Chainlink lanza CCIP 2.0 con seguridad adicional
La actualización busca hacer más seguras las transferencias cross-chain con verificadores adicionales, tras el gran hackeo DeFi en Kelp DAO y las preocupaciones previas en torno a los bridges.

Puntos clave
- Chainlink ha lanzado CCIP 2.0, una actualización para la comunicación y los puentes entre blockchains.
- Las empresas pueden añadir comprobaciones de seguridad adicionales, mientras la red de 16 operadores de nodos de Chainlink sigue verificando cada transferencia.
- El lanzamiento llega tras el hackeo de Kelp y Aave y Maple ya han adoptado partes de la actualización.
Chainlink ha lanzado CCIP 2.0, una importante actualización de su infraestructura para la comunicación y los puentes entre blockchains. La nueva versión debe facilitar a las aplicaciones cripto el traslado de tokens y mensajes entre cadenas, mientras las empresas pueden añadir sus propias comprobaciones adicionales de seguridad.
Más control en las transferencias
CCIP, siglas de Cross-Chain Interoperability Protocol, se lanzó en 2023 y se apoya en el papel de Chainlink como red de oráculos. La red proporciona datos externos a las blockchains, como información de precios, que necesitan las aplicaciones de préstamos y de negociación. Con CCIP, Chainlink también entra más de lleno en el mundo de las transferencias cross-chain.
El núcleo del problema está en los puentes entre blockchains. Estas no pueden comunicarse directamente entre sí, por lo que un verificador debe comprobar que una transacción en una chain realmente ha tenido lugar antes de que los fondos se liberen en la otra chain. Si esa comprobación falla, un atacante puede retirar dinero que nunca se depositó.
CCIP 2.0 ofrece ahora un menú de verificadores entre los que las empresas pueden elegir. Pueden añadir comprobaciones propias o recurrir a terceros, como Infosys y Nethermind. No obstante, Chainlink afirma que su propia red de 16 operadores de nodos independientes seguirá verificando cada transferencia, independientemente de las opciones adicionales que elija un usuario.
Lecciones del hackeo de Kelp
El lanzamiento llega cinco meses después del mayor hackeo DeFi de este año. En abril, Kelp DAO fue objeto de un ataque en el que, según las acusaciones, un grupo vinculado al grupo norcoreano Lazarus Group desvió unos 292 millones de dólares (256 millones de euros) en rsETH a través de un bridge en LayerZero. Según se informó, un único verificador fue engañado.
Ese ataque intensificó aún más el debate sobre la seguridad cross-chain. Tras el incidente, LayerZero señaló a Kelp, porque la configuración dependía solo de un verificador. Kelp, por su parte, sostuvo que empleados de LayerZero habían revisado la configuración y no habían puesto objeciones. Según CoinGecko, casi la mitad de las aplicaciones activas de LayerZero utilizaban la misma configuración con un solo verificador.
Chainlink presenta CCIP 2.0 como una respuesta a ese tipo de riesgos. La empresa afirma que los usuarios no necesitan ser expertos en seguridad cross-chain. Al mismo tiempo, la actualización también modifica una antigua capa de seguridad: la Red de Gestión de Riesgos deja de desempeñar ese papel, porque ese control adicional ahora también puede realizarse mediante verificadores opcionales.
Por qué esto es relevante para DeFi
Para los lectores europeos de cripto, esto es especialmente relevante porque los puentes cross-chain siguen siendo uno de los componentes más vulnerables de DeFi. El hackeo de Kelp mostró lo grande que puede ser el daño si un bridge depende de controles insuficientes. Eso hace que actualizaciones como CCIP 2.0 resulten interesantes para las aplicaciones que trabajan con varias chains y para las entidades que quieren estructurar su seguridad de forma más estricta.
Chainlink aún no ha mencionado ninguna gran institución que ya utilice los nuevos verificadores. Sí afirma la empresa que Aave y Maple ya han adoptado partes de la actualización. Esto demuestra que el despliegue ya está en marcha, pero la verdadera prueba solo será visible cuando más aplicaciones importantes empiecen a utilizar la nueva configuración.