Finst

Chainlink lanceert CCIP 2.0 met extra beveiliging

De upgrade moet cross-chain transfers veiliger maken met extra verifiers, na de grote DeFi-hack bij Kelp DAO en eerdere zorgen rond bridges.

Chainlink lanceert CCIP 2.0 met extra beveiliging

Korte samenvatting

  • Chainlink heeft CCIP 2.0 gelanceerd, een upgrade voor communicatie en bruggen tussen blockchains.
  • Bedrijven kunnen extra security checks toevoegen, terwijl Chainlinks netwerk van 16 node operators elke transfer blijft controleren.
  • De lancering volgt op de Kelp-hack en Aave en Maple hebben al onderdelen van de upgrade overgenomen.

Chainlink heeft CCIP 2.0 gelanceerd, een grote upgrade van zijn infrastructuur voor communicatie en bruggen tussen blockchains. De nieuwe versie moet crypto-apps helpen om tokens en berichten makkelijker tussen chains te verplaatsen, terwijl bedrijven zelf extra security checks kunnen toevoegen.

Meer controle bij transfers

CCIP, voluit Cross-Chain Interoperability Protocol, werd in 2023 gelanceerd en bouwt voort op de rol van Chainlink als oraclenetwerk. Het netwerk levert externe data aan blockchains, zoals koersinformatie die leen- en handelsapps nodig hebben. Met CCIP gaat Chainlink ook dieper de wereld van cross-chain transfers in.

De kern van het probleem zit in bruggen tussen blockchains. Die kunnen niet rechtstreeks met elkaar praten, dus een verifier moet controleren of een transactie op de ene chain echt heeft plaatsgevonden voordat geld op de andere chain vrijkomt. Als zo'n controle fout gaat, kan een aanvaller geld opnemen dat nooit is gestort.

CCIP 2.0 biedt nu een menu aan verifiers waar bedrijven uit kunnen kiezen. Ze kunnen eigen checks toevoegen of externe partijen inschakelen, zoals Infosys en Nethermind. Chainlink zegt wel dat zijn eigen netwerk van 16 onafhankelijke node operators elke transfer blijft controleren, ongeacht welke extra opties een gebruiker kiest.

Lessen uit de Kelp-hack

De lancering komt vijf maanden na de grootste DeFi-hack van dit jaar. In april werd Kelp DAO getroffen door een aanval waarbij volgens de beschuldigingen een groep gelinkt aan de Noord-Koreaanse Lazarus Group ongeveer $292 miljoen (€256 miljoen) aan rsETH wegsluisde via een bridge op LayerZero. Daarbij zou één enkele verifier zijn misleid.

Die aanval zette de discussie over cross-chain beveiliging verder op scherp. Na het incident wees LayerZero naar Kelp, omdat de setup maar op één verifier leunde. Kelp stelde juist dat medewerkers van LayerZero de opzet hadden bekeken en geen bezwaar hadden gemaakt. Volgens CoinGecko gebruikte bijna de helft van de actieve LayerZero-apps dezelfde opzet met één verifier.

Chainlink positioneert CCIP 2.0 als antwoord op dat soort risico's. Het bedrijf zegt dat gebruikers geen experts in cross-chain security hoeven te zijn. Tegelijk verandert de upgrade ook een oude beveiligingslaag: het Risk Management Network speelt die rol niet meer, omdat die extra controle nu ook via optionele verifiers kan lopen.

Waarom dit relevant is voor DeFi

Voor Europese crypto-lezers is dit vooral relevant omdat cross-chain bruggen een van de kwetsbaarste onderdelen van DeFi blijven. De Kelp-hack liet zien hoe groot de schade kan zijn als een bridge op te weinig controles leunt. Dat maakt upgrades zoals CCIP 2.0 interessant voor apps die met meerdere chains werken en voor partijen die hun beveiliging strakker willen inrichten.

Chainlink heeft nog geen grote instelling genoemd die de nieuwe verifiers al gebruikt. Wel zegt het bedrijf dat Aave en Maple al onderdelen van de upgrade hebben overgenomen. Dat laat zien dat de uitrol al loopt, maar de echte test wordt pas zichtbaar als meer grote apps de nieuwe opzet gaan gebruiken.


Disclaimer: Deze inhoud is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel, beleggings-, juridisch of fiscaal advies. De verstrekte informatie kan onvolledig, onjuist of verouderd zijn en mag niet als zodanig worden gebruikt. Niets op deze website mag worden beschouwd als een aanbeveling om cryptocurrency te kopen, verkopen of aan te houden. Investeren in crypto-activa brengt risico op verlies met zich mee.