NachrichtenKryptoChainlink führt CCIP 2.0 ein und ermöglicht Institutionen den Betrieb eigener Bridge-Verifizierer

Chainlink führt CCIP 2.0 ein und ermöglicht Institutionen den Betrieb eigener Bridge-Verifizierer

Autor: Decrypt·

Wichtige Erkenntnisse

  • •CCIP 2.0 von Chainlink führt das Cross-Chain-Verifier-Feature ein, das es Institutionen ermöglicht, eigene Verifizierer zu betreiben oder Anbieter wie Infosys und Nethermind zu beauftragen; Starter-Kits sind auf AWS und Google Cloud verfügbar.
  • •Chainlinks Dokumentation besagt, dass die automatisierte Offchain-Rolle des Risk Management Network in aktuellen CCIP-Deployments inaktiv ist; Institutionen ohne zusätzlichen Verifizierer hängen von einem einzigen Verifikationsnetzwerk ab, bis in zukünftigen Versionen eine optionale Schicht angeboten wird.
  • •Der Launch erfolgt fünf Monate nachdem Hacker mit Verbindungen zu Nordkoreas Lazarus Group rund 292 Millionen US-Dollar von der auf LayerZero basierenden Kelp DAO abzweigten – ein Angriff, der Kraken und Lombard Finance zur Verlagerung von Assets zu Chainlink bewegte.
  • •Chainlink zufolge sind in den vergangenen vier Monaten 15 Milliarden US-Dollar an tokenisierten Assets auf seine Schienen migriert, darunter Teile von BitGos Wrapped Bitcoin und Coinbases cbBTC; das CCIP-System sichert laut eigenen Angaben 84 Milliarden US-Dollar an Cross-Chain-Token-Wert ab.
  • •Achtzehn Unternehmen sind als Launch-Partner gelistet, mit unterschiedlicher Verbindlichkeit – Fidelity sagt, das Upgrade könne eine breitere Distribution lediglich unterstützen – und bestätigte Live-Deployments auf den neuen Verifizierern waren Stunden nach dem Launch rar.
Chainlink führt CCIP 2.0 ein und ermöglicht Institutionen den Betrieb eigener Bridge-Verifizierer

Chainlink hat am Montag CCIP 2.0 gestartet und ein Upgrade eingeführt, das es Institutionen ermöglicht, eigene, kundenspezifische Verifizierer für Cross-Chain-Transfers zu betreiben, anstatt sich ausschließlich auf Chainlinks Standardnetzwerk zu verlassen. Die Veröffentlichung erfolgt fünf Monate nachdem Kelp DAO, ein auf LayerZero aufgebautes Protokoll, durch Hacker mit Verbindungen zu Nordkorea 292 Millionen US-Dollar verlor – ein Angriff, der Kraken und Lombard Finance zur Migration zu Chainlink veranlasste.

Chainlinks eigene Dokumentation bestätigt eine weniger sichtbare Änderung neben dem Hauptfeature. "Die automatisierte Offchain-Rolle des Risk Management Network ist in aktuellen CCIP-Deployments nicht mehr aktiv", heißt es in Chainlinks technischer Dokumentation, womit dessen Funktion als unabhängige zweite Prüfung von Transfers endet.

Was CCIP 2.0 leistet

CCIP 2.0 ist die neueste Version von Chainlinks Cross-Chain-Infrastruktur – der Software-Schicht, die Banken und Krypto-Projekte zunehmend nutzen, um tokenisierte Gelder wie Stablecoins, Wrapped Bitcoin und tokenisierte Fonds zwischen Blockchains zu bewegen, ohne eine Bridge von Grund auf zu bauen, wie aus Chainlinks Startankündigung hervorgeht.

Diese Infrastruktur existiert, weil Blockchains nicht miteinander kommunizieren: Ethereum hat keine Sicht darauf, was auf Solana geschieht. Wenn ein Token zwischen Chains bewegt wird, muss etwas bestätigen, dass die Mittel tatsächlich ein Netzwerk verlassen haben, bevor sie im anderen erscheinen. Diese Aufgabe übernimmt eine Bridge, die sich auf einen Verifizierer verlässt, der für jeden Transfer bürgt.

Dieses Vertrauensmodell hat sich als kostspielig erwiesen. Bridges haben über die Jahre Milliarden an Hacker verloren, in der Regel weil sie von einem Single Point of Failure abhängen – ein Verifizierer, ein Angriffsziel.

Kundenspezifische Verifizierer kommen

Chainlinks Antwort auf diese Schwachstelle in CCIP 2.0 ist ein neues Feature namens Cross-Chain Verifier (CCV). Institutionen können nun ihren eigenen Verifizierer betreiben – eine zweite Kontrollinstanz, die Unterlagen prüft, bevor ein Transfer freigegeben wird – oder einen von einem Unternehmen wie Infosys oder Nethermind beauftragen. Starter-Kits sind auf Amazon Web Services und Google Cloud verfügbar.

