NotizieCryptoChainlink lancia CCIP 2.0, consentendo alle istituzioni di gestire i propri verificatori di bridge

Chainlink lancia CCIP 2.0, consentendo alle istituzioni di gestire i propri verificatori di bridge

Autore: Decrypt·

Punti chiave

  • •Il debutto di CCIP 2.0 di Chainlink introduce la funzionalità Cross-Chain Verifier, che consente alle istituzioni di gestire i propri verificatori o di affidarsi a fornitori come Infosys e Nethermind, con starter kit disponibili su AWS e Google Cloud.
  • •La documentazione di Chainlink dichiara che il ruolo offchain automatizzato della Risk Management Network è inattivo negli attuali deployment CCIP, lasciando le istituzioni che non aggiungono verificatori extra dipendenti da una sola rete di verifica fino al rilascio di un layer opzionale nelle versioni future.
  • •Il lancio arriva cinque mesi dopo che hacker legati al Lazarus Group nordcoreano hanno prosciugato circa 292 milioni di dollari da Kelp DAO, basato su LayerZero—una violazione che ha spinto Kraken e Lombard Finance a spostare asset su Chainlink.
  • •Chainlink dichiara che 15 miliardi di dollari in asset tokenizzati sono migrati sulle sue infrastrutture negli ultimi quattro mesi, incluse porzioni del Bitcoin wrapped di BitGo e del cbBTC di Coinbase, mentre il sistema CCIP protegge un valore auto-dichiarato di 84 miliardi di dollari in token cross-chain.
  • •Diciotto aziende sono elencate come launch partner, ma gli impegni variano in solidità—Fidelity afferma che l'aggiornamento ha solo il potenziale per supportare una distribuzione più ampia—e i deployment confermati e attivi sui nuovi verificatori erano scarsi poche ore dopo il lancio.
Chainlink lancia CCIP 2.0, consentendo alle istituzioni di gestire i propri verificatori di bridge

Chainlink ha lanciato lunedì CCIP 2.0, un aggiornamento che consente alle istituzioni di gestire i propri verificatori personalizzati per i trasferimenti cross-chain anziché dipendere esclusivamente dalla rete predefinita di Chainlink. Il rilascio arriva cinque mesi dopo che Kelp DAO, un protocollo basato su LayerZero, ha perso 292 milioni di dollari per opera di hacker legati alla Corea del Nord—una violazione che ha spinto Kraken e Lombard Finance a migrare su Chainlink.

La documentazione stessa di Chainlink conferma un cambiamento meno visibile accanto alla funzionalità principale. "Il ruolo offchain automatizzato della Risk Management Network non è più attivo negli attuali deployment CCIP", secondo la documentazione tecnica di Chainlink, ponendo fine al ruolo di quel sistema come secondo controllo indipendente sui trasferimenti.

Cosa fa CCIP 2.0

CCIP 2.0 è la versione più recente dell'infrastruttura cross-chain di Chainlink—the software layer che banche e progetti crypto utilizzano sempre più spesso per spostare denaro tokenizzato, come stablecoin, Bitcoin wrapped e fondi tokenizzati, tra blockchain senza costruire un bridge da zero, come indicato nell'annuncio di lancio di Chainlink.

Questa infrastruttura esiste perché le blockchain non comunicano tra loro: Ethereum non ha visibilità su ciò che accade su Solana. Quando un token si sposta da una catena all'altra, qualcosa deve confermare che i fondi abbiano effettivamente lasciato una rete prima di comparire sull'altra. Quel compito spetta a un bridge, che si affida a un verificatore per garantire ogni trasferimento.

Questo modello di fiducia si è rivelato costoso. Nel corso degli anni i bridge hanno perso miliardi di dollari per mano degli hacker, in genere perché dipendono da un singolo punto di guasto—un verificatore, una sola cosa da ingannare.

Arrivano i verificatori personalizzati

La risposta di CCIP 2.0 a tale vulnerabilità è una nuova funzionalità chiamata Cross-Chain Verifier (CCV). Le istituzioni possono ora gestire il proprio verificatore—una seconda guardia che controlla la documentazione prima che un trasferimento venga liquidato—o affidarsi a una società come Infosys o Nethermind. Gli starter kit sono disponibili su Amazon Web Services e Google Cloud.

