Chainlink uruchamia CCIP 2.0 z dodatkową ochroną
Aktualizacja ma zwiększyć bezpieczeństwo transferów cross-chain dzięki dodatkowym weryfikatorom, po dużym ataku DeFi na Kelp DAO i wcześniejszych obawach wokół bridge’y.

Najważniejsze informacje
- Chainlink udostępnił CCIP 2.0, aktualizację komunikacji i mostów między blockchainami.
- Firmy mogą dodawać dodatkowe kontrole bezpieczeństwa, a sieć Chainlink złożona z 16 operatorów węzłów nadal będzie weryfikować każdy transfer.
- Premiera następuje po ataku na Kelp, a Aave i Maple już wdrożyły część aktualizacji.
Chainlink udostępnił CCIP 2.0, dużą aktualizację swojej infrastruktury do komunikacji i mostów między blockchainami. Nowa wersja ma ułatwić aplikacjom krypto przenoszenie tokenów i wiadomości między chainami, a firmy mogą samodzielnie dodawać dodatkowe kontrole bezpieczeństwa.
Większa kontrola nad transferami
CCIP, czyli Cross-Chain Interoperability Protocol, został uruchomiony w 2023 roku i rozwija rolę Chainlink jako sieci oracle. Sieć dostarcza blockchainom dane z zewnątrz, takie jak informacje o kursach, których potrzebują aplikacje pożyczkowe i handlowe. Dzięki CCIP Chainlink wchodzi też głębiej w świat transferów cross-chain.
Sedno problemu leży w mostach między blockchainami. Nie mogą one komunikować się bezpośrednio, więc weryfikator musi sprawdzić, czy transakcja na jednym chainie rzeczywiście miała miejsce, zanim środki zostaną uwolnione na drugim chainie. Jeśli taka kontrola zawiedzie, atakujący może wypłacić środki, które nigdy nie zostały zdeponowane.
CCIP 2.0 oferuje teraz menu weryfikatorów, z którego firmy mogą wybierać. Mogą dodawać własne kontrole albo korzystać z zewnętrznych podmiotów, takich jak Infosys i Nethermind. Chainlink podkreśla jednak, że jego własna sieć 16 niezależnych operatorów węzłów nadal będzie kontrolować każdy transfer, niezależnie od dodatkowych opcji wybranych przez użytkownika.
Lekcje z ataku na Kelp
Premiera następuje pięć miesięcy po największym ataku na DeFi w tym roku. W kwietniu Kelp DAO padło ofiarą ataku, w którym według zarzutów grupa powiązana z północnokoreańską Lazarus Group wyprowadziła około 292 mln $ (256 mln €) w rsETH przez bridge na LayerZero. Miał zostać oszukany jeden weryfikator.
Atak jeszcze bardziej zaostrzył dyskusję o bezpieczeństwie cross-chain. Po incydencie LayerZero wskazało na Kelp, ponieważ konfiguracja opierała się tylko na jednym weryfikatorze. Kelp twierdziło z kolei, że pracownicy LayerZero sprawdzili ustawienia i nie zgłosili zastrzeżeń. Według CoinGecko niemal połowa aktywnych aplikacji LayerZero korzystała z tej samej konfiguracji z jednym weryfikatorem.
Chainlink przedstawia CCIP 2.0 jako odpowiedź na tego typu ryzyka. Firma twierdzi, że użytkownicy nie muszą być ekspertami od bezpieczeństwa cross-chain. Jednocześnie aktualizacja zmienia też dawną warstwę zabezpieczeń: Risk Management Network nie pełni już tej roli, ponieważ dodatkowa kontrola może teraz przebiegać także przez opcjonalnych weryfikatorów.
Dlaczego to ważne dla DeFi
Dla europejskich czytelników zainteresowanych krypto jest to szczególnie istotne, ponieważ mosty cross-chain pozostają jednym z najbardziej podatnych na ataki elementów DeFi. Atak na Kelp pokazał, jak duże mogą być straty, jeśli bridge opiera się na zbyt małej liczbie kontroli. To sprawia, że aktualizacje takie jak CCIP 2.0 są interesujące dla aplikacji działających na wielu chainach oraz dla podmiotów, które chcą lepiej uporządkować swoje zabezpieczenia.
Chainlink nie wskazał jeszcze dużej instytucji, która już korzysta z nowych weryfikatorów. Firma podaje jednak, że Aave i Maple już wdrożyły część aktualizacji. Pokazuje to, że wdrażanie już trwa, ale prawdziwy test pojawi się dopiero wtedy, gdy więcej dużych aplikacji zacznie korzystać z nowej konfiguracji.