Chainlink、競合ブリッジの大型ハック後にセキュリティ強化したCCIP 2.0をリリース

Chainlinkは月曜日、異なるブロックチェーン間の通信および資金交換を大幅に強化する新プロトコル「Cross-Chain Interoperability Protocol(CCIP)2.0」を発表した。この新ソフトウェアにより、企業は独自のセキュリティチェックを追加でき、単一障害点による脆弱性を回避できるようになった。

今回のアップグレードは、今年最大規模のDeFiハックから約5カ月後の発表である。昨年4月には、LayerZero上で動作するKelp DAOのブリッジが単一の検証者に依存していたため、北朝鮮のLazarus Groupと関連づけられる攻撃者に約2億9,200万ドル相当のrsETHが盗まれる事件が起きていた。

Chainlinkはオラクルネットワークとして、貸出や取引アプリが利用する外部資産価格などのデータをブロックチェーンへ提供している。2023年に最初のCCIPをローンチし、トークンやメッセージのチェーン間移動機能を拡充してきた。

ブロックチェーン間の直接通信ができないため、ブリッジ技術では検証者(バリファイア)がトランザクションの正当性確認を担う。検証者が誤認すると、攻撃者が存在しない資金を引き出すリスクがある。

CCIP 2.0では複数の検証者構成を選択可能にし、企業は独自の検証者を運用したりInfosysやNethermindなど外部提供者を採用したりできる。Chainlink自身も16の独立ノードオペレーターをネットワークとして運用し、全ての転送を監視している。

ChainlinkはCoinDeskの取材に対し、ユーザーが「クロスチェーンセキュリティインフラの専門家」である必要はないと説明した。Chainlink Labs最高事業責任者Johann Eidは声明で、「従来のブリッジは安全性の低いインフラにより数十億ドルを失い、社内構築は遅く高コストだった」と指摘した。

今回のCCIP 2.0アップグレードにより、Chainlinkは従来のリスクマネジメントネットワーク(取引を二重確認するノード群)による検証役割を廃止し、代わりに企業が追加可能な検証者が独立チェックを担う形へと変更した。これにより、追加検証者の利用がなければ従来2つあった検証者ネットワークのうち1つに依存することになる。

既存のChainlinkユーザーは新バージョンへ自動で移行された。なお、同社は今のところ新しい検証者を使用する機関名について公表しておらず、AaveとMapleがアップグレードの一部機能の採用を開始したとだけ明かしている。

提携

BingX 新規登録特典

初心者でも最短で口座開設。
登録後すぐ使える特典をご案内します。

マーケット

上部へスクロール