Chainlinkは月曜日にCross-Chain Interoperability Protocol(CCIP)2.0を発表し、異なるブロックチェーン間での通信および資金移動を大幅に強化した。この新ソフトウェアにより、企業は独自のセキュリティチェックを追加できるようになり、競合のブリッジが陥った単一障害点の脆弱性を避けられる可能性が高まった。
今回のアップグレードは、今年最大規模のDeFiハックから約5カ月後の発表であり、そのハックは単一のセキュリティチェックに依存したブリッジが原因とされている。
Chainlinkはオラクルネットワークとして知られ、貸出や取引アプリが依存する資産価格などの外部データをブロックチェーンに提供している。2023年に最初にローンチされたCCIPは、トークンやメッセージのチェーン間移動機能を追加した。
ブロックチェーン同士は直接通信できないため、トークンを別のチェーンに移す際にはブリッジを介する必要がある。この技術は検証者(バリファイア)に依存しており、資金が二番目のチェーンで解放される前に、最初のチェーンでトランザクションの実行を確認する。検証者が誤認すると、攻撃者は実際に預けられていない資金を引き出せてしまうリスクがある。
この問題は4月にKelp DAOで発生した。攻撃者は北朝鮮のLazarus Groupに関連付けられており、LayerZero上で運用されるKelpのブリッジで単一の検証者を欺き、約2億9,200万ドル相当のrsETHを盗み出した。
LayerZeroは複数の検証者を用意すべきとし、単一検証者利用のKelpを非難した。これに対しKelpは、LayerZeroのスタッフが自社設定をレビューし、反対しなかったと主張している。CoinGeckoのデータによると、有効なLayerZeroアプリの半数近くが同じく単一検証者構成を使用しており、KelpはrsETHの移行先としてChainlinkを選択した。
CCIP 2.0は同様に検証者の選択肢を提供し、企業は自社で検証者を運営するほか、InfosysやNethermindといった外部プロバイダーも利用可能だ。Chainlink自体は16の独立したノードオペレーターからなるネットワークを持ち、ユーザーが加える検証があっても全てのトランスファーを常に確認している。
Chainlinkはユーザーが「クロスチェーンセキュリティインフラの専門家」である必要はないとCoinDeskに述べた。
Chainlink Labsの最高事業責任者Johann Eidは声明で、「従来のブリッジは安全でないインフラにより数十億ドルの損失を被り、一方で社内構築は遅く高コストだった」と語った。
今回のアップグレードに伴い、Chainlinkは従来推進していた安全策も見直した。トランザクションを二重にチェックするリスクマネジメントネットワークは役割を終え、独立したチェックはオプションとして検証者メニューから選択できる形に変更された。これにより、何も追加しないユーザーは従来の2つの検証者ネットワークのうち1つに依存することになる。
既存のChainlinkユーザーは自動的に新バージョンに移行されたが、同社は現在のところ新たに検証者を採用している機関名を明かしておらず、AaveとMapleがアップグレードの一部機能の利用を開始したにとどまっている。
