Zum Inhalt springen
Kein Netzwerk-AmendmentTier BKommende StandardsSpec: Draft

MultipleSignerLists XLS-49

Ein Entwurf für mehrere SignerLists pro Konto, deren Vollmacht jeweils auf bestimmte Transaktionstypen begrenzt ist. Das ist ein Vorschlag, kein aktives Netzwerk-Feature. Was davon kommt und wann, ist offen.

Fachlich geprüft am 31.07.2026 · Autor: Philip F. Schmitt

Netzwerkstatus
Kein Netzwerk-Amendment
XLS
XLS-49
Spec-Status
Draft
Spec-Stand
20.02.2026

Was schlägt diese XLS vor?

Welches Problem soll der Vorschlag lösen?

Eine heutige SignerList darf jede Transaktion des Kontos autorisieren. Diese Alles-oder-nichts-Vollmacht erschwert Funktionstrennung und vergrößert den Schaden eines kompromittierten Signers.

Wie ist der Mechanismus im aktuellen Draft gedacht?

SignerListID null bleibt die globale Liste; für einen Transaktionstyp mit UInt16-Code TxType verwendet die spezielle Liste den Wert 1 plus TxType. SignerListSet nimmt eine TransactionTypeBitmask entgegen und kann mehrere entsprechend abgeleitete Listen gemeinsam erstellen, ändern oder löschen. Beim Multi-Signing prüft der Ledger die globale und die zum konkreten Typ passende Liste.

Wie verbindlich ist das?

Das ist ein Vorschlag, kein aktives Netzwerk-Feature. Was davon kommt und wann, ist offen.

Was ändert sich gegenüber dem Vorgänger?

VorherNachher
Ein Konto konnte nur eine globale SignerList besitzen, deren Quorum für sämtliche Transaktionstypen galt.Zusätzliche SignerLists könnten ausschließlich Payments, TrustSet oder andere ausgewählte Transaktionstypen autorisieren.

Für wen ist die Änderung relevant?

XRP-Halter und Nutzer

Private Standardkonten brauchen selten mehrere Listen. Für gemeinsam verwaltete Konten wird sichtbar, welcher Schlüsselsatz welche Aktion ausführen darf.

Wallets und App-Entwickler

Wallets und Custody-Systeme müssen je Transaktionstyp die passende Liste und Quorumskonfiguration auflösen und mehrere Listen administrieren.

Börsen und Emittenten

Börsen und Emittenten könnten Auszahlung, Tokenverwaltung und Kontokonfiguration organisatorisch trennen und Schlüsselrisiken begrenzen.

Node-Betreiber

Nodes speichern je zusätzliche Liste ein Owner-Objekt und prüfen bei MultiSign sowohl globale als auch typgebundene Berechtigungen.

Welche Grenzen und Risiken bleiben?

  • XLS-49 ist ein Draft und verlangt laut Metadaten zusätzlich XLS-74.
  • Jede weitere SignerList bindet eine eigene Owner-Reserve.
  • Auch eine eng begrenzte Liste kann durch absichtlich hohe Gebühren XRP aus dem Konto verbrennen.
  • Eine Liste mit Vollmacht für SignerListSet könnte sich mittelbar weitere Rechte verschaffen.
  • Die globale Liste behält Vollzugriff und kann nicht auf ausgewählte Transaktionstypen beschränkt werden.
  • Die Spec lässt konkrete tem- und tec-Codes für fehlerhafte Bitmasken oder fehlende Reserve noch implementierungsabhängig offen.

Welche Gebühren- und Performancewerte nennt die Spec?

  • Jede zusätzliche SignerList kostet eine weitere Owner-Reserve. Der in der Spec genannte damalige Wert von 2 XRP ist kein dauerhaft fester Betrag.
Technische Details: Transaktionen, Felder, Codes und Invarianten

Transaktionen

  • SignerListSet
  • alle per MultiSign eingereichten Transaktionstypen

Ledger-Objekte

  • mehrere SignerList-Objekte je AccountRoot

Felder und Flags

  • SignerListID = 0 für global
  • SignerListID = 1 + TxType für typspezifisch
  • TransactionTypeBitmask
  • SignerQuorum / SignerEntries

Invarianten

  • Bei einem Update darf sich die SignerListID eines vorhandenen SignerList-Objekts nicht ändern.

Wie hängt dieses Amendment mit anderen zusammen?

Jede direkte Verbindung besitzt einen Typ, eine Erklärung und eine Primärquelle.

Wie geht es mit diesem Vorschlag weiter?

Das ist ein Vorschlag, kein aktives Netzwerk-Feature. Was davon kommt und wann, ist offen.

Der Entwurf muss fachlich reifen und kann sich noch grundlegend ändern oder verworfen werden. Erst ein passendes rippled-Amendment würde eine getrennte Netzwerkabstimmung auslösen.

Wo steht es in seiner Amendment-Familie?

Welche Primärquellen belegen die Angaben?

← Alle XRPL-Amendments und XLS-Spezifikationen