Chainlink 周一发布跨链互操作协议 CCIP 2.0,对其跨链通信和桥接基础设施进行了升级。新版本允许不同区块链之间传递消息和转移资金,也允许企业在 Chainlink 默认的 16 个节点运营商组成的验证网络之外,自行加入安全校验。
这次发布距离今年规模最大的 DeFi 黑客事件过去 5 个月。4 月,Kelp DAO 的桥接系统遭攻击,约 2.92 亿美元的 rsETH 被转出。报道将这起事件归因于一套依赖单一验证器的 LayerZero 桥接配置。
CCIP 2.0增加可定制验证层
Chainlink 最早以预言机网络闻名,向区块链提供资产价格等链外数据,许多借贷和交易应用都依赖这些数据。CCIP 于 2023 年首次推出,业务范围延伸到跨链传输代币和消息。
由于不同区块链无法直接通信,代币从一条链转到另一条链通常依赖桥接协议。桥的核心组件是验证器,它们负责确认一笔交易确实已经在第一条链上发生,然后第二条链上的资金才会被释放。如果验证器被欺骗,攻击者就可能提走实际上并未存入的资金。
CCIP 2.0 提供了一套类似的验证器选择机制,企业既可以自己运行验证器,也可以聘请外部服务提供商,例如 Infosys 和 Nethermind。无论用户是否额外增加验证器,Chainlink 自身由 16 家独立节点运营商组成的网络都会检查每一笔跨链转账。
Chainlink 对 CoinDesk 表示,用户不应该必须成为「跨链安全基础设施专家」。
Chainlink Labs 首席商务官 Johann Eid 在声明中说:「长期以来,传统桥接协议因基础设施不安全而损失了数十亿美元,而企业内部自建方案推进缓慢且成本高昂。」
Kelp DAO事件暴露单点故障风险
今年 4 月,涉嫌与朝鲜 Lazarus Group 有关联的攻击者从 Kelp DAO 的桥接系统中转走约 2.92 亿美元的 rsETH。该桥运行在 LayerZero 之上,攻击者在欺骗其所依赖的单一验证器后完成了资金转移。
事发后,LayerZero 将责任归咎于 Kelp 使用单一验证器而不是多个验证器;Kelp 则表示,LayerZero 员工曾审查其配置,且从未提出异议。CoinGecko 数据显示,活跃的 LayerZero 应用中,接近一半采用了同样的单验证器安排。Kelp 随后表示,将把 rsETH 迁移至 Chainlink。
风险管理网络角色调整
这次升级也改动了 Chainlink 过去重点宣传的一项防护机制。此前,Chainlink 的风险管理网络由另一组独立节点组成,会对交易进行二次检查;在 CCIP 2.0 中,它不再承担这一单独保障角色。
Chainlink 表示,这类独立校验现在可以由可选验证器来承担。按照这一设计,如果用户没有额外添加任何验证器,那么其跨链转账看起来将依赖一个验证网络,而此前则是两个。
现有 Chainlink 用户已被自动迁移到新版本。至于是否已有机构使用新的验证器,Chainlink 尚未披露具体名称,只表示 Aave 和 Maple 已开始采用本次升级中的部分其他功能。

