"Chainlink hat am Montag CCIP 2 gestartet – ein großes Upgrade für seine plattformübergreifende Interoperabilität und die Bridge-Infrastruktur. Laut ChainCatcher ermöglicht die neue Version Unternehmen, eigene Sicherheitsüberprüfungen zusätzlich zum Standardnetzwerk von Chainlink mit 16 unabhängigen Node-Betreibern hinzuzufügen. Dabei können Firmen entweder eigene Validatoren betreiben oder externe Anbieter wie Infosys und Nethermind beauftragen.
Das Upgrade kommt etwa fünf Monate, nachdem im April der Kelp DAO gehackt wurde. Angreifer, die angeblich mit der Lazarus-Gruppe aus Nordkorea in Verbindung stehen, sollen einen einzelnen Validator, der vom Kelp-</t-2/>Cross-Chain-Bridge-System verwendet wird, getäuscht und rund 292 Millionen US-Dollar an rsETH von einer Bridge gestohlen haben, die auf LayerZero läuft. LayerZero machte Kelp dafür verantwortlich, nur einen Validator zu verwenden, während Kelp sagte, dass LayerZero-Mitarbeiter seine Einrichtung überprüft hätten und es keine Einwände gegeben habe. Später sagte Kelp, es werde rsETH zu Chainlink migrieren.
Chainlink hat außerdem eine Sicherheitsvorkehrung geändert, die es zuvor stark beworben hatte. Sein Risiko-Management-Netzwerk wird nicht länger als" bedeutet, dass Chainlink sein CCIP-Bridge-System aktualisiert hat, um Institutionen mehr Kontrolle darüber zu geben, wie plattformübergreifende Übertragungen verifiziert werden.

Einfach gesagt: Eine Cross-Chain-Bridge verlagert Token oder Daten zwischen verschiedenen Blockchains. Da Bridges häufig Ziele für Angreifer sind, erlaubt Chainlink CCIP 2 einem Unternehmen, zusätzliche Sicherheitsprüfer – entweder eigene Validatoren oder externe Firmen – zusätzlich zur Standardgruppe von 16 unabhängigen Node-Betreibern von Chainlink einzubinden.

Der Vorfall rund um die Kelp DAO dient als Beispiel dafür, warum das wichtig ist: Berichten zufolge beruhte ihre Bridge auf nur einem Validator, was einen Single Point of Failure schafft. Wenn genau dieser Prüfer getäuscht oder kompromittiert wird, kann eine betrügerische Übertragung genehmigt werden. Die Verwendung mehrerer unabhängiger Validatoren kann dieses Risiko verringern, auch wenn dadurch nicht alle Sicherheitsrisiken ausgeschlossen werden können.

Der unvollständige letzte Satz bezieht sich auf eine weitere wichtige Änderung: Die separate Risiko-Management-Prüfschicht von Chainlink wird nicht länger automatisch als zusätzlicher unabhängiger Check agieren. Stattdessen werden zusätzliche Prüfungen optional sein – über hinzugefügte Validatoren.