Chainlink’te Kripto Transferleri İçin Yeni Dönem: İkinci Kontrol Artık İsteğe Bağlı!
Chainlink, blokzincirler arası transferlerde kurumların kendi doğrulayıcılarını seçmesine izin veren yeni sürümünde, ayrı bir ikinci güvenlik kontrolünü isteğe bağlı doğrulayıcılara taşıdı.
Farklı blokzincirler arasında token ve mesaj aktarımını sağlayan Chainlink CCIP’nin 2.0 sürümü, 28 Eylül’de kullanıma sunuldu. CoinDesk’in haberine göre güncelleme, bu altyapıyı kullanan kurumlara transferleri kontrol edecek ek doğrulayıcıları kendilerinin belirleme imkânı veriyor.
Kurumlar kendi doğrulayıcılarını çalıştırabiliyor veya Infosys ve Nethermind gibi dış sağlayıcılardan hizmet alabiliyor. Chainlink’in 16 bağımsız düğüm operatöründen oluşan ana ağı ise bu tercihlerden bağımsız olarak her transferi kontrol etmeyi sürdürüyor.
Eski ikinci güvenlik katmanına ne oldu?
Güncellemedeki önemli değişiklik, işlemleri ana ağdan ayrı olarak yeniden kontrol eden Risk Management Network adlı güvenlik katmanında. Bu ağ artık önceki ikinci kontrol görevini üstlenmiyor; Chainlink, bağımsız ek kontrollerin yeni isteğe bağlı doğrulayıcılarla sağlanabileceğini belirtiyor.
Böylece ek doğrulayıcı seçmeyen kullanıcıların transferleri, önceki iki ayrı doğrulama ağı yerine Chainlink’in ana doğrulayıcı ağına dayanabiliyor. Kurumların yeni sürümde hangi ek kontrolleri tercih ettiği, transferlerin güvenlik düzeni açısından önem kazanıyor.
292 milyon dolarlık saldırı neden gündemde?
Blokzincirler arası köprülerde doğrulayıcılar, bir ağdaki işlemin gerçekten gerçekleştiğini kontrol ederek diğer ağda fonların serbest bırakılmasını sağlıyor. Bu kontrolün yanıltılması, karşılığı yatırılmamış varlıkların çekilmesine yol açabiliyor.
Nisan ayında Kelp DAO’nun LayerZero tabanlı köprüsünden yaklaşık 292 milyon dolarlık rsETH çalınmıştı. Saldırının ardından LayerZero, Kelp’in tek doğrulayıcı kullanmasını eleştirirken Kelp, kurulumunun LayerZero ekibi tarafından incelendiğini ve itirazla karşılaşmadığını savunmuştu. Olay, köprülerde bağımsız kontrol sayısını güvenlik tartışmasının merkezine taşıdı.
Mevcut Chainlink kullanıcıları CCIP 2.0’a otomatik geçirildi. Aave ve Maple, sürümün başka özelliklerini benimsemeye başladı; yeni doğrulayıcıları kullanan kurumların isimleri ise henüz açıklanmadı.