در حال انتقال به :
چین‌لینک نسخه ۲ پروتکل CCIP را با تمرکز بر امنیت انتقال بین زنجیره‌ای معرفی کرد...
mihanblockchain.com/chainlink-ccip-2-cross-chain-security/

چین‌لینک نسخه ۲ پروتکل تعامل میان‌زنجیره‌ای خود موسوم به CCIP را منتشر کرد؛ ارتقایی که به شرکت‌ها اجازه می‌دهد برای انتقال دارایی و پیام میان بلاکچین‌های مختلف، لایه‌های امنیتی و اعتبارسنجی اختصاصی خود را به شبکه اضافه کنند.

به گزارش میهن بلاکچین، این ارتقا پنج ماه پس از هک ۲۹۲ میلیون دلاری Kelp DAO معرفی شده است؛ حمله‌ای که در آن مهاجمان با فریب یک اعتبارسنج، دارایی‌های موجود در پل میان‌زنجیره‌ای این پروژه را تخلیه کردند. چین‌لینک می‌گوید CCIP 2.0 با تکیه بر شبکه پیش‌فرض خود و امکان افزودن اعتبارسنج‌های مستقل، انعطاف بیشتری برای تأمین امنیت انتقال‌های میان‌زنجیره‌ای فراهم می‌کند.

امنیت بالاتر با نسخه ۲ پروتکل CCIP 

بلاکچین‌ها به‌صورت مستقیم با یکدیگر ارتباط ندارند و انتقال دارایی میان آنها معمولاً به پل‌های میان‌زنجیره‌ای وابسته است. این پل‌ها از اعتبارسنج‌ها برای تأیید انجام تراکنش در زنجیره مبدأ استفاده می‌کنند و در صورت فریب این سازوکار، مهاجم می‌تواند بدون واریز واقعی دارایی، وجوه را در زنجیره مقصد برداشت کند.

در حملهآوریل به Kelp DAO در ماه آوریل، حدود ۲۹۲ میلیون دلار rsETH به سرقت رفت. این پل که از زیرساخت رقیب چین‌لینک، یعنی لیر زیرو (LayerZero)، استفاده می‌کرد، تنها به یک اعتبارسنج متکی بود؛ اتفاقی که بعدا به اختلاف نظر لیر زیرو و Kelp DAO درباره مسئولیت این طراحی منجر شد.

در نسخه دوم CCIP، شرکت‌ها می‌توانند اعتبارسنج‌های بیشتری را خودشان اجرا کنند یا از شرکت‌هایی مانند Infosys و Nethermind استفاده کنند. این اعتبارسنج‌های اضافی در کنار سازوکار اصلی امنیتی چین‌لینک قرار می‌گیرند که از ۱۶ اپراتور مستقل تشکیل شده است. در این ساختار، هر انتقال باید به حد نصاب مشخصی از تأییدها برسد تا نهایی شود.

یوهان عید (Johann Eid)، مدیر ارشد کسب‌وکار چین‌لینک لبز در این باره می‌گوید:

پل‌های قدیمی در طول تاریخ به‌دلیل زیرساخت ناامن میلیاردها دلار از دست داده‌اند، در حالی که ساخت زیرساخت داخلی زمان‌بر و پرهزینه است.

یکی از تغییرات مهم CCIP 2.0 به سازوکار مدیریت ریسک آن مربوط می‌شود. در نسخه قبلی، شبکه مدیریت ریسک چین‌لینک به‌عنوان یک لایه جداگانه، تراکنش‌ها را مجدداً بررسی می‌کرد؛ اما در نسخه جدید این نقش حذف شده است. چین‌لینک می‌گوید کاربران در صورت نیاز می‌توانند با اضافه کردن اعتبارسنج‌های مستقل، یک لایه بررسی مضاعف برای انتقال‌های خود ایجاد کنند. بنابراین، در صورت استفاده نکردن از اعتبارسنج‌های اضافی، امنیت انتقال‌ها تنها بر سازوکار اصلی CCIP متکی خواهد بود؛ سازوکاری که از ۱۶ اپراتور مستقل تشکیل شده است.

چین‌لینک اعلام کرده ادغام‌های فعلی CCIP بدون نیاز به تغییر به فعالیت خود ادامه می‌دهند. این شرکت همچنین گفت آوه (Aave) و میپل (Maple) برخی قابلیت‌های جدید CCIP 2.0 را به کار گرفته‌اند، اما هنوز نام هیچ موسسه‌ای که از اعتبارسنج‌های اختصاصی جدید استفاده می‌کند، اعلام نشده است.

دسته رمزارز

17:02 1405/07/07