#chainlink上线ccip2支持企业验证
Berita ini sebenarnya agak aneh..
📢 最新消息群里说
Jaringan oracle terbesar di lingkaran tersebut telah merilis versi 2.0 dari protokol lintas rantainya.. Acara perilisannya datar, hampir tidak ada yang membagikan..
Tapi di pengumuman yang sama, ada satu kalimat yang lebih patut dicermati daripada pembaruan itu sendiri..
Kebanyakan orang melihatnya sebagai: “Jembatan lintas rantai sudah ditingkatkan lagi, jadi lebih aman”.. Saya juga membacanya seperti itu pada percobaan pertama.. Namun yang membuat saya berhenti adalah titik waktunya—tepat lima bulan setelah insiden lintas rantai senilai lebih dari 290 juta dolar pada bulan April.
Detail insiden itu sekarang sudah dipublikasikan.. Pada satu jembatan, verifikasi diserahkan kepada sebuah node untuk memastikan, dan penyerang hanya perlu mengelabui node itu—maka dana yang bahkan tidak pernah disetorkan pun bisa ditarik.. Setelahnya, kedua pihak saling lempar tanggung jawab: satu pihak bilang konfigurasi pihak lain terlalu tipis, pihak lain bilang konfigurasi tersebut sudah pernah kalian lihat dulu, tapi tidak ada yang menolak..
Mulai di sinilah semuanya jadi berbeda..
Lebih menarik lagi, data di rantai menunjukkan bahwa pada saat itu, di aplikasi-aplikasi yang berjalan pada protokol yang sama, hampir setengahnya menggunakan konfigurasi single-verifier yang sama persis.. Artinya, yang terjadi bukan karena satu proyek tertentu sial, melainkan itu adalah konfigurasi default seluruh industri pada tahun itu..
Jadi, apa yang diubah pada versi 2.0.. Ia mengubah “perlu atau tidak menambah lapisan verifikasi” menjadi opsi—kamu bisa menjalankan verifikator sendiri, atau menyewa lembaga eksternal untuk menjalankannya.. Pihak resmi mengatakannya dengan sangat blak-blakan: pengguna tidak seharusnya diminta menjadi ahli keamanan untuk lintas rantai..
Kedengarannya masuk akal.. Tapi masalahnya muncul..
Di dokumen penjelasan yang sama juga tertulis bahwa jaringan node independen yang khusus melakukan “pemeriksaan ganda” itu kini tidak lagi memainkan peran tersebut.. Alasannya, pemeriksaan independen semacam itu bisa diserahkan kepada para verifikator yang kamu tambahkan sendiri.
Terjemahkan saja: jika kamu tidak menambahkan apa pun, konfigurasi default sekarang adalah jaringan verifikasi lapis tunggal.. sedangkan sebelum pembaruan, ada dua lapis.
Ini jadi agak menggelitik untuk dipikirkan..
Produk yang mengembalikan pilihan keamanan kepada pengguna, namun nilai default justru menipis.. Ini bukan karena ada yang malas, ini adalah hal yang pada akhirnya pasti dialami semua infrastruktur—keamanan punya biaya, biaya makin tinggi, makin sedikit orang yang bersedia memakainya; jadi jalan paling mudah pada akhirnya menjadi pilihan sebagian besar orang..
Yang benar-benar patut dilihat justannya adalah distribusi nilai default.. Siapa pun yang bisa “menulis” ke default, dialah yang mendefinisikan baseline risiko dari rantai itu..
Untuk sisi dana, logikanya sederhana.. Setelah insiden, proyek yang menjadi target serangan memindahkan asetnya ke protokol ini.. Dan nilai token yang kini berjalan di protokol tersebut, sudah berada pada kisaran lebih dari 80 miliar dolar.
Kompetisi antar jembatan lintas rantai sejak saat itu tidak lagi soal siapa yang teknologinya lebih cepat, melainkan siapa yang konfigurasi default-nya mampu bertahan menghadapi pembuktian..
Lapisan yang lebih besar lagi: ketika stablecoin dan aset institusi dipindahkan ke rantai, lintas rantai adalah persinggahan yang tak bisa dihindari.. Saat lembaga memilih jembatan, yang mereka lihat bukan throughput, melainkan pada hari insiden siapa yang bisa menandatangani—dan apakah aku bisa menambah satu kunci lagi sendiri..
Jika tren ini berlanjut.. hal yang patut diawasi berikutnya bukan rincian teknis versi 2.0, melainkan apakah ada lembaga pertama yang berani secara terbuka mengakui bahwa mereka menjalankan verifikator buatan sendiri (self-built) secara mandiri..
Namun sebelum itu, ada satu hal yang lebih patut diawasi: standar baru dengan nilai default yang menipis sedang mengambil alih arus nilai sebesar 80 miliar dolar.
Tunggu sampai rantai ini mengalami insiden lagi.. yang ditanya tidak hanya pihak yang mengalami insiden, tapi juga kalimat itu—“Kenapa konfigurasi default kamu hanya satu lapis”..
