Loading...

Chainlink、脆弱性露呈から数カ月後に暗号資産ブリッジ技術を大幅に更新

Chainlinkは月曜日にCross-Chain Interoperability Protocol(CCIP)2.0をリリースし、異なるブロックチェーン間での通信および資金交換のためのインフラを大幅にアップグレードしました。新しいソフトウェアにより企業は独自のセキュリティチェックを追加できるようになり、以前に競合ブリッジで問題となった単一障害点の脆弱性を回避できます。

このアップグレードは、今年最大のDeFiハックから約5カ月後のもので、そのハックは単一のセキュリティチェックに依存していたブリッジに起因しているとされています。Chainlinkはオラクルネットワークとして知られ、貸出や取引アプリで必要とされる資産価格などの外部データをブロックチェーンに提供しています。2023年に初めてローンチされたCCIPは、トークンやメッセージのチェーン間移動機能を拡張しました。

ブロックチェーンは直接通信できないため、トークンを一つのチェーンから別のチェーンに移すにはブリッジを利用します。この技術は検証者(バリファイア)に依存し、資金が二番目のチェーンで解放される前に最初のチェーンでのトランザクション実行を確認します。もし検証者が誤情報を受けると、攻撃者が預けられていない資金を引き出すことが可能になります。

4月に発生したKelp DAOの事件では、攻撃者が北朝鮮のLazarus Groupに関連するとされ、LayerZero上で動作していたKelpの単一検証者を欺いて約2億9,200万ドルのrsETHを盗みました。LayerZeroは複数検証者の使用を推奨していたにもかかわらず、Kelpは単一検証者のみを利用していたことを非難されています。一方、KelpはLayerZeroのスタッフが自社の設定を確認し反対しなかったと主張しました。CoinGeckoのデータでは、LayerZeroの有効なアプリのほぼ半数が同様の単一検証者の構成を使っており、KelpはrsETHの移行先をChainlinkに指定しています。

今回のCCIP 2.0は検証者のメニューを提供し、企業は自社で独自の検証者を運営するか、InfosysやNethermindなどの外部検証者サービスを利用可能です。Chainlinkの16の独立したノードオペレーターはすべての転送を常に検証しています。Chainlinkはユーザーが高度なクロスチェーンセキュリティの専門家である必要はないとしています。

Chainlink Labsの最高事業責任者Johann Eidは声明で「これまでの従来ブリッジは安全性の欠如により数十億ドルを失い、一方で社内構築は遅く高コストだった」と述べています。

今回のアップグレードはChainlinkが以前に推進していた安全対策も変更しました。取引を二重にチェックするリスクマネジメントネットワークは役割を終え、独立した検証者によるチェックはオプションとなりました。そのため、何も追加しないユーザーは従来2つあった検証者ネットワークのうち1つに依存することになります。

既存のChainlinkユーザーは自動的に新バージョンへ移行されていますが、同社は新検証者を活用している具体的な機関名はまだ公表しておらず、AaveとMapleがその他のアップグレード機能の採用を開始したとだけ述べています。

SPONSORED

Crypto Express × BingX

口座開設・特典・取引開始までをまとめてチェック。 初心者向けの登録導線として使えるスポンサーカードです。

登録はこちら
Scroll to Top