Chainlink 发布 CCIP 2,允许企业自定义跨链安全验证
ChainCatcher 消息,预言机网络 Chainlink 于周一发布跨链互操作协议 CCIP 2,对其通信与跨链桥基础设施进行重大升级。新版本允许企业在 Chainlink 默认的 16 个独立节点运营商验证网络之上,自行添加安全验证检查,企业可运行自有验证器,或聘请 Infosys、Nethermind 等外部服务商。Chainlink 表示,用户不应被迫成为“跨链安全基础设施专家”。此次升级距今年 4 月 Kelp DAO 遭黑客攻击约五个月。攻击者据称与朝鲜 Lazarus 组织有关,通过欺骗 Kelp 跨链桥所依赖的单一验证器,盗取约 2.92 亿美元的 rsETH,该跨链桥基于 LayerZero 运行。LayerZero 将责任归咎于 Kelp 仅使用单一验证器,Kelp 则表示 LayerZero 员工曾审查其设置且未提出异议。Kelp 随后宣布将 rsETH 迁移至 Chainlink。升级同时调整了 Chainlink 此前大力宣传的保障机制,其风险管理网络不再作为独立复核节点运行,此类独立检查改由可选验证器提供。这意味着未添加任何验证器的用户,目前仅依赖一个验证网络,而此前为两个。现有 Chainlink 用户已被自动迁移至新版本,但公司尚未公布使用新验证器的机构,仅表示 Aave 和 Maple 已开始采用该升级的其他功能。