НовостиКриптовалютыChainlink усиливает безопасность кроссчейн-мостов после взлома протокола-конкурента на $292 млн

Chainlink усиливает безопасность кроссчейн-мостов после взлома протокола-конкурента на $292 млн

Автор: DefiLiban·

Ключевые выводы

  • •Взлом связанного с Kelp протокола-конкурента на $292 млн побудил Chainlink и её институциональных партнеров ввести дополнительные проверки верификации мостов в их кроссчейн-инфраструктуре.
  • •Кроссчейн-мосты остаются высокоценными целями, поскольку консолидируют ликвидность нескольких цепочек в смарт-контрактах, зависящих от внешних систем валидации; предыдущие инциденты с Ronin, Wormhole и Nomad привели к утечке примерно от $190 млн до $600 млн каждый.
  • •Chainlink укрепила роль уровня кроссчейн-безопасности по умолчанию, приняв у Nethermind позицию верификатора LayerZero, при этом её CCIP остается встроенным в институциональные процессы расчетов и верификации резервов.
  • •Достоверное восстановление безопасности мостов требует полного раскрытия, независимых аудитов обновленных контрактов и конфигураций оракулов, непрерывного ончейн-мониторинга и прозрачных графиков развертывания, прежде чем зависимые протоколы обновят рисковые модели.
  • •Расширенное партнерство Вайоминга с Chainlink по ончейн-верификации резервов свидетельствует о прохождении проверки государственного уровня, однако безопасность мостов требует гарантий живучести и отказоустойчивости, на которые подтверждения резервных оракулов не переносятся автоматически.
Chainlink усиливает безопасность кроссчейн-мостов после взлома протокола-конкурента на $292 млн

Chainlink усиливает безопасность кроссчейн-мостов после взлома протокола-конкурента на $292 млн, пошатнувшего институциональное доверие к уровню интероперабельности DeFi: интеграторы в прямой ответ на атаку добавляют новые проверки верификации в свои мостовые стеки.

Ключевые тезисы

  • Взлом связанного с Kelp протокола-конкурента на $292 млн побудил Chainlink и её институциональных партнеров добавить новые проверки верификации мостов в их кроссчейн-инфраструктуру.
  • Мосты остаются структурно высокоценными целями, поскольку они консолидируют ликвидность нескольких цепочек в смарт-контрактах, зависящих от внешних систем передачи сообщений.
  • Достоверное восстановление безопасности требует независимо аудированных результатов, а не только заявленных улучшений, прежде чем зависимые протоколы и поставщики ликвидности смогут обновить свои рисковые модели.

Почему убыток в $292 млн ставит допущения о доверии к мостам под микроскоп

Кроссчейн-мосты по своей природе концентрируют риск: они блокируют капитал из нескольких цепочек в смарт-контрактах, зависящих от внешних систем валидации — будь то оракульные фиды, мультисиг-комитеты или доказательства лайт-клиентов. Одна уязвимость в логике валидации может одновременно подвергнуть риску весь пул ликвидности, именно поэтому взломы мостов регулярно приводят к убыткам в девять знаков. Недавняя история это подтверждает: взлом моста Ronin в марте 2022 года привел к утечке около $600 млн, эксплойт Wormhole несколькими неделями ранее — около $325 млн, а дренаж моста Nomad в августе того же года — около $190 млн; каждый из них был связан со скомпрометированными валидаторами или ошибочной логикойификации, а не с самими блокчейнами.

Взлом, связанный с Kelp, который по данным Decrypt составил $292 млн, подтвердил, что ни одна архитектура мостов не застрахована от этого класса рисков. Для институциональных интеграторов, встроивших кроссчейн-инструменты в процессы расчетов, убыток такого масштаба становится принудительным фактором: либо независимо проверяйте зависимости от мостов, либо неявно принимайте риск контрагента.

Давление доходит и до CCIP от Chainlink

Это давление затрагивает непосредственно Chainlink. Основа компании — оракульная инфраструктура, то есть децентрализованные сети узлов, передающие офчейн-данные, такие как цены, в блокчейны, а её CCIP (Cross-Chain Interoperability Protocol) расширяет эту функцию доставки на межцепочечный обмен сообщениями. CCIP встроен в институциональные процессы расчетов и верификации резервов, а значит убыток сопоставимой системы заставляет контрагентов переоценивать свою подверженность схожим моделям доверия. Поэтому шаг Chainlink по добавлению слоев верификации мостов имеет как оборонительное, так и конкурентное значение в среде закупок, где теперь институциональные решения определяются кроссчейн-креденшалами безопасности. Примечательно, что Chainlink приняла у Nethermind роль верификатора LayerZero, укрепив позиции уровня безопасности по умолчанию для множества кроссчейн-протоколов.

Что на самом деле требуется для достоверного восстановления безопасности мостов

Заявленные улучшения и независимо подтвержденные результаты обеспечения безопасности — не одно и то же. Реставрация, значимая для риск-менеджеров протоколов, требует полного раскрытия того, что изменилось и почему, независимых аудитов обновленных мостовых контрактов и конфигураций оракулов, непрерывного ончейн-мониторинга с документированными порогами реагирования на инциденты и прозрачных графиков развертывания, чтобы зависимые протоколы могли соответствующим образом выстроить собственные обновления.

Chainlink уже преодолела некоторые институциональные бары должной осмотрительности, в том числе на уровне штатов: Вайоминг расширил партнерство с Chainlink по ончейн-верификации резервов, что свидетельствует о прохождении инфраструктурой протокола проверки государственного уровня. Однако безопасность мостов предполагает гарантии живучести и отказоустойчивости в состязательных условиях, с которыми резервные оракулы сталкиваются иначе, и прошлые подтверждения в одной области не переносятся автоматически в другую.

Для DeFi-протоколов и поставщиков ликвидности, маршрутизирующих транзакции через защищенные Chainlink мосты, ключевыми сигналами являются даты публикации аудитов, расширение охвата баг-баунти на специфичные для мостов поверхности атак, а также любые голосования по управлению, корректирующие условия слэшинга или пороги комитетов для валидации кроссчейн-соений. Заявления об улучшениях, предшествующие публикации аудита, имеют ограниченный вес для обновления рисковых моделей. Официальный блог Chainlink остается основным каналом раскрытия изменений безопасности на уровне протокола.