Darunter läuft weiterhin Chainlinks Standardprüfung: ein Komitee aus 16 unabhängigen Node-Betreibern – 16 separate Unternehmen, die übereinstimmend bestätigen müssen, dass eine Transaktion legitim ist – das bei jedem Transfer einen Konsens erreicht. Dieser Bestandteil hat sich nicht geändert.

Was sich geändert hat, ist weniger sichtbar. Das Risk Management Network, eine separate Gruppe von Nodes, die zuvor die Arbeit des Hauptkomitees gegenprüfte, wird zurückgefahren. "Die automatisierte Offchain-Rolle des Risk Management Network ist in aktuellen CCIP-Deployments nicht mehr aktiv, wird aber voraussichtlich in zukünftigen Versionen als optionale Validierungsschicht angeboten", heißt es in der Dokumentation.

Der On-Chain-Vertrag bleibt nur als Notfall-Rückfallebene bestehen. Chainlink zufolge kann eine gleichwertige unabhängige Prüfung nun stattdessen durch die optionalen CCVs erfolgen. In der Praxis verlässt sich eine Institution, die nichts Zusätzliches hinzufügt, auf ein Verifikationsnetzwerk, wo es zuvor zwei waren.

Milliarden an tokenisierten Assets

Die Tragweite geht mittlerweile über DeFi-Trader hinaus. Chainlink zufolge sind in den letzten vier Monaten 15 Milliarden US-Dollar an tokenisierten Assets auf seine Schienen migriert, darunter Teile von BitGos Wrapped Bitcoin und Coinbases cbBTC – Assets, die zunehmend hinter ETFs und Bankprodukten von Menschen gehalten werden, die nie eine Krypto-Wallet berühren.

Der Hintergrund reicht in den April zurück, als Hacker mit Verbindungen zu Nordkoreas Lazarus Group rund 292 Millionen US-Dollar aus Kelp DAO abzweigten, einem Protokoll, mit dem Nutzer Ethereum staken und den resultierenden Token über Chains bewegen konnten. Kelps Bridge lief auf LayerZero und war mit einem einzigen Verifizierer konfiguriert – ein Setup, das LayerZero später als Fehler bezeichnete und für neue Deployments nicht mehr unterstützt.

Kelp erklärte, LayerZeros Team habe diese Konfiguration genehmigt und nie als riskant gekennzeichnet. LayerZero bestritt dies und erklärte, das Setup widerspreche den eigenen Empfehlungen.

In jedem Fall flüchteten die Institutionen. Kelp selbst wechselt zu Chainlink, ebenso Kraken, das seinen Wrapped-Bitcoin-Token verlagerte, und Lombard Finance, das Bitcoin-gebundene Assets im Wert von über einer Milliarde US-Dollar übertrug.

Chainlinks Argumentation beruht darauf, die Bridge zu sein, die noch nicht gehackt wurde. CCIP 2.0 gibt Institutionen nun dieselbe Flexibilität, die LayerZero in Schwierigkeiten brachte – mit dem Unterschied, dass Chainlinks Komitee aus 16 Operatoren standardmäßig weiterhin jeden Transfer prüft.

"Historisch gesehen haben ältere Bridges Milliarden durch unsichere Infrastruktur verloren, während Eigenentwicklungen langsam und teuer sind und die proprietären Netzwerke von Institutionen das Vertrauen ihrer Gesprächspartner nicht gewinnen können", sagte Chainlink Labs Chief Business Officer Johann Eid in der Startankündigung.

Chainlink zufolge sichert CCIP inzwischen mehr als 84 Milliarden US-Dollar an Cross-Chain-Token-Wert ab – eine selbst gemeldete Zahl. Achtzehn Unternehmen sind als Launch-Partner gelistet, wenn mit unterschiedlicher Verbindlichkeit: Fidelity sagt, das Upgrade "könne eine breitere Distribution unterstützen", während Further Asset Management lediglich "eine Partnerschaft anstrebe". Bestätigte Live-Deployments auf den neuen Verifizierern waren noch wenige Stunden nach dem Launch-Tag rar. Wie schnell die genannten Partner ihre Absichtserklärungen in produktive Verifizierer umsetzen – und ob Chainlink die optionale Risk-Management-Network-Schicht ausliefert, die laut Dokumentation in zukünftigen Versionen erwartet wird – sind die direktesten Anzeichen dafür, wie viel von der neuen Architektur Institutionen tatsächlich nutzen.

Dieser Artikel basiert auf Decrypts ursprünglichem Bericht.