Chainlink、競合の巨大ハックを受け暗号資産ブリッジ技術をCCIP 2.0で刷新

Chainlinkは、競合他社で約2億9,200万ドルものハッキング被害が発生し、その脆弱性が露呈してから数カ月後に、暗号資産ブリッジ技術を大幅にアップデートした。新たにリリースされたCross-Chain Interoperability Protocol(CCIP)2.0では、企業が独自のセキュリティチェックを追加可能となり、単一検証者に依存することによる弱点を回避できるようになった。

2023年に初めて導入されたCCIPは、Chainlinkが提供するブロックチェーン間のトークンやメッセージの移動機能を提供するものである。Chainlinkはオラクルネットワークとして広く知られており、貸出や取引アプリケーションのために資産価格などの外部データをブロックチェーンへ提供している。

ブロックチェーン同士は直接通信できないため、トークンを別チェーンへ移すにはブリッジ技術が不可欠となる。このブリッジは検証者の承認に依存しており、最初のチェーンでのトランザクションを検証しなければ二次チェーンに資金を解放しない仕組みだ。しかし、この検証者が欺かれると、攻撃者に預け入れのない資金が引き出されてしまうリスクがある。

今年4月には、北朝鮮のLazarus Groupに関連するとされる攻撃者がLayerZero上で動くKelp DAOのブリッジで単一検証者を騙し、約2億9,200万ドル相当のrsETHを盗難する事件が発生した。LayerZeroは複数検証者の利用を推奨しているにもかかわらず、Kelpが単一検証者を使用したことを批判。一方KelpはLayerZeroのスタッフが設定をレビューし反対しなかったと主張している。CoinGeckoのデータでは、LayerZero対応アプリの約半数が同様の単一検証者構成を採用しているという。なお、KelpはrsETHをChainlinkのプラットフォームに移行予定である。

新バージョンのCCIP 2.0は、企業が自社の検証者を運営するか、InfosysやNethermindなど外部の検証者を採用可能なメニューを提供する。Chainlink自身も16社の独立ノードオペレーターによるネットワークを持ち、すべての転送を常時確認しているため、ユーザーがクロスチェーンセキュリティ専門家である必要はないとしている。

Chainlink Labs最高事業責任者のJohann Eid氏は声明で、「従来のブリッジは安全性の低いインフラのために数十億ドルの損失を招き、一方で社内構築は遅く高コストであった」と述べた。

今回のアップデートでは、Chainlinkがこれまで推進していた安全策にも変更が加えられた。かつて取引を二重チェックしていた別ノード群のリスクマネジメントネットワークは役割を終え、独立チェックはオプションとして検証者から提供される形になった。これにより、何も追加しないユーザーは当初存在した二つの検証者ネットワークのうち一方に依存することとなる。

既存のChainlinkユーザーは自動的に新バージョンに移行されたが、同社は新たな検証者を利用している機関の名称を公開していない。なおAaveとMapleはアップグレードのその他機能の採用を開始している。

OFFICIAL PARTNER

BingXで
暗号資産取引を始める

シンプルな登録で、取引・先物・コピートレードをひとつのプラットフォームで。

Crypto Futures Copy
BingX パートナーリンク
Scroll to Top