Berita ini sebenarnya agak aneh..
📢 最新消息群里说
Jaringan oracle terbesar di lingkaran tersebut telah merilis versi 2.0 dari protokol lintas rantainya.. Acara perilisannya datar, hampir tidak ada yang membagikan..
Tapi di pengumuman yang sama, ada satu kalimat yang lebih patut dicermati daripada pembaruan itu sendiri..
Kebanyakan orang melihatnya sebagai: “Jembatan lintas rantai sudah ditingkatkan lagi, jadi lebih aman”.. Saya juga membacanya seperti itu pada percobaan pertama.. Namun yang membuat saya berhenti adalah titik waktunya—tepat lima bulan setelah insiden lintas rantai senilai lebih dari 290 juta dolar pada bulan April.
Detail insiden itu sekarang sudah dipublikasikan.. Pada satu jembatan, verifikasi diserahkan kepada sebuah node untuk memastikan, dan penyerang hanya perlu mengelabui node itu—maka dana yang bahkan tidak pernah disetorkan pun bisa ditarik.. Setelahnya, kedua pihak saling lempar tanggung jawab: satu pihak bilang konfigurasi pihak lain terlalu tipis, pihak lain bilang konfigurasi tersebut sudah pernah kalian lihat dulu, tapi tidak ada yang menolak..
Mulai di sinilah semuanya jadi berbeda..
Lebih menarik lagi, data di rantai menunjukkan bahwa pada saat itu, di aplikasi-aplikasi yang berjalan pada protokol yang sama, hampir setengahnya menggunakan konfigurasi single-verifier yang sama persis.. Artinya, yang terjadi bukan karena satu proyek tertentu sial, melainkan itu adalah konfigurasi default seluruh industri pada tahun itu..
Jadi, apa yang diubah pada versi 2.0.. Ia mengubah “perlu atau tidak menambah lapisan verifikasi” menjadi opsi—kamu bisa menjalankan verifikator sendiri, atau menyewa lembaga eksternal untuk menjalankannya.. Pihak resmi mengatakannya dengan sangat blak-blakan: pengguna tidak seharusnya diminta menjadi ahli keamanan untuk lintas rantai..
Kedengarannya masuk akal.. Tapi masalahnya muncul..
Di dokumen penjelasan yang sama juga tertulis bahwa jaringan node independen yang khusus melakukan “pemeriksaan ganda” itu kini tidak lagi memainkan peran tersebut.. Alasannya, pemeriksaan independen semacam itu bisa diserahkan kepada para verifikator yang kamu tambahkan sendiri.
Terjemahkan saja: jika kamu tidak menambahkan apa pun, konfigurasi default sekarang adalah jaringan verifikasi lapis tunggal.. sedangkan sebelum pembaruan, ada dua lapis.
Ini jadi agak menggelitik untuk dipikirkan..
Produk yang mengembalikan pilihan keamanan kepada pengguna, namun nilai default justru menipis.. Ini bukan karena ada yang malas, ini adalah hal yang pada akhirnya pasti dialami semua infrastruktur—keamanan punya biaya, biaya makin tinggi, makin sedikit orang yang bersedia memakainya; jadi jalan paling mudah pada akhirnya menjadi pilihan sebagian besar orang..
Yang benar-benar patut dilihat justannya adalah distribusi nilai default.. Siapa pun yang bisa “menulis” ke default, dialah yang mendefinisikan baseline risiko dari rantai itu..
Untuk sisi dana, logikanya sederhana.. Setelah insiden, proyek yang menjadi target serangan memindahkan asetnya ke protokol ini.. Dan nilai token yang kini berjalan di protokol tersebut, sudah berada pada kisaran lebih dari 80 miliar dolar.
Kompetisi antar jembatan lintas rantai sejak saat itu tidak lagi soal siapa yang teknologinya lebih cepat, melainkan siapa yang konfigurasi default-nya mampu bertahan menghadapi pembuktian..
Lapisan yang lebih besar lagi: ketika stablecoin dan aset institusi dipindahkan ke rantai, lintas rantai adalah persinggahan yang tak bisa dihindari.. Saat lembaga memilih jembatan, yang mereka lihat bukan throughput, melainkan pada hari insiden siapa yang bisa menandatangani—dan apakah aku bisa menambah satu kunci lagi sendiri..
Jika tren ini berlanjut.. hal yang patut diawasi berikutnya bukan rincian teknis versi 2.0, melainkan apakah ada lembaga pertama yang berani secara terbuka mengakui bahwa mereka menjalankan verifikator buatan sendiri (self-built) secara mandiri..
Namun sebelum itu, ada satu hal yang lebih patut diawasi: standar baru dengan nilai default yang menipis sedang mengambil alih arus nilai sebesar 80 miliar dolar.
Tunggu sampai rantai ini mengalami insiden lagi.. yang ditanya tidak hanya pihak yang mengalami insiden, tapi juga kalimat itu—“Kenapa konfigurasi default kamu hanya satu lapis”..
