$2.92亿Kelp黑客事件后数月,Chainlink允许机构添加自己的桥接检查

By: decrypt.co|2026/09/28 17:51:14

Chainlink今天推出了CCIP 2.0,这是其跨链基础设施的最新版本——银行和加密项目越来越多地使用这一软件层在区块链之间移动代币化资金,如稳定币、包裹比特币和代币化基金,而无需从头构建桥接。

这种基础设施的存在是因为区块链之间无法相互通信。以太坊对索拉纳上发生的事情一无所知。因此,当一个代币从一个链转移到另一个链时,必须有某种机制确认资金确实离开了一个地方,然后才能在另一个地方显示——这种机制被称为桥接,它通过信任一个验证者来担保转移。

这种信任代价高昂。多年来,桥接因黑客攻击损失了数十亿美元,通常是因为它们依赖于单点故障:一个验证者,一个可以被欺骗的对象。

CCIP 2.0对这一单点故障问题的解决方案是一个名为跨链验证器(Cross-Chain Verifier,CCV)的新功能。机构现在可以运行自己的验证器——在转移清算之前检查文件的第二道防线——或从像Infosys或Nethermind这样的公司雇佣一个。入门套件已在亚马逊网络服务和谷歌云上准备就绪。

在此之下,Chainlink仍然运行其默认检查:一个由16个独立节点运营商(16个必须一致同意交易合法性的独立公司)组成的委员会,对每笔转移达成共识。那部分没有改变。

改变的是更为安静的部分。风险管理网络(Risk Management Network)——一个曾经用于双重检查主委员会工作的独立节点集——现在变得不那么相关。文档中写道:“风险管理网络的自动化链下角色在当前的CCIP部署中不再活跃,但预计将在未来的版本中作为可选的验证层提供。”

链上合约仍然作为紧急后备存在。Chainlink表示,这种独立检查可以来自可选的CCV。实际上,这意味着一个没有额外添加的机构依赖于一个验证网络,而以前它有两个。

这不再仅仅是DeFi交易者的问题。Chainlink表示,在过去四个月中,有150亿美元的代币化资产迁移到了其平台上,包括BitGo的包裹比特币和Coinbase的cbBTC——这些资产越来越多地被放置在ETF和普通人持有的银行产品背后,而无需接触加密钱包。

这一时机追溯到四月,当时与朝鲜的拉撒路集团(Lazarus Group)有关的黑客从Kelp DAO中窃取了约2.92亿美元,该协议允许用户质押以太坊并在链间转移代币。Kelp的桥接运行在LayerZero上,配置了一个单一的验证者——这种设置后来被LayerZero称为错误,并停止支持新的部署。

Kelp表示,LayerZero的团队批准了该设置,并从未将其标记为风险。LayerZero对此表示异议,称该配置违反了其自身的建议。无论如何,机构们纷纷撤离。Kelp本身转向了Chainlink,Kraken也转移了其包裹比特币代币,Lombard Finance则转移了超过10亿美元的比特币相关资产。

Lombard Finance抛弃LayerZero,将使用Chainlink支持10亿美元的比特币资产。

Chainlink的宣传建立在成为未被黑客攻击的桥接之上。CCIP 2.0赋予机构与LayerZero陷入麻烦时相同的灵活性——不过Chainlink的16个运营商委员会仍然默认检查每笔转移。

“历史上,传统桥接因不安全的基础设施损失了数十亿美元,而内部构建则缓慢且昂贵,机构的专有网络无法赢得同行的信任,”Chainlink Labs首席商务官Johann Eid在发布公告中表示。

Chainlink表示,CCIP现在保护着超过840亿美元的跨链代币价值,这是其自我报告的数字。十八家公司被列为启动合作伙伴,但仔细阅读它们的报价:富达(Fidelity)表示此次升级“有潜力支持”更广泛的分发,而Further Asset Management仅“打算合作”。确认的、在新验证器上的实时部署仍然稀缺,发布日刚过几个小时。

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com