NieuwsCryptoChainlink lanceert CCIP 2.0 en laat instellingen hun eigen bridge-verifieerders runnen

Chainlink lanceert CCIP 2.0 en laat instellingen hun eigen bridge-verifieerders runnen

Auteur: Decrypt·

Belangrijkste punten

  • •Chainlink's CCIP 2.0 introduceert de Cross-Chain Verifier-functie, waarmee instellingen hun eigen verifieerders kunnen runnen of providers zoals Infosys en Nethermind kunnen inschakelen, met starterskits op AWS en Google Cloud.
  • •Chainlink's documentatie stelt dat de geautomatiseerde offchain rol van het Risk Management Network inactief is in huidige CCIP-deployments, waardoor instellingen die geen extra verifieerder toevoegen afhankelijk zijn van één verificatienetwerk totdat een optionele laag in toekomstige releases verschijnt.
  • •De lancering volgt vijf maanden nadat hackers gelinkt aan Noord-Korea's Lazarus Group ongeveer $292 miljoen uit LayerZero-gebaseerde Kelp DAO haalden—inbraak die Kraken en Lombard Finance ertoe bracht activa naar Chainlink te verplaatsen.
  • •Chainlink zegt dat $15 miljard aan getokeniseerde activa in de afgelopen vier maanden naar zijn rails migreerde, waaronder delen van BitGo's wrapped Bitcoin en Coinbase's cbBTC, terwijl het CCIP-systeem een zelfgerapporteerde $84 miljard aan cross-chain tokenwaarde beveiligt.
  • •Achttien bedrijven staan vermeld als lanceringpartners, maar de toezeggingen variëren in stelligheid—Fidelity zegt dat de upgrade slechts potentieel heeft om bredere distributie te ondersteunen—and bevestigde live deployments op de nieuwe verifieerders waren uren na de lancering schaars.
Chainlink lanceert CCIP 2.0 en laat instellingen hun eigen bridge-verifieerders runnen

Chainlink lanceerde maandag CCIP 2.0, een upgrade waarmee instellingen hun eigen aangepaste verifieerders kunnen runnen voor cross-chain transfers, in plaats van uitsluitend afhankelijk te zijn van Chainlink's standaardnetwerk. De release volgt vijf maanden nadat Kelp DAO, een protocol gebouwd op LayerZero, $292 miljoen verloor aan hackers gelinkt aan Noord-Korea—inbraak die Kraken en Lombard Finance ertoe bracht naar Chainlink te migreren.

Chainlink's eigen documentatie bevestigt een stillere verandering naast de hoofdfunctionaliteit. "De geautomatiseerde offchain rol van het Risk Management Network is niet langer actief in huidige CCIP-deployments," volgens Chainlink's technische documentatie, waarmee een einde komt aan de rol van dat systeem als onafhankelijke tweede controle op transfers.

Wat CCIP 2.0 doet

CCIP 2.0 is de nieuwste versie van Chainlink's cross-chain infrastructuur—de softwarelaag die banken en cryptoprojecten in toenemende mate gebruiken om getokeniseerd geld, zoals stablecoins, wrapped Bitcoin en getokeniseerde fondsen, tussen blockchains te verplaatsen zonder een bridge vanaf nul te bouwen, aldus Chainlink's lanceringaankondiging.

Deze infrastructuur bestaat omdat blockchains niet met elkaar communiceren: Ethereum heeft geen zicht op wat er op Solana gebeurt. Wanneer een token tussen ketens beweegt, moet iets bevestigen dat de fondsen daadwerkelijk het ene netwerk hebben verlaten voordat ze op het andere verschijnen. Die taak valt toe aan een bridge, die vertrouwt op een verifieerder om elke transfer te bekrachtigen.

Dat vertrouwensmodel is kostbaar gebleken. Bridges hebben door de jaren heen miljarden verloren aan hackers, doorgaans omdat ze afhankelijk zijn van een single point of failure—één verifieerder, één ding om te misleiden.

Aangepaste verifieerders komen beschikbaar

CCIP 2.0's antwoord op die kwetsbaarheid is een nieuwe functie genaamd de Cross-Chain Verifier (CCV). Instellingen kunnen nu hun eigen verifieerder runnen—een tweedeur die de administratie beoordeelt voordat een transfer wordt afgehandeld—or er een inhuren bij een bedrijf zoals Infosys of Nethermind. Starterskits zijn beschikbaar op Amazon Web Services en Google Cloud.

Daaronder draait Chainlink nog steeds zijn standaardcontrole: een comité van 16 onafhankelijke node operators—16 afzonderlijke bedrijven die allemaal moeten instemmen dat een transactie legitiem is—dat consensus bereikt over elke transfer. Dat onderdeel is niet veranderd.

Wat is veranderd, is minder zichtbaar. Het Risk Management Network, een aparte set nodes die eerder het werk van het hoofdcomité dubbel controleerde, wordt teruggeschaald. "De geautomatiseerde offchain rol van het Risk Management Network is niet langer actief in huidige CCIP-deployments, maar zal naar verwachting worden aangeboden als optionele validatielaag in toekomstige releases," aldus de documentatie.

Het on-chain contract van het netwerk blijft alleen bestaan als noodbackstop. Chainlink zegt dat een vergelijkbare onafhankelijke controle nu kan komen van de optionele CCV's. In de praktijk betekent dit dat een instelling die niets extra toevoegt afhankelijk is van één verificatienetwerk, waar het er eerder twee had.

Miljarden aan getokeniseerde activa

De inzet reikt nu verder dan DeFi-handelaren. Chainlink zegt dat $15 miljard aan getokeniseerde activa in de afgelopen vier maanden naar zijn rails migreerde, waaronder delen van BitGo's wrapped Bitcoin en Coinbase's cbBTC—activa die steeds vaker achter ETF's en bankproducten zitten, gehouden door mensen die nooit een crypto-wallet aanraken.

De achtergrond dateert van april, toen hackers gelinkt aan Noord-Korea's Lazarus Group ongeveer $292 miljoen uit Kelp DAO haalden, een protocol waarmee gebruikers Ethereum konden staken en de resulterende token tussen ketens konden verplaatsen. Kelp draaide op LayerZero en was geconfigureerd met één enkele verifieerder—een opzet die LayerZero later een fout noemde en niet langer ondersteunde voor nieuwe deployments.

Kelp zei dat LayerZero's team die configuratie had goedgekeurd en nooit als riskant had aangemerkt. LayerZero betwistte dat en zei dat de opzet in tegenspraak was met zijn eigen aanbevelingen.

Hoe dan ook, instellingen vluchten weg. Kelp zelf verhuisde naar Chainlink, net als Kraken, dat zijn wrapped Bitcoin-token verplaatste, en Lombard Finance, dat meer dan $1 miljard aan Bitcoin-gerelateerde activa overbracht.

Chainlink's verkoopargument berust op het feit dat het de bridge is die niet is gehackt. CCIP 2.0 geeft instellingen nu dezelfde flexibiliteit die LayerZero in de problemen bracht—met dien verstande dat Chainlink's comité van 16 operators standaard nog steeds elke transfer controleert.

"Historisch gezien hebben verouderde miljarden verloren door onveilige infrastructuur, terwijl eigen bouwsels traag en duur zijn en de propriëtaire netwerken van instellingen het vertrouwen van hun peers niet kunnen winnen," zei Chainlink Labs Chief Business Officer Johann Eid in de lanceringaankondiging.

Chainlink zegt dat CCIP nu meer dan $84 miljard aan cross-chain tokenwaarde beveiligt, een door het bedrijf zelf gerapporteerd cijfer. Achttien bedrijven staan vermeld als lanceringpartners, al variëren de toezeggingen in stelligheid: Fidelity zegt dat de upgrade "potentieel heeft om" bredere distributie "te ondersteunen", terwijl Further Asset Management slechts "intends to partner" (voornemens is te partneren). Bevestigde live deployments op de nieuwe verifieerders waren schaars, slechts enkele uren na de lancering. Hoe snel die genoemde partners hun aangekondigde intentie omzetten in verifieerders die in productie draaien—and of Chainlink de optionele Risk Management Network-laag levert waarvan de documentatie zegt dat deze in toekomstige releases wordt verwacht—zijn de meest directe signalen van hoeveel van de nieuwe architectuur instellingen daadwerkelijk gebruiken.

Dit artikel is gebaseerd op Decrypt's oorspronkelijke bericht.