چینلینک نسخه 2 پروتکل تعامل میانزنجیرهای خود موسوم به CCIP را منتشر کرد؛ ارتقایی که به شرکتها اجازه میدهد برای انتقال دارایی و پیام میان بلاکچینهای مختلف، لایههای امنیتی و اعتبارسنجی اختصاصی خود را به شبکه اضافه کنند.
به گزارش ، این ارتقا پنج ماه پس از هک 292 میلیون دلاری Kelp DAO معرفی شده است؛ حملهای که در آن مهاجمان با فریب یک اعتبارسنج، داراییهای موجود در پل میانزنجیرهای این پروژه را تخلیه کردند. چینلینک میگوید CCIP 2.0 با تکیه بر شبکه پیشفرض خود و امکان افزودن اعتبارسنجهای مستقل، انعطاف بیشتری برای تأمین امنیت انتقالهای میانزنجیرهای فراهم میکند.
امنیت بالاتر با نسخه 2 پروتکل CCIP
بلاکچینها بهصورت مستقیم با یکدیگر ارتباط ندارند و انتقال دارایی میان آنها معمولاً به پلهای میانزنجیرهای وابسته است. این پلها از اعتبارسنجها برای تأیید انجام تراکنش در زنجیره مبدأ استفاده میکنند و در صورت فریب این سازوکار، مهاجم میتواند بدون واریز واقعی دارایی، وجوه را در زنجیره مقصد برداشت کند.
در حملهآوریل به Kelp DAO در ماه آوریل، حدود 292 میلیون دلار rsETH به سرقت رفت. این پل که از زیرساخت رقیب چینلینک، یعنی لیر زیرو (LayerZero)، استفاده میکرد، تنها به یک اعتبارسنج متکی بود؛ اتفاقی که بعدا به اختلاف نظر لیر زیرو و Kelp DAO درباره مسئولیت این طراحی منجر شد.
در نسخه دوم CCIP، شرکتها میتوانند اعتبارسنجهای بیشتری را خودشان اجرا کنند یا از شرکتهایی مانند Infosys و Nethermind استفاده کنند. این اعتبارسنجهای اضافی در کنار سازوکار اصلی امنیتی چینلینک قرار میگیرند که از 16 اپراتور مستقل تشکیل شده است. در این ساختار، هر انتقال باید به حد نصاب مشخصی از تأییدها برسد تا نهایی شود.
یوهان عید (Johann Eid)، مدیر ارشد کسبوکار چینلینک لبز در این باره میگوید:
پلهای قدیمی در طول تاریخ بهدلیل زیرساخت ناامن میلیاردها دلار از دست دادهاند، در حالی که ساخت زیرساخت داخلی زمانبر و پرهزینه است.
یکی از تغییرات مهم CCIP 2.0 به سازوکار مدیریت ریسک آن مربوط میشود. در نسخه قبلی، شبکه مدیریت ریسک چینلینک بهعنوان یک لایه جداگانه، تراکنشها را مجدداً بررسی میکرد؛ اما در نسخه جدید این نقش حذف شده است. چینلینک میگوید کاربران در صورت نیاز میتوانند با اضافه کردن اعتبارسنجهای مستقل، یک لایه بررسی مضاعف برای انتقالهای خود ایجاد کنند. بنابراین، در صورت استفاده نکردن از اعتبارسنجهای اضافی، امنیت انتقالها تنها بر سازوکار اصلی CCIP متکی خواهد بود؛ سازوکاری که از 16 اپراتور مستقل تشکیل شده است.
چینلینک اعلام کرده ادغامهای فعلی CCIP بدون نیاز به تغییر به فعالیت خود ادامه میدهند. این شرکت همچنین گفت آوه (Aave) و میپل (Maple) برخی قابلیتهای جدید CCIP 2.0 را به کار گرفتهاند، اما هنوز نام هیچ موسسهای که از اعتبارسنجهای اختصاصی جدید استفاده میکند، اعلام نشده است