В понедельник компания Chainlink выпустила обновленную версию протокола межсетевого взаимодействия (CCIP) 2.0, существенно модернизировав свою инфраструктуру для обмена данными и активами между различными блокчейнами.
Новая версия позволяет компаниям внедрять собственные механизмы проверки безопасности транзакций. Этот запуск состоялся спустя пять месяцев после крупнейшего в текущем году взлома в сфере DeFi, жертвой которого стал конкурирующий мост, полагавшийся лишь на одну такую проверку.
Chainlink известна прежде всего как сеть оракулов, поставляющая блокчейнам внешние данные (например, котировки активов), необходимые для работы приложений в сфере кредитования и торговли. Протокол CCIP, впервые представленный в 2023 году, расширяет функциональность системы, обеспечивая возможность перемещения токенов и передачи сообщений между различными блокчейнами.
Поскольку блокчейны не могут взаимодействовать напрямую, для передачи токена из одной сети в другую требуется мост. Технология опирается на верификаторов, которые подтверждают факт совершения транзакции в исходной сети, прежде чем средства будут разблокированы в целевой сети. Если верификатора удается обмануть, злоумышленник может вывести средства, которые фактически не были внесены.
Именно это произошло в апреле с протоколом Kelp DAO. Злоумышленники, предположительно связанные с северокорейской группировкой Lazarus Group, вывели из моста Kelp (работавшего на базе конкурирующего решения LayerZero) токены rsETH на сумму около $292 млн, обманув единственный механизм проверки, на котором строилась работа системы.
LayerZero возложила на Kelp ответственность за использование одного верификатора вместо нескольких, в то время как представители Kelp заявили, что сотрудники LayerZero проверяли их конфигурацию и не высказывали никаких возражений. Данные CoinGecko показали, что почти половина активных приложений на базе LayerZero использовала аналогичную схему с одним верификатором; в ответ на это Kelp объявила о планах перевести актив rsETH на Chainlink Protocol.
Как и LayerZero, CCIP 2.0 позволяет компаниям выбирать дополнительных верификаторов - либо запускать собственные узлы, либо привлекать сторонних провайдеров, таких как Infosys и Nethermind. Однако, в отличие от решения Kelp, эти дополнительные верификаторы работают поверх стандартной сети Chainlink, состоящей из 16 независимых операторов узлов, которые должны достичь кворума для подтверждения каждой транзакции.
Пользователям не обязательно быть «экспертами в области инфраструктуры безопасности для кроссчейн-взаимодействия», - заявили представители компании.
«Исторически сложилось так, что традиционные мосты теряли миллиарды из-за уязвимостей инфраструктуры, а разработка собственных решений требовала много времени и средств», - отметил в своем заявлении коммерческий директор Chainlink Labs Йоханн Эйд.
Обновление также затрагивает механизм защиты, который ранее активно продвигала Chainlink: сеть управления рисками (Risk Management Network) - отдельный набор узлов для повторной проверки транзакций - больше не выполняет эту функцию. В Chainlink пояснили, что теперь такую независимую проверку могут осуществлять дополнительные (опциональные) верификаторы. Это означает, что пользователь, не добавляющий собственных верификаторов, полагается на одну сеть верификации вместо двух, как было раньше; однако эта сеть состоит из 16 операторов, а не из одного верификатора.
В Chainlink заявили, что существующие интеграции продолжают работать с CCIP 2.0 без каких-либо изменений. Тем не менее, компания еще не назвала ни одной организации, использующей новые верификаторы, отметив лишь, что Aave и Maple начали внедрять некоторые другие функции этого обновления.





" 











