🌐 English ⚡ 即时比分

Chainlink 升级加密桥技术,此前竞争对手遭 2.92 亿美元黑客攻击暴露风险

数字资产 来源: CoinDesk • 发布时间: • 热度: 👍
Chainlink 升级加密桥技术,此前竞争对手遭 2.92 亿美元黑客攻击暴露风险
🤖
🤖

核心导读

Chainlink 发布 CCIP 2.0,升级跨链通信与资金转移基础设施,允许企业添加自定义验证者,同时自身 16 个独立节点仍检查每笔转账。此前竞争对手 LayerZero 上的 Kelp DAO 因单一验证者配置遭 2.92 亿美元攻击,暴露跨链桥风险。新版还调整风险管理网络角色,用户若不添加验证者将仅依赖一个验证者网络。目前尚无机构确认使用新验证者。

Chainlink 于周一发布跨链互操作性协议(CCIP)2.0,对其通信与跨链桥基础设施进行重大升级,使不同区块链能够相互通信并转移资金。 该版本允许企业为此类转账添加自己的安全检查。此次发布距今年最大的一起 DeFi 黑客事件已有五个月;该事件被归咎于一座仅依赖其中一项检查的跨链桥。 Chainlink 最广为人知的身份是预言机网络,为区块链提供外部数据,例如借贷和交易应用所依赖的资产价格。CCIP 于 2023 年首次推出,进一步拓展至在链间转移代币和消息。 区块链无法直接通信,因此将代币从一条链转移到另一条链需要依赖跨链桥。该技术依赖验证者,在第二条链释放资金之前,确认交易确实已在第一条链上发生。如果验证者被骗过,攻击者就能提取从未存入的资金。 这正是 Kelp DAO 在 4 月的遭遇。据称与朝鲜 Lazarus Group 有关的攻击者骗过了该架构所依赖的唯一验证者,从 Kelp 基于 LayerZero 运行的跨链桥中盗走了约 2.92 亿美元的 rsETH。 LayerZero 指责 Kelp 只使用一个验证者,而非多个;Kelp 则表示,LayerZero 员工曾审查其架构且从未提出异议。CoinGecko 数据显示,近一半活跃的 LayerZero 应用采用同样的单一验证者配置。Kelp 表示将把 rsETH 迁移至 Chainlink。 CCIP 2.0 提供类似的验证者选项菜单,让企业可以运行自己的验证者,或聘请 Infosys、Nethermind 等外部服务商。无论用户额外添加什么,Chainlink 自身由 16 个独立节点运营商组成的网络仍会检查每笔转账。 该公司对 CoinDesk 表示,用户不应被迫成为“跨链安全基础设施专家”。 Chainlink Labs 首席商务官 Johann Eid 在声明中表示:“从历史上看,传统跨链桥因不安全的基础设施已损失数十亿美元,而自研方案既缓慢又昂贵。” 此次升级还改变了 Chainlink 过去大力宣传的一项保障机制:其风险管理网络(Risk Management Network)——一组负责复核交易的独立节点——不再承担这一角色。Chainlink 表示,这种独立检查如今可以来自可选的验证者。这暗示,若用户不添加任何额外验证者,现在只依赖一个验证者网络,而此前有两个。 现有的 Chainlink 用户已自动迁移至新版本。不过,该公司尚未公布任何使用新验证者的机构,仅表示 Aave 和 Maple 已开始采用此次升级的其他部分功能。
分享这篇文章: