新聞加密貨幣競爭協議遭駐2.92億美元後,Chainlink 強化跨鏈橋安全

競爭協議遭駐2.92億美元後,Chainlink 強化跨鏈橋安全

作者: DefiLiban·

重點速覽

  • •與 Kelp 相關的競爭協議遭遇2.92億美元攻擊,促使 Chainlink 及其機構合作夥伴在跨鏈基礎設施中新增橋接驗證檢查。
  • •跨鏈橋仍是高價值攻擊目標,因為它們將多條鏈的流性集中在依賴外部驗證系統的智能合約中,此前 Ronin、Wormhole 與 Nomad 的入侵各損失約1.9億至6億美元。
  • •Chainlink 接手 Nethermind 的 LayerZero 驗證者職位,強化了其作為預設跨鏈安全層的角色,而其 CCIP 仍嵌入於機構結算與儲備驗證流程中。
  • •可信的橋接安全重建需要充分披露、對更新合約與預言機配置的獨立審計、持續的鏈上監控以及透明的上線時間表,依賴協議才會更新其風險模型。
  • •懷俄明州擴大與 Chainlink 在鏈上儲備驗證方面的合作顯示已通過政府級別的審查,但橋接安全涉及活性與容錯要求,儲備預言機的資歷並不會自動轉移。
競爭協議遭駐2.92億美元後,Chainlink 強化跨鏈橋安全

在競爭協議遭遇2.92億美元攻擊、動搖機構對 DeFi 互操作性層的信心之後,Chainlink 正在強化跨鏈橋安全,整合方也直接針對此次攻擊在其橋接堆疊中新增驗證檢查。

重點摘要

  • 與 Kelp 相關的競爭協議遭遇2.92億美元攻擊,促使 Chainlink 及其機構合作夥伴在跨鏈基礎設施中新增橋接驗證檢查。
  • 跨鏈橋在結構上仍是高價值攻擊目標,因為它們將多條鏈的流動性彙集到必須信任外部訊息傳遞系統的智能合約中。
  • 可信的安全重建需要獨立審計的結果,而不僅是宣布的改進,依賴協議與流動性提供者才能更新其風險模型。

為何2.92億美元損失讓橋接信任假設受到嚴格檢視

跨鏈橋在設計上就集中了風險:它們將多條鏈的資金鎖定在依賴外部驗證系統的智能合約中,無論是預言機數據源、多簽委員會,還是輕客戶端證明。驗證邏輯中的單一缺陷可能一次暴露整個流動性池,這正是橋接攻擊屢屢造成九位數損失的原因。近期歷史印證了這一點:2022年3月的 Ronin 橋入侵損失約6億美元,數週前的 Wormhole 攻擊約3.25億美元,同年8月的 Nomad 橋資金流失約1.9億美元——每一次的根源都是驗證者被攻破或驗證邏輯存在缺陷,而非底層區塊鏈本身。

據 Decrypt 報導,與 Kelp 相關的攻擊總計2.92億美元,再次印證沒有任何橋接架構能免疫於這一類風險。對於已將跨鏈工具嵌入結算流程的機構整合方而言,如此規的損失是一種倒逼機制:獨立驗證你的橋接依賴,否則就是隱性承擔交易對手風險。

壓力直指 Chainlink 的 CCIP

這種壓力直接觸及 Chainlink。Chainlink 的基礎是預言機基礎設施——將價格等鏈下數據傳輸到區塊鏈上的去中心化節點網絡——而其 CCIP(跨鏈互操作性協議)將這一傳輸角色延伸至跨鏈訊息傳遞。CCIP 嵌入於機構結算與儲備驗證流程之中,這意味著類似系統的損失會促使交易對手重新評估其對類似信任模型的敞口。因此,在跨鏈安全資歷如今主導機構決策的採購環境中,Chainlink 新增橋接驗證層的舉措兼具防禦與競爭意義。值得注意的是,Chainlink 接手了 Nethermind 的 LayerZero 驗證者角色,鞏固了其作為多個跨鏈協議預設安全層的地位。

可信的橋接安全重建實際需要什麼

宣布的改進與獨立驗證的安全成果並不相同。要讓協議風險管理者真正改變看法,重建必須包括:充分披露變更內容與原因、對更新的橋接合約與預言機配置進行獨立審計、持續的鏈上監控並制定明確的事件響應門檻,以及透明的上線時間表,讓依賴協議能據此安排自身的更新。

Chainlink 已通過部分機構盡職調查門檻,包括州政府層級:懷俄明州擴大了與 Chainlink 在鏈上儲備驗證方面的合作,顯示該協議的基礎設施已通過政府級別的審查。然而,橋接安全涉及活性保證與對抗性條件下的容錯能力,儲備預言機並不以同樣方式面對這些要求,過往在某個領域的資歷並不會自動轉移到另一個領域。

對於透過 Chainlink 保障的橋接進行路由的 DeFi 協議與流動性提供者而言,需關注的關鍵信號包括:審計報告的發布日期、涵蓋橋接特定攻擊面的漏洞賞金範圍擴大,以及任何調整削減條件或跨鏈訊息驗證委員會門檻的治理投票。在審計發布之前公布的改進公告,對風險模型更新的參考價值有限。Chainlink 官方部落格仍是協議層級安全變更的主要披露渠道。