"أطلقت Chainlink CCIP 2 يوم الاثنين، وهو ترقية رئيسية لبنيتها التحتية لتبادل التشغيل البيني عبر السلاسل الجانبية وجسرها. ووفقًا لـ ChainCatcher، تتيح النسخة الجديدة للشركات والمؤسسات إضافة التحقق الأمني الخاص بها إلى جانب الشبكة الافتراضية لـ Chainlink المكوّنة من 16 مشغل عقد مستقلين، حيث يمكن للشركات تشغيل المُدقِّقين (validators) الخاصين بها أو الاستعانة بجهات خارجية مثل Infosys وNethermind.
تأتي هذه الترقية بعد حوالي خمسة أشهر من اختراق Kelp DAO في أبريل. ويُزعم أن المهاجمين المرتبطين بجماعة Lazarus التابعة لكوريا الشمالية خدعوا مُدقِّقًا واحدًا مستخدمًا بواسطة جسر Kelp للتشغيل عبر السلاسل الجانبية، واستولوا على ما يقارب 292 مليون دولار من rsETH من جسر يعمل على LayerZero. حمّلت LayerZero مسؤولية ذلك لـ Kelp بسبب استخدامه مُدقِّقًا واحدًا فقط، بينما قالت Kelp إن موظفي LayerZero راجعوا إعدادها ولم يبدوا أي اعتراضات. وبعد ذلك قالـت Kelp إنها ستقوم بترحيل rsETH إلى Chainlink.
كما قامت Chainlink بتغيير إجراء وقائي كانت قد روّجت له بقوة سابقًا. لن تعمل شبكة إدارة المخاطر لديها بعد الآن ك" يعني أن Chainlink قد قامت بترقية نظام جسر CCIP لديها لمنح المؤسسات مزيدًا من التحكم في كيفية التحقق من عمليات نقل البيانات عبر السلاسل الجانبية.

بعبارات بسيطة، يقوم الجسر عبر السلاسل بنقل الرموز أو البيانات بين سلاسل بلوكتشين مختلفة. وبما أن الجسور تُعد أهدافًا متكررة للمهاجمين، تتيح Chainlink CCIP 2 للمؤسسة إضافة مُراجع أمن إضافيين—سواء مُدقِّقيها الخاصة أو شركات خارجية—إلى جانب المجموعة القياسية من 16 مشغل عقد مستقلين لدى Chainlink.

يُستخدم حادث Kelp DAO كمثال على سبب أهمية ذلك: فقد اعتمد جسره على مُدقِّق واحد فقط، ما يخلق نقطة فشل واحدة. وإذا تم خداع ذلك المُتحقق أو اختراقه، فقد تتم الموافقة على عملية تحويل احتيالية. إن استخدام عدة مُدقِّقين مستقلين يمكن أن يقلل من هذا النوع من المخاطر، رغم أنه لا يمكنه القضاء على جميع مخاطر الأمان.

يشير الجملـة الأخيرة غير المكتملة إلى تغيير مهم آخر: طبقة المراجعة المنفصلة لإدارة المخاطر لدى Chainlink لن تعمل بعد الآن بشكل تلقائي كفحص إضافي مستقل. بدلًا من ذلك، ستصبح عمليات التحقق الإضافية اختيارية عبر إضافة مُدقِّقين.