Chainlink发布CCIP 2.0升级 支持自定义跨链安全验证
CCIP 2.0 正式发布
Chainlink于周一发布了跨链互操作协议CCIP 2.0,这是其通信与桥接基础设施的重大升级,旨在实现不同区块链之间的数据传输和资产交换。新版本允许企业在Chainlink默认的16节点运营商验证网络之上,增加自己的安全检查机制。
Kelp DAO安全事件背景
此次升级发生在今年规模最大的DeFi安全事件约五个月之后。4月,Kelp DAO遭遇安全事件,约2.92亿美元的rsETH资产被转移。该事件被归因于其使用的LayerZero桥接设置仅依赖单一验证器。事件后,Kelp将rsETH代币转移至Chainlink网络。LayerZero此前指责Kelp使用单一验证器,而Kelp则称其设置曾经过LayerZero团队审核且未遭反对。数据显示,当时近半数活跃的LayerZero应用采用相同的单一验证器配置。
CCIP 2.0验证机制变化
CCIP 2.0提供了一套验证器选择菜单,企业可以运行自己的验证器,或聘请Infosys、Nethermind等外部服务商。无论用户添加何种额外验证,Chainlink自有的16个独立节点运营商网络仍会对每笔转账进行验证。Chainlink表示,用户不应成为“跨链安全基础设施专家”。Chainlink Labs首席商务官Johann Eid在声明中表示:“历史上,传统桥接因不安全的基础设施损失数十亿美元,而内部构建则缓慢且昂贵。”

风险管理网络角色调整
此次升级还改变了Chainlink此前重点推广的安全保障措施。其风险管理网络(Risk Management Network)——一组曾用于双重验证交易的独立节点——不再承担该角色。Chainlink表示,这种独立检查现在可以通过可选的验证器实现。这意味着,未添加自有验证器的用户当前仅依赖一套验证网络,而此前存在两套。现有Chainlink用户已自动迁移至新版本。目前Chainlink尚未公布使用新验证器的机构客户,仅表示Aave和Maple已开始采用升级的其它功能。
信息来源:CoinDesk