Chainlink 周二发布 CCIP 2.0,这是其跨链互操作协议的新版本。该协议被银行和加密项目用于在不同区块链之间转移代币化资金,包括稳定币、封装比特币和代币化基金,而无需从零搭建一座跨链桥。
区块链之间天然彼此隔离。以太坊并不知道 Solana 上发生了什么,因此资产从一条链转到另一条链时,必须有机制确认这些资金确实已经从原链离开,之后才能在目标链出现。这个机制通常就是跨链桥,其核心在于由验证方对转账进行确认。
这种信任机制过去代价很高。多年来,跨链桥因遭黑客攻击损失了数十亿美元,常见原因是依赖单点故障:只有一个验证者,攻击者只需突破这一处。
CCIP 2.0 新增机构自定义验证器
CCIP 2.0 针对单点故障问题给出的方案,是新增名为 Cross-Chain Verifier 的功能,简称 CCV。机构现在可以自行运行验证器,在转账放行前增加第二道检查;也可以选择由 Infosys 或 Nethermind 这样的公司提供验证服务。Chainlink 还提供了可直接在 Amazon Web Services 和 Google Cloud 上部署的入门工具包。
在底层架构上,Chainlink 默认的验证机制没有变化。其当前仍由 16 家独立节点运营商组成委员会,所有转账都需要这 16 家独立公司达成共识,确认交易合法后才会执行。
真正发生变化的是另一层。此前用于对主委员会结果进行二次核验的 Risk Management Network,如今重要性已经下降。根据文档描述,「Risk Management Network 的自动化链下角色在当前 CCIP 部署中已不再启用,但预计将在未来版本中作为可选验证层提供。」
链上合约仍然保留,但只作为紧急情况下的兜底机制。Chainlink 表示,原本那类独立检查,现在也可以由可选的 CCV 来承担。实际效果是,如果某家机构没有额外加入任何验证层,它现在依赖的是一个验证网络,而此前是两个。
Kelp 攻击事件后,跨链验证设计再次受关注
这已经不只是 DeFi 交易者面临的问题。Chainlink 表示,过去 4 个月里,已有 150 亿美元代币化资产迁移到其跨链网络上,其中包括 BitGo 的部分封装比特币以及 Coinbase 的 cbBTC。这些资产越来越多地被放在 ETF 和银行产品之后,普通用户即便从未接触过加密钱包,也可能间接持有。
此次发布时间点,可以追溯到 4 月发生的一起攻击事件。当时,被认定与朝鲜 Lazarus Group 有关的黑客从 Kelp DAO 窃取了约 2.92 亿美元。Kelp DAO 允许用户质押以太坊,并将相关代币在不同链之间转移。该协议当时使用的是 LayerZero 跨链桥,并被配置为仅使用单一验证器。LayerZero 此后将这一设置称为错误,并停止对新部署提供这种支持。
Kelp 方面表示,该配置曾获得 LayerZero 团队批准,且对方从未提示其中存在风险。LayerZero 则予以否认,称该配置违背了其自身建议。无论双方说法如何,机构客户开始撤离。Kelp 自身转向了 Chainlink;Kraken 也将其封装比特币代币迁移过来;Lombard Finance 也完成迁移,涉及超过 10 亿美元与比特币挂钩的资产。
Chainlink 强调默认仍有 16 家运营商共同验证
Chainlink 对外传达的核心卖点,是其作为「没有被黑的跨链桥」的定位。CCIP 2.0 让机构获得了与 LayerZero 类似的灵活性,即可以自定义附加验证层;不同之处在于,Chainlink 默认的 16 个运营商委员会仍会对每一笔转账进行检查。
Chainlink Labs 首席商务官 Johann Eid 在发布公告中表示:「历史上,传统跨链桥因基础设施不安全而损失了数十亿美元;企业自建方案推进缓慢且成本高昂,而机构自有网络又难以获得同行信任。」
Chainlink 还称,CCIP 当前保护的跨链代币价值已超过 840 亿美元,这一数字由该公司自行披露。另有 18 家公司被列为此次升级的首发合作伙伴,但从各方表述来看,实际已上线的新验证器部署仍然有限。Fidelity 的说法是,这次升级「有潜力支持」更广泛的分发;Further Asset Management 仅表示「打算合作」。就在发布当天的头几个小时里,已确认投入运行的新验证器案例仍不多。

