2 jam yang lalu

CCIP 2.0 Chainlink dapat membuat pemeriksaan wajib penerbit menghambat transfer

Chainlink CCIP 2.0 exposes bridge risk, and issuer gates trigger stalls

CryptoSlate

Chainlink CCIP 2.0 memungkinkan penerbit token mewajibkan pemeriksaan tambahan oleh verifikator sebelum token berpindah dari satu blockchain ke blockchain lain. Fitur ini diumumkan pada 28 September. Fitur tersebut menambahkan verifikator lintas rantai (Cross-Chain Verifiers) opsional di samping Verifikator Komite (Committee Verifier) bawaan CCIP. Penerbit atau pihak ketiga dapat mengoperasikan verifikator dan menjadikan persetujuannya sebagai syarat pengiriman. Pool sumber dapat mengunci atau membakar token sebelum verifikator wajib memberikan pengesahan. Rantai tujuan tidak dapat melepas atau mencetak token tanpa pengesahan yang diwajibkan. Materi peluncuran Chainlink tidak menyebutkan aset dan rute produksi yang menggunakan verifikator wajib yang dioperasikan penerbit. Karena itu, fitur tersebut tidak membuktikan bahwa penerbit telah memblokir transfer milik pemegang token. OnRamp CCIP menyusun persyaratan verifikator untuk suatu transfer. OnRamp mencatat pesan untuk layanan verifikator di luar rantai setelah pool sumber mengunci atau membakar token. Layanan tersebut memantau peristiwa di rantai sumber dan menerapkan aturan finalitas serta verifikasinya. Layanan itu menerbitkan pengesahan yang terkait dengan ID pesan. OffRamp CCIP memeriksa pengesahan wajib sebelum pool di rantai tujuan melepas atau mencetak token. Pemeriksaan tersebut mengacu pada pengaturan jalur dan pool token. Kontrak penerima juga dapat menetapkan persyaratan verifikator. Preferensi pengirim dapat menambahkan verifikator ke dalam rangkaian di sisi sumber. Transfer yang hanya melibatkan token tidak memiliki panggilan balik dari penerima yang memuat preferensi verifikator untuk diperiksa. Chainlink menyatakan semua CCV wajib harus memberikan hasil yang valid sebelum eksekusi dapat dilanjutkan. Model kepercayaannya memperingatkan bahwa verifikator yang tidak merespons dapat menghambat setiap pesan yang memerlukan pengesahannya. Penerbit yang mengoperasikan verifikator dan mewajibkannya untuk pool token dapat menunda penyelesaian. Operator pihak ketiga dapat menimbulkan ketergantungan serupa yang berada di bawah kendalinya. Chainlink menyatakan Verifikator Komite bawaannya terdiri