Chainlink发布CCIP 2.0,桥接安全架构在2.92亿美元黑客事件后调整

Chainlink发布CCIP 2.0,桥接安全架构在2.92亿美元黑客事件后调整

N
News Editor
2026-09-28 12:30:59
Chainlink于周一发布跨链互操作协议CCIP 2.0,允许企业在其默认的16节点运营商验证网络之外,自行添加安全校验。升级发布前,Kelp DAO在4月因依赖单一验证器的LayerZero桥接配置遭遇约2.92亿美元rsETH被盗。新版本还调整了Chainlink此前重点宣传的风险管理网络角色,未额外添加验证器的用户看起来将依赖单一验证网络,而不再是此前的双重校验结构。

Chainlink 周一发布跨链互操作协议 CCIP 2.0,对其跨链通信和桥接基础设施进行了升级。新版本允许不同区块链之间传递消息和转移资金,也允许企业在 Chainlink 默认的 16 个节点运营商组成的验证网络之外,自行加入安全校验。

这次发布距离今年规模最大的 DeFi 黑客事件过去 5 个月。4 月,Kelp DAO 的桥接系统遭攻击,约 2.92 亿美元的 rsETH 被转出。报道将这起事件归因于一套依赖单一验证器的 LayerZero 桥接配置。

CCIP 2.0增加可定制验证层

Chainlink 最早以预言机网络闻名,向区块链提供资产价格等链外数据,许多借贷和交易应用都依赖这些数据。CCIP 于 2023 年首次推出,业务范围延伸到跨链传输代币和消息。

由于不同区块链无法直接通信,代币从一条链转到另一条链通常依赖桥接协议。桥的核心组件是验证器,它们负责确认一笔交易确实已经在第一条链上发生,然后第二条链上的资金才会被释放。如果验证器被欺骗,攻击者就可能提走实际上并未存入的资金。

CCIP 2.0 提供了一套类似的验证器选择机制,企业既可以自己运行验证器,也可以聘请外部服务提供商,例如 Infosys 和 Nethermind。无论用户是否额外增加验证器,Chainlink 自身由 16 家独立节点运营商组成的网络都会检查每一笔跨链转账。

Chainlink 对 CoinDesk 表示,用户不应该必须成为「跨链安全基础设施专家」。

Chainlink Labs 首席商务官 Johann Eid 在声明中说:「长期以来,传统桥接协议因基础设施不安全而损失了数十亿美元,而企业内部自建方案推进缓慢且成本高昂。」

Kelp DAO事件暴露单点故障风险

今年 4 月,涉嫌与朝鲜 Lazarus Group 有关联的攻击者从 Kelp DAO 的桥接系统中转走约 2.92 亿美元的 rsETH。该桥运行在 LayerZero 之上,攻击者在欺骗其所依赖的单一验证器后完成了资金转移。

事发后,LayerZero 将责任归咎于 Kelp 使用单一验证器而不是多个验证器;Kelp 则表示,LayerZero 员工曾审查其配置,且从未提出异议。CoinGecko 数据显示,活跃的 LayerZero 应用中,接近一半采用了同样的单验证器安排。Kelp 随后表示,将把 rsETH 迁移至 Chainlink。

风险管理网络角色调整

这次升级也改动了 Chainlink 过去重点宣传的一项防护机制。此前,Chainlink 的风险管理网络由另一组独立节点组成,会对交易进行二次检查;在 CCIP 2.0 中,它不再承担这一单独保障角色。

Chainlink 表示,这类独立校验现在可以由可选验证器来承担。按照这一设计,如果用户没有额外添加任何验证器,那么其跨链转账看起来将依赖一个验证网络,而此前则是两个。

现有 Chainlink 用户已被自动迁移到新版本。至于是否已有机构使用新的验证器,Chainlink 尚未披露具体名称,只表示 Aave 和 Maple 已开始采用本次升级中的部分其他功能。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。