Chainlink 發布 CCIP 2,允許企業自訂跨鏈安全驗證
ChainCatcher 消息,預言機網絡 Chainlink 於週一發布跨鏈互操作協議 CCIP 2,對其通信與跨鏈橋基礎設施進行重大升級。新版本允許企業在 Chainlink 預設的 16 個獨立節點運營商驗證網絡之上,自行添加安全驗證檢查,企業可運行自有驗證器,或聘請 Infosys、Nethermind 等外部服務商。Chainlink 表示,用戶不應被迫成為「跨鏈安全基礎設施專家」。
此次升級距今年 4 月 Kelp DAO 遭黑客攻擊約五個月。攻擊者據稱與朝鮮 Lazarus 組織有關,通過欺騙 Kelp 跨鏈橋所依賴的單一驗證器,盜取約 2.92 億美元的 rsETH,該跨鏈橋基於 LayerZero 運行。LayerZero 將責任歸咎於 Kelp 僅使用單一驗證器,Kelp 則表示 LayerZero 員工曾審查其設置且未提出異議。Kelp 隨後宣布將 rsETH 遷移至 Chainlink。
升級同時調整了 Chainlink 此前大力宣傳的保障機制,其風險管理網絡不再作為獨立複核節點運行,此類獨立檢查改由可選驗證器提供。這意味著未添加任何驗證器的用戶,目前僅依賴一個驗證網絡,而此前為兩個。現有 Chainlink 用戶已被自動遷移至新版本,但公司尚未公布使用新驗證器的機構,僅表示 Aave 和 Maple 已開始採用該升級的其他功能。






