Chainlink 于周一发布了跨链互操作性协议 (CCIP) 2.0,对其通信和桥接基础设施进行了重大升级,使不同的区块链能够相互通信并交换资金。

它允许公司在这些转账中添加自己的安全检查,该服务是在今年最大的 DeFi 黑客事件发生五个月后推出的,该事件被归咎于仅依赖其中一项检查的桥梁。

Chainlink 最为人所知的是一个预言机网络,它向区块链提供外部数据,例如贷款和交易应用程序所依赖的资产价格。 CCIP 于 2023 年首次推出,扩展到链之间移动代币和消息。

区块链无法直接通信,因此将代币从一个区块链转移到另一个区块链取决于桥梁。该技术依赖于验证者,验证者在第二条链上释放资金之前确认第一条链上确实发生了交易。如果验证者被愚弄,攻击者就可以提取从未存入的资金。

这就是 4 月份 Kelp DAO 发生的事情。据称与朝鲜 Lazarus 集团有联系的攻击者在欺骗了该设置所依赖的单一验证器后,从运行在 LayerZero 上的 Kelp 桥上窃取了约 2.92 亿美元的 rsETH。

LayerZero 指责 Kelp 使用一个验证器而不是多个验证器,而 Kelp 表示 LayerZero 工作人员已经审查了其设置并且从未反对。 CoinGecko 数据显示,近一半的活跃 LayerZero 应用程序使用相同的单验证者安排,Kelp 表示将把 rsETH 转移到 Chainlink。

CCIP 2.0 提供了类似的验证程序菜单,让公司可以运行自己的验证程序或雇用 Infosys 和 Nethermind 等外部​​提供商。 Chainlink 自己的 16 个独立节点运营商网络仍然会检查每笔转账,无论用户还添加了什么。

该公司告诉 CoinDesk,用户不必是“跨链安全基础设施专家”。

Chainlink Labs 首席商务官 Johann Eid 在一份声明中表示:“从历史上看,由于基础设施不安全,传统桥梁已经损失了数十亿美元,而内部建设又缓慢又昂贵。”

此次升级还改变了 Chainlink 用于大力推广的保障措施;它的风险管理网络(一组独立的节点,用于双重检查交易)不再扮演这个角色。 Chainlink said that kind of independent check can now come from the optional verifiers instead, which suggests a user who adds nothing now relies on one verifier network, where previously there were two.

现有 Chainlink 用户会自动转移到新版本。不过,该公司尚未指定任何使用新验证器的机构,仅表示 Aave 和 Maple 已开始采用升级的一些其他功能。

随着稳定币进入受监管的金融领域,亚太地区正在成为一个关键的试验场。本报告描绘了该地区的规则、用例和 RLUSD 的角色。