"Chainlink запустила CCIP 2 в понедельник — крупное обновление своей инфраструктуры межсетевого взаимодействия и мостов. Согласно ChainCatcher, новая версия позволяет компаниям добавлять собственные проверки безопасности поверх стандартной сети Chainlink из 16 независимых операторов узлов; при этом организации могут запускать собственные валидаторы или привлекать внешних провайдеров, таких как Infosys и Nethermind.
Обновление выходит примерно через пять месяцев после взлома Kelp DAO в апреле. Атакующие, предположительно связанные с группой Lazarus из Северной Кореи, обманули одного валидатора, который использовался кроссчейн-мостом Kelp, и похитили около $292 млн в rsETH из моста, работающего в LayerZero. LayerZero возложила вину на Kelp за использование только одного валидатора, в то время как Kelp заявила, что сотрудники LayerZero проверили ее настройку и не нашли возражений. Позже Kelp сообщила, что переведет rsETH на Chainlink.
Chainlink также изменила один из защитных механизмов, который ранее активно продвигала. Ее сеть управления рисками больше не будет работать как" означает, что Chainlink обновила систему мостов CCIP, чтобы дать организациям больше контроля над тем, как проверяются переводы между цепочками.
Если говорить простыми словами, кроссчейн-мост перемещает токены или данные между разными блокчейнами. Поскольку мосты часто становятся целью атакующих, Chainlink CCIP 2 позволяет предприятию добавлять дополнительные проверки безопасности — либо собственных валидаторов, либо внешние компании — поверх стандартной группы из 16 независимых операторов узлов Chainlink.
Инцидент Kelp DAO приводится как пример того, почему это важно: по сообщениям, ее мост опирался всего на одного валидатора, создавая единую точку отказа. Если этот проверяющий будет обманут или скомпрометирован, может быть одоблена мошенническая передача. Использование нескольких независимых валидаторов может снизить такой риск, хотя полностью устранить все угрозы безопасности нельзя.
Незавершенное последнее предложение относится к еще одному важному изменению: отдельный слой проверки управления рисками Chainlink больше не будет автоматически выступать в качестве дополнительной независимой проверки. Вместо этого дополнительные проверки станут опциональными — через добавленные валидаторы.
Обновление выходит примерно через пять месяцев после взлома Kelp DAO в апреле. Атакующие, предположительно связанные с группой Lazarus из Северной Кореи, обманули одного валидатора, который использовался кроссчейн-мостом Kelp, и похитили около $292 млн в rsETH из моста, работающего в LayerZero. LayerZero возложила вину на Kelp за использование только одного валидатора, в то время как Kelp заявила, что сотрудники LayerZero проверили ее настройку и не нашли возражений. Позже Kelp сообщила, что переведет rsETH на Chainlink.
Chainlink также изменила один из защитных механизмов, который ранее активно продвигала. Ее сеть управления рисками больше не будет работать как" означает, что Chainlink обновила систему мостов CCIP, чтобы дать организациям больше контроля над тем, как проверяются переводы между цепочками.
Если говорить простыми словами, кроссчейн-мост перемещает токены или данные между разными блокчейнами. Поскольку мосты часто становятся целью атакующих, Chainlink CCIP 2 позволяет предприятию добавлять дополнительные проверки безопасности — либо собственных валидаторов, либо внешние компании — поверх стандартной группы из 16 независимых операторов узлов Chainlink.
Инцидент Kelp DAO приводится как пример того, почему это важно: по сообщениям, ее мост опирался всего на одного валидатора, создавая единую точку отказа. Если этот проверяющий будет обманут или скомпрометирован, может быть одоблена мошенническая передача. Использование нескольких независимых валидаторов может снизить такой риск, хотя полностью устранить все угрозы безопасности нельзя.
Незавершенное последнее предложение относится к еще одному важному изменению: отдельный слой проверки управления рисками Chainlink больше не будет автоматически выступать в качестве дополнительной независимой проверки. Вместо этого дополнительные проверки станут опциональными — через добавленные валидаторы.