导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Chainlink发布CCIP 2.0:机构可自定义跨链验证,Kelp 2.92亿美元被盗案后桥安全引关注

Chainlink 今日推出跨链互操作性协议最新版本 CCIP 2.0,新增“跨链验证者”(Cross-Chain Verifier)功能,允许机构运行自有桥检查,或聘请 Infosys、Nethermind 等第三方验证机构。该发布发生在 Kelp DAO 遭 2.92 亿美元黑客攻击数月后,该事件暴露了单验证者桥设置的风险,并推动多个机构项目转向 Chainlink。

Myriad: How high will Bitcoin go? Click to make your prediction.

CCIP 是银行和加密项目用于在不同区块链之间转移稳定币、封装比特币和代币化基金等代币化资产的软件层,无需从零构建跨链桥。区块链本身无法原生通信,因此跨链桥依赖验证者确认资产已离开一条链,随后才能在另一条链上出现。这种信任模型代价高昂:桥攻击已造成数十亿美元损失,攻击者往往针对单一故障点。

Chainlink 表示,CCIP 2.0 通过允许机构添加自有验证者——即转账清算前的“第二道文书检查”——或使用合作伙伴的验证者,来解决这一弱点。启动工具包已在 Amazon Web Services 和 Google Cloud 上提供。Chainlink 仍运行默认验证层:由 16 家独立公司组成的 16 个节点运营者委员会,必须同意每笔转账合法。

此次发布背后的变化并不显眼。此前负责复核主委员会工作的独立节点网络“风险管理网络”(Risk Management Network)如今相关性下降。Chainlink 文档称:“风险管理网络的自动化链下角色在当前 CCIP 部署中不再活跃,但预计将在未来版本中作为可选验证层提供。”其链上合约仅作为紧急后备保留。Chainlink 表示,同类独立检查可改由可选的 CCV 提供。这意味着,未添加额外验证的机构现在默认依赖一个验证网络,而此前有两个。

这一转变的影响超出 DeFi。Chainlink 称,过去四个月有 150 亿美元代币化资产迁移至其轨道,包括 BitGo 的封装比特币和 Coinbase 的 cbBTC 的部分资产。这些资产越来越多地由 ETF 和银行产品持有,其用户可能从未接触过加密钱包。

时间点紧随 4 月漏洞事件。与朝鲜 Lazarus Group 有关的黑客从 Kelp DAO 盗取约 2.92 亿美元。Kelp DAO 允许用户质押以太坊并跨链转移代币,其桥运行在 LayerZero 上,配置了单一验证者。LayerZero 后来称该设置是错误,并停止为新部署提供支持。Kelp 表示 LayerZero 批准了该设置且从未标记风险;LayerZero 对此提出异议,称该配置违背其建议。此后,Kelp 转向 Chainlink,Kraken 的封装比特币代币和 Lombard Finance 超过 10 亿美元的比特币相关资产也转向 Chainlink。

Chainlink 的卖点是,它是尚未被黑客攻破的桥。CCIP 2.0 给机构带来同样灵活性,但这种灵活性也曾令 LayerZero 陷入麻烦;不过,Chainlink 的 16 运营者委员会仍默认检查每笔转账。Chainlink Labs 首席商务官 Johann Eid 在发布公告中表示:“历史上,传统桥因不安全基础设施损失了数十亿美元,而内部自建缓慢且昂贵,机构的专有网络也无法获得同行信任。”

Chainlink 称,CCIP 目前保障超过 840 亿美元的跨链代币价值,该数据由 Chainlink 自行报告。18 家公司被列为启动合作伙伴,但它们的表态较为谨慎:Fidelity 称此次升级“有潜力支持”更广泛的分销,Further Asset Management 仅表示“打算合作”。新验证者的已确认、上线部署在启动日数小时后仍然稀少。