Sotto questo livello, Chainlink continua a eseguire il proprio controllo predefinito: un comitato di 16 node operator indipendenti—16 società distinte che devono tutte concordare sulla legittimità di una transazione—che raggiunge il cons su ogni trasferimento. Questa componente non è cambiata.

Ciò che è cambiato è meno visibile. La Risk Management Network, un insieme separato di nodi che in passato ricontrollava il lavoro del comitato principale, viene ridimensionata. "Il ruolo offchain automatizzato della Risk Management Network non è più attivo negli attuali deployment CCIP, ma è previsto che venga offerto come layer di validazione opzionale nelle versioni future", recita la documentazione.

Il contratto on-chain della rete rimane solo come meccanismo di emergenza. Chainlink afferma che un controllo indipendente equivalente può ora provenire dai CCV opzionali. In pratica, un'istituzione che non aggiunge nulla in extra fa affidamento su una sola rete di verifica, dove in precedenza ne aveva due.

Miliardi in asset tokenizzati

Gli interessi in gioco ora vanno oltre i trader DeFi. Chainlink dichiara che 15 miliardi di dollari in asset tokenizzati sono migrati sulle sue infrastrutture negli ultimi quattro mesi, incluse porzioni del Bitcoin wrapped di BitGo e del cbBTC di Coinbase—asset sempre più spesso custoditi dietro ETF e prodotti bancari da persone che non toccano mai un wallet crypto.

Il contesto risale ad aprile, quando hacker legati al Lazarus Group nordcoreano hanno prosciugato circa 292 milioni di dollari da Kelp DAO, un protocollo che permetteva agli utenti di mettere in staking Ethereum e spostare il token risultante tra le catene. Il bridge di Kelp girava su LayerZero ed era configurato con un singolo verificatore—una configurazione che LayerZero ha in seguito definito un errore, smettendo di supportarla per i nuovi deployment.

Kelp ha dichiarato che il team di LayerZero aveva approvato tale configurazione senza mai segnalarla come rischiosa. LayerZero ha contestato questa versione, affermando che la configurazione contraddiceva le sue stesse raccomandazioni.

In ogni caso, le istituzioni sono fuggite. Kelp stessa è passata a Chainlink, così come Kraken, che ha spostato il proprio token di Bitcoin wrapped, e Lombard Finance, che ha trasferito oltre 1 miliardo di dollari in asset legati a Bitcoin.

La proposta di Chainlink si fonda sull'essere il bridge che non è mai stato attaccato. CCIP 2.0 ora offre alle istituzioni la stessa flessibilità che ha creato problemi a LayerZero—con la differenza che il comitato di 16 operatori di Chainlink continua a controllare ogni trasferimento per impostazione predefinita.

"Storicamente, i bridge legacy hanno perso miliardi a causa di infrastrutture non sicure, mentre gli sviluppi interni sono lenti e costosi e le reti proprietarie delle istituzioni non riescono a guadagnarsi la fiducia dei loro pari", ha dichiarato Johann Eid, Chief Business Officer di Chainlink Labs, nell'annuncio di lancio.

Chainlink afferma che CCIP ora protegge oltre 84 miliardi di dollari in valore di token cross-chain, una cifra auto-dichiarata. Diciotto aziende sono elencate come launch partner, ma gli impegni variano in solidità: Fidelity afferma che l'aggiornamento "ha il potenziale per supportare" una distribuzione più ampia, mentre Further Asset Management "intende collaborare". I deployment confermati e attivi sui nuovi verificatori erano ancora scarsi poche ore dopo il lancio. rapidità con cui i partner citati trasformeranno le intenzioni dichiarate in verificatori in produzione—e se Chainlink rilascerà il layer opzionale della Risk Management Network che la sua documentazione dice essere previsto nelle versioni future—sono i segnali più diretti di quanta parte della nuova architettura le istituzioni utilizzeranno effettivamente.

Questo articolo si basa sul report originale di Decrypt.