunci privat.
- Perbaikan fixCleanup3_4_0 yang krusial untuk menutup celah pada permission PaymentBurn masih kekurangan dua dukungan validator, sehingga fitur delegasi berisiko disalahgunakan untuk menciptakan token baru.
- Laporan bug pada perangkat lunak rippled versi 3.4.1 menambah kompleksitas tata kelola, sementara patch perbaikan masih dalam peninjauan.

Jaringan XRP Ledger resmi mengaktifkan amendemen PermissionDelegationV1_1 pada 8 Oktober pukul 17.29 waktu ET, atau sekitar pukul 04.29 WIB keesokan harinya. Fitur ini memungkinkan satu akun memberikan mandat kepada akun lain untuk mengirim transaksi atas namanya, tanpa perlu membagikan kunci privat. Langkah ini dinilai sebagai upaya memperluas kegunaan ledger di luar sekadar transfer nilai, dengan menyasar skenario operasional yang lebih kompleks seperti kustodian dan otomatisasi pembayaran.
Setiap delegasi dapat memegang hingga sepuluh izin berbeda, dan akun pemberi mandat dapat mengubah atau mencabut izin tersebut kapan saja dengan mengirimkan daftar baru. Izin yang tidak lagi tercantum dalam daftar otomatis dihapus. Mekanisme ini memberi fleksibilitas bagi pengguna institusional yang ingin mendelegasikan tugas spesifik—misalnya penandatanganan transaksi rutin—kepada staf atau sistem tanpa harus menyerahkan kendali penuh atas akun.
Namun, di balik peluncuran tersebut, ada catatan penting yang belum tuntas. Halaman amendemen XRPL memperingatkan bahwa hingga amendemen fixCleanup3_4_0 diaktifkan, pengguna sebaiknya tidak mendelegasikan izin granular PaymentBurn. Alasannya, delegasi yang diberi izin tersebut berpotensi menciptakan token trust line baru atau token serbaguna, bukan hanya menghancurkan token yang sudah ada. Izin granular lain tidak terpengaruh oleh masalah ini.
Hingga berita ini diturunkan, XRPL Dashboard mencatat fixCleanup3_4_0 baru mengantongi 27 dukungan dari 35 validator tepercaya. Ambang yang dibutuhkan adalah 29 suara. Artinya, perbaikan yang krusial untuk menutup celah pada PaymentBurn masih tertahan dua suara. Amendemen yang berhasil mencapai ambang akan memasuki masa tunggu 14 hari sebelum benar-benar diaktifkan, sehingga perbaikan ini setidaknya baru berlaku dua pekan setelah ambang terpenuhi.
Di sisi lain, sebuah laporan yang diajukan pada 8 Oktober di repositori GitHub rippled mengungkap masalah teknis lain. Versi 3.4.1 dilaporkan berhenti menghitung suara amendemen seorang validator setelah validator tersebut merotasi kunci penandatanganannya, dan juga mengeluarkannya dari perhitungan ambang. Pelapor menyebut node-nya menunjukkan 33 validasi dengan ambang 26, bukan 35 dan 28, setelah tiga validator melakukan rotasi kunci. Meski demikian, pelapor menambahkan bahwa saat ini tidak ada amendemen yang hasil lolos-gagalnya berbeda akibat anomali tersebut.
"Sampai fixCleanup3_4_0 diaktifkan, disarankan untuk tidak mendelegasikan izin granular PaymentBurn," demikian peringatan yang tercantum di halaman amendemen XRPL.
Sebuah patch yang diusulkan akan melacak validator berdasarkan ID node permanen, bukan kunci yang dapat berubah. Hingga Jumat, patch tersebut masih terbuka untuk ditinjau. Sementara itu, dashboard juga memproyeksikan dua amendemen terkait Batch, yakni fixBatchV1_2 dan BatchV1_1, berpotensi aktif pada Jumat sore, masing-masing pukul 14.12 dan 14.46 UTC. Saat ini tercatat 95 amendemen aktif di mainnet.
Bagi pasar kripto Indonesia, perkembangan ini menjadi cerminan bahwa tata kelola jaringan terdesentralisasi tetap menghadapi tantangan teknis dan koordinasi. Pengguna dan pengembang di dalam negeri yang memanfaatkan XRP Ledger untuk remitansi atau tokenisasi aset perlu mencermati status fixCleanup3_4_0 sebelum mengadopsi fitur delegasi secara luas. Kehati-hatian serupa juga relevan bagi penyedia jasa kustodian yang ingin mengotomatisasi alur transaksi.
Ke depan, pertanyaannya adalah seberapa cepat dua suara tambahan terkumpul untuk mengaktifkan perbaikan, dan apakah patch pelacakan validator akan segera diadopsi. Jika tidak, celah pada PaymentBurn bisa menjadi preseden yang menguji seberapa responsif komunitas XRPL dalam menangani risiko keamanan di tengah ekspansi fungsionalitas ledger.



