Chainlink lanza CCIP 2.0, permitiendo que las instituciones operen sus propios verificadores de puentes
Puntos clave
- •CCIP 2.0 de Chainlink debuta la funcionalidad Cross-Chain Verifier, que permite a las instituciones operar sus propios verificadores o contratar proveedores como Infosys y Nethermind, con kits de inicio disponibles en AWS y Google Cloud.
- •La documentación de Chainlink indica que el rol automatizado offchain de la Risk Management Network está inactivo en los despliegues actuales de CCIP, dejando a las instituciones que no agreguen un verificador extra dependientes de una sola red de verificación hasta que una capa opcional llegue en futuras versiones.
- •El lanzamiento se produce cinco meses después de que hackers vinculados al grupo Lazarus de Corea del Norte drenaran unos 292 millones de dólares de Kelp DAO, basado en LayerZero, una brecha que llevó a Kraken y Lombard Finance a trasladar activos a Chainlink.
- •Chainlink dice que 15.000 millones de dólares en activos token migraron a sus rieles en los últimos cuatro meses, incluyendo porciones del Bitcoin envuelto de BitGo y el cbBTC de Coinbase, mientras su sistema CCIP asegura una cifra autorreportada de 84.000 millones de dólares en valor de tokens cross-chain.
- •Dieciocho empresas figuran como socios de lanzamiento, pero los compromisos varían en firmeza—Fidelity dice que la actualización solo tiene potencial para respaldar una distribución más amplia—y los despliegues confirmados en los nuevos verificadores eran escasos horas después del lanzamiento.

Chainlink lanzó el lunes CCIP 2.0, una actualización que permite a las instituciones operar sus propios verificadores personalizados para transferencias entre blockchains en lugar de depender únicamente de la red predeterminada de Chainlink. El lanzamiento llega cinco meses después de que Kelp DAO, un protocolo construido sobre LayerZero, perdiera 292 millones de dólares a manos de hackers vinculados a Corea del Norte, una brecha que llevó a Kraken y Lombard Finance a migrar a Chainlink.
La propia documentación de Chainlink confirma un cambio más silencioso junto a la funcionalidad principal. "El rol automatizado offchain de la Risk Management Network ya no está activo en los despliegues actuales de CCIP", según la documentación técnica de Chainlink, poniendo fin al rol de ese sistema como una segunda verificación independiente de las transferencias.
Qué hace CCIP 2.0
CCIP 2.0 es la versión más reciente de la infraestructura cross-chain de Chainlink: la capa de software que bancos y proyectos cripto utilizan cada vez más para mover dinero tokenizado, como stablecoins, Bitcoin envuelto y fondos tokenizados, entre blockchains sin construir un puente desde cero, según el anuncio de lanzamiento de Chainlink.
Esta infraestructura existe porque las blockchains no se comunican entre sí: Ethereum no tiene visibilidad de lo que sucede en Solana. Cuando un token se mueve entre cadenas, algo debe confirmar que los fondos realmente salieron de una red antes de aparecer en la otra. Esa tarea recae en un puente, que depende de un verificador para respaldar cada transferencia.
Ese modelo de confianza ha demostrado ser costoso. Los puentes han perdido miles de millones de dólares ante hackers a lo largo de los años, generalmente porque dependen de un único punto de falla: un verificador, una sola cosa que engañar.
Llegan los verificadores personalizados
La respuesta de CCIP 2.0 a esa vulnerabilidad es una nueva funcionalidad llamada Cross-Chain Verifier (CCV). Las instituciones ahora pueden operar su propio verificador—un segundo guardián que revisa los documentos antes de que se autorice una transferencia—o contratar uno de una firma como Infosys o Nethermind. Hay kits de inicio disponibles en Amazon Web Services y Google Cloud.
Debajo de eso, Chainlink sigue ejecutando su verificación predeterminada: un comité de 16 operadores de nodos independientes—16 empresas separadas que deben coincidir todas en que una transacción es legítima—que llega a un consenso sobre cada transferencia. Ese componente no ha cambiado.
Lo que ha cambiado es menos visible. La Risk Management Network, un conjunto separado de nodos que antes verificaba el trabajo del comité principal, está siendo reducida. "El rol automatizado offchain de la Risk Management Network ya no está activo en los despliegues actuales de CCIP, pero se espera que se ofrezca como una capa opcional de validación en futuras versiones", indica la documentación.
El contrato on-chain de la permanece únicamente como respaldo de emergencia. Chainlink dice que una verificación independiente equivalente puede provenir ahora de los CCV opcionales. En la práctica, una institución que no agregue nada adicional depende de una sola red de verificación donde antes tenía dos.
Miles de millones en activos tokenizados
Lo que está en juego ahora va más allá de los traders de DeFi. Chainlink dice que 15.000 millones de dólares en activos tokenizados migraron a sus rieles en los últimos cuatro meses, incluyendo porciones del Bitcoin envuelto de BitGo y el cbBTC de Coinbase—activos que cada vez más se mantienen detrás de ETFs y productos bancarios de personas que nunca tocan una wallet cripto.
El contexto se remonta a abril, cuando hackers vinculados al grupo Lazarus de Corea del Norte drenaron unos 292 millones de dólares de Kelp DAO, un protocolo que permitía a los usuarios hacer staking de Ethereum y mover el token resultante entre cadenas. El puente de Kelp funcionaba sobre LayerZero y estaba configurado con un solo verificador, una disposición que LayerZero luego calificó de error y dejó de soportar en nuevos despliegues.
Kelp dijo que el equipo de LayerZero había aprobado esa configuración y nunca la señaló como riesgosa. LayerZero disputó esa versión, afirmando que la configuración contradecía sus propias recomendaciones.
En cualquier caso, las instituciones huyeron. El propio Kelp se mudó a Chainlink, igual que Kraken, que migró su token de Bitcoin envuelto, y Lombard Finance, que trasladó más de 1.000 millones de dólares en activos vinculados a Bitcoin.
La propuesta de Chainlink se basa en ser el puente que no ha sido hackeado. CCIP 2.0 ahora entrega a las instituciones la misma flexibilidad que metió en problemas a LayerZero, excepto que el comité de 16 operadores de Chainlink sigue verificando cada transferencia por defecto.
"Históricamente, los puentes heredados han perdido miles de millones debido a infraestructura insegura, mientras que las construcciones internas son lentas y costosas, y las redes propietarias de las instituciones no pueden ganarse la confianza de sus pares", dijo el Chief Business Officer de Chainlink Labs, Johann Eid, en el anuncio de lanzamiento.
Chainlink dice que CCIP ahora asegura más de 84.000 millones de dólares en valor de tokens cross-chain, una cifra autorreportada. Dieciocho empresas figuran como socios de lanzamiento, aunque los compromisos varían en firmeza: Fidelity dice que la actualización "tiene el potencial de respaldar" una distribución más amplia, mientras que Further Asset Management "tiene la intención de asociarse". Los despliegues confirmados y en funcionamiento sobre los nuevos verificadores eran escasos apenas horas después del día de lanzamiento. Qué tan rápido esos socios nombrados convierten la intención declarada en verificadores operando en producción—y si Chainlink lanza la capa opcional de Risk Management Network que su documentación indica que se espera en futuras versiones—son las señales más directas de cuánta de la nueva arquitectura utilizan realmente las instituciones.
Este artículo se basa en el reporte original de Decrypt.