"Chainlink meluncurkan CCIP 2 pada hari Senin, sebuah peningkatan besar untuk interoperabilitas lintas-chain dan infrastruktur jembatannya. Menurut ChainCatcher, versi baru ini memungkinkan perusahaan menambahkan pemeriksaan verifikasi keamanan mereka sendiri di atas jaringan default Chainlink yang terdiri dari 16 operator node independen, dengan perusahaan dapat menjalankan validator mereka sendiri atau menggunakan penyedia pihak ketiga seperti Infosys dan Nethermind.
Peningkatan ini hadir sekitar lima bulan setelah Kelp DAO diretas pada bulan April. Para penyerang yang diduga terkait dengan grup Lazarus dari Korea Utara menipu satu validator yang digunakan oleh jembatan lintas-chain Kelp dan mencuri sekitar senilai $292 juta rsETH dari sebuah jembatan yang berjalan di LayerZero. LayerZero menyalahkan Kelp karena hanya menggunakan satu validator, sementara Kelp mengatakan staf LayerZero telah meninjau pengaturannya dan tidak mengajukan keberatan. Kelp kemudian mengatakan pihaknya akan memigrasikan rsETH ke Chainlink.
Chainlink juga mengubah salah satu pengaman yang sebelumnya sangat dipromosikannya. Jaringan manajemen risikonya tidak akan lagi beroperasi sebagai" artinya Chainlink telah meningkatkan sistem jembatan CCIP-nya untuk memberi institusi lebih banyak kontrol atas cara transfer lintas-chain diverifikasi.

Sederhananya, jembatan lintas-chain memindahkan token atau data di antara blockchain yang berbeda. Karena jembatan sering menjadi target para penyerang, Chainlink CCIP 2 memungkinkan sebuah perusahaan menambahkan peninjau keamanan tambahan—baik validator miliknya sendiri maupun firma eksternal—di atas kelompok standar 16 operator node independen dari Chainlink.

Insiden Kelp DAO digunakan sebagai contoh mengapa ini penting: jembatannya dilaporkan bergantung pada hanya satu validator, sehingga menciptakan satu titik kegagalan. Jika satu penguji tersebut ditipu atau disusupi, transfer yang curang bisa saja disetujui. Menggunakan beberapa validator independen dapat mengurangi jenis risiko ini, meskipun tidak dapat menghilangkan semua risiko keamanan.

Kalimat terakhir yang belum selesai merujuk pada perubahan penting lainnya: lapisan peninjauan manajemen risiko terpisah milik Chainlink tidak lagi secara otomatis bertindak sebagai pemeriksaan independen tambahan. Sebagai gantinya, pemeriksaan tambahan akan bersifat opsional melalui penambahan validator."