Chainlink lancia CCIP 2.0 con sicurezza extra
L’upgrade dovrebbe rendere più sicuri i trasferimenti cross-chain con verifier extra, dopo il grande hack DeFi di Kelp DAO e le preoccupazioni già emerse sui bridge.

In breve
- Chainlink ha lanciato CCIP 2.0, un upgrade per la comunicazione e i bridge tra blockchain.
- Le aziende possono aggiungere controlli di sicurezza extra, mentre la rete di Chainlink composta da 16 node operator continua a verificare ogni trasferimento.
- Il lancio arriva dopo l’hack di Kelp e Aave e Maple hanno già adottato parti dell’upgrade.
Chainlink ha lanciato CCIP 2.0, un grande upgrade della sua infrastruttura per la comunicazione e i bridge tra blockchain. La nuova versione dovrebbe rendere più facile per le app crypto spostare token e messaggi tra chain, mentre le aziende possono aggiungere da sole ulteriori controlli di sicurezza.
Più controllo nei trasferimenti
CCIP, cioè Cross-Chain Interoperability Protocol, è stato lanciato nel 2023 e si basa sul ruolo di Chainlink come rete di oracoli. La rete fornisce dati esterni alle blockchain, come informazioni sui prezzi, di cui hanno bisogno le app di lending e trading. Con CCIP, Chainlink entra ancora più a fondo nel mondo dei trasferimenti cross-chain.
Il cuore del problema sta nei bridge tra blockchain. Non possono comunicare direttamente tra loro, quindi un verifier deve controllare che una transazione sulla chain di partenza sia davvero avvenuta prima che i fondi vengano sbloccati sull’altra chain. Se questo controllo va storto, un attaccante può ritirare fondi che non sono mai stati depositati.
CCIP 2.0 ora offre un menu di verifier tra cui le aziende possono scegliere. Possono aggiungere controlli propri oppure affidarsi a terze parti, come Infosys e Nethermind. Chainlink dice però che la sua rete di 16 node operator indipendenti continuerà a controllare ogni trasferimento, indipendentemente dalle opzioni extra scelte dall’utente.
Le lezioni dall’hack di Kelp
Il lancio arriva cinque mesi dopo il più grande hack DeFi di quest’anno. Ad aprile Kelp DAO è stata colpita da un attacco in cui, secondo le accuse, un gruppo legato al Lazarus Group della Corea del Nord ha dirottato circa $292 milioni (€256 milioni) in rsETH tramite un bridge su LayerZero. In quell’occasione sarebbe stato ingannato un solo verifier.
L’attacco ha acceso ancora di più il dibattito sulla sicurezza cross-chain. Dopo l’incidente, LayerZero ha puntato il dito contro Kelp, perché la configurazione si basava su un solo verifier. Kelp, invece, ha sostenuto che i dipendenti di LayerZero avevano esaminato la struttura senza sollevare obiezioni. Secondo CoinGecko, quasi la metà delle app attive su LayerZero usava la stessa configurazione con un solo verifier.
Chainlink presenta CCIP 2.0 come risposta a rischi di questo tipo. L’azienda dice che gli utenti non devono essere esperti di sicurezza cross-chain. Allo stesso tempo, l’upgrade cambia anche un vecchio livello di protezione: il Risk Management Network non svolge più quel ruolo, perché quel controllo extra può ora passare anche tramite verifier opzionali.
Perché è importante per DeFi
Per i lettori crypto europei, questo è rilevante soprattutto perché i bridge cross-chain restano uno degli elementi più vulnerabili di DeFi. L’hack di Kelp ha mostrato quanto possono essere gravi i danni se un bridge si affida a controlli troppo pochi. Questo rende upgrade come CCIP 2.0 interessanti per le app che lavorano con più chain e per chi vuole organizzare la propria sicurezza in modo più rigoroso.
Chainlink non ha ancora citato una grande istituzione che stia già usando i nuovi verifier. Però l’azienda dice che Aave e Maple hanno già adottato parti dell’upgrade. Questo mostra che il rollout è già in corso, ma il vero test si vedrà solo quando più grandi app inizieranno a usare la nuova configurazione.