Chainlink vừa chính thức công bố bản nâng cấp CCIP 2.0, cho phép các ứng dụng tiền điện tử có quyền kiểm soát lớn hơn đối với hạ tầng bảo mật của họ khi thực hiện các giao dịch cross-chain.
Quyền chủ động trong bảo mật
Với CCIP 2.0, các đơn vị phát triển ứng dụng có thể linh hoạt lựa chọn thêm các bộ xác thực (verifier) bổ sung tùy theo nhu cầu. Các đơn vị này có thể tự vận hành bộ xác thực riêng hoặc thuê từ các nhà cung cấp dịch vụ bên thứ ba như Infosys và Nethermind.
Cơ chế này được xây dựng trên nền tảng mạng lưới gồm 16 nhà vận hành node độc lập của Chainlink. Trong mọi giao dịch chuyển tài sản, mạng lưới mặc định này bắt buộc phải đạt được sự đồng thuận (quorum). Sự bổ sung các bộ xác thực ngoài được xem là lớp bảo mật tăng cường bên trên nền tảng sẵn có của Chainlink.
Theo đại diện Chainlink Labs, việc nâng cấp này hướng tới việc giúp người dùng không cần phải trở thành chuyên gia về hạ tầng bảo mật cross-chain. Johann Eid, Giám đốc Kinh doanh của Chainlink Labs, cho biết các giải pháp tự xây dựng trong quá khứ thường tốn kém và chậm trễ, trong khi nhiều cầu nối truyền thống đã ghi nhận thiệt hại hàng tỷ USD do hạ tầng thiếu an toàn.
Thay đổi trong cơ chế giám sát
Đáng chú ý, bản nâng cấp 2.0 đánh dấu sự thay đổi đối với Risk Management Network – một cơ chế bảo vệ từng được Chainlink chú trọng quảng bá. Theo đó, hệ thống các node riêng biệt chuyên thực hiện nhiệm vụ kiểm tra chéo giao dịch sẽ không còn đóng vai trò như trước đây.
Chainlink cho biết các đơn vị có thể sử dụng các bộ xác thực tùy chọn để thực hiện vai trò kiểm tra độc lập này thay thế cho Risk Management Network. Điều này đồng nghĩa với việc đối với những người dùng không thiết lập thêm các bộ xác thực bên ngoài, hệ thống sẽ dựa hoàn toàn vào mạng lưới gồm 16 nhà vận hành node.
Động thái này diễn ra trong bối cảnh tranh cãi về bảo mật tại các giao thức khác, điển hình như vụ việc liên quan đến LayerZero và Kelp. Trong đó, Kelp từng cáo buộc nhân viên của LayerZero đã duyệt cấu hình chỉ sử dụng một bộ xác thực – nguyên nhân được cho là dẫn đến vụ hack cầu nối trị giá 292 triệu USD – dù phía LayerZero bác bỏ điều này. Dữ liệu từ CoinGecko cho thấy gần một nửa số ứng dụng đang hoạt động trên LayerZero cũng sử dụng cơ chế một bộ xác thực tương tự. Trong diễn biến liên quan, Kelp cho biết sẽ chuyển rsETH sang sử dụng hạ tầng của Chainlink.
Theo Coindesk













