TL;DR:
- Chainlink đã ra mắt CCIP 2.0 với các Bộ xác thực liên chuỗi có thể tùy chỉnh, cho phép các tổ chức thêm các kiểm tra bảo mật lên trên mạng 16 nhà vận hành mặc định của nó trên toàn cầu.
- Phiên bản nâng cấp bổ sung KYC, AML, kiểm tra lệnh trừng phạt và tính năng kết thúc có thể cấu hình, trong khi các tích hợp hiện có có thể tiếp tục hoạt động mà không cần thay đổi sau khi triển khai cho các tổ chức tài chính được quản lý.
- CCIP 2.0 ra đời sau vụ khai thác Kelp DAO trị giá 292 triệu USD và chuyển trọng tâm xác minh bổ sung sang các CCV tùy chọn, khi Chainlink nhắm tới khả năng tương tác với các tổ chức trên các thị trường được token hóa toàn cầu.
Chainlink đã ra mắt CCIP 2.0, bản nâng cấp cho hạ tầng liên chuỗi của nó, cho phép các ứng dụng kiểm soát cách xác minh các giao dịch chuyển. Chainlink CCIP framework hiện đã sử dụng 16 nhà vận hành nút mạng để xác thực giao dịch thông qua sự đồng thuận phi tập trung. CCIP 2.0 bổ sung các tính năng xác minh và kiểm soát rủi ro có thể tùy chỉnh vào kiến trúc này, giúp các tổ chức điều chỉnh mức độ bảo mật khi tài sản di chuyển giữa các blockchain mà không cần xây dựng lại khả năng tương tác cho từng mạng.
Phiên bản nâng cấp giới thiệu các trình xác thực liên chuỗi (CCV), cho phép người dùng thêm lớp xác thực hoặc sử dụng các nhà cung cấp bao gồm Infosys và Nethermind. Các kiểm tra này được đặt trên mạng trình xác thực mặc định của Chainlink và có thể yêu cầu phê duyệt trước khi thực hiện chuyển khoản. Thiết kế này nhằm giảm thiểu rủi ro điểm lỗi đơn lẻ đồng thời mang lại cho các bên phát hành quyền kiểm soát lớn hơn đối với bảo mật liên chuỗi. Trọng tâm này tuân theo việc áp dụng CCIP trong DeFi.
CCIP 2.0 Mở rộng các kiểm soát bảo mật và tuân thủ
Phiên bản mới bổ sung các tùy chọn tuân thủ bao gồm KYC, AML và kiểm tra lệnh trừng phạt, cùng với tốc độ giao dịch có thể cấu hình. Các ứng dụng có thể ưu tiên các khoản chuyển gần như tức thì hoặc chờ xác nhận mạnh mẽ hơn và các phê duyệt tùy chỉnh. CCIP 2.0 biến tính tương tác thành một khung cấu hình thay vì thiết kế cầu cố định. Mô hình này phù hợp với sự áp dụng CCIP của Aave, nơi tin nhắn, di chuyển token và quản trị trải dài trên nhiều mạng lưới.

Bảo mật đã trở nên cấp thiết hơn sau vụ khai thác Kelp DAO trị giá 292 triệu đô la vào tháng Tư, khi kẻ tấn công xâm phạm cấu hình cầu nối dựa trên một người xác minh duy nhất. Kelp sau đó đã chuyển cơ sở hạ tầng rsETH sang Chainlink. Sự cố này cho thấy cách một thiết lập xác minh yếu có thể làm suy yếu một hệ thống liên chuỗi hoạt động tốt. Các cuộc chuyển đổi tương tự, bao gồm việc Solv Protocol chuyển sang CCIP, đã làm tăng sự giám sát đối với kiến trúc cầu nối và các giả định xác minh.
CCIP 2.0 cũng thay đổi mô hình phòng thủ của Chainlink. Mạng Quản lý Rủi ro riêng biệt của nó không còn đóng vai trò là lớp thứ hai độc lập như trước đây, với các CCV tùy chọn cung cấp xác minh bổ sung khi người dùng triển khai chúng. Các tích hợp CCIP hiện có có thể tiếp tục hoạt động mà không cần thay đổi. Cách tiếp cận này chuyển sự tùy chỉnh bảo mật về phía các ứng dụng trong khi vẫn giữ nguyên mạng mặc định 16 nhà vận hành của Chainlink. Cách tiếp cận này được đưa ra khi BitGo chuyển cơ sở hạ tầng WBTC sang Chainlink.
Phiên bản nâng cấp nhắm đến thị trường phân tán, nơi các tổ chức cần tài sản và thông điệp di chuyển giữa các mạng mà không cần duy trì các hệ thống cầu nối. Chainlink cho biết CCIP hiện đã bảo vệ hơn 84 tỷ USD giá trị token xuyên chuỗi. Bài kiểm tra cho CCIP 2.0 sẽ là việc xác minh có thể tùy chỉnh có cải thiện tính linh hoạt mà không tạo ra các rủi ro cấu hình mới hay không. Khi ngày càng nhiều vốn di chuyển giữa các blockchain, bảo mật, tốc độ, tuân thủ và kiểm soát của nhà phát triển sẽ quyết định liệu tính tương tác có thể hỗ trợ các thị trường token quy mô tổ chức hay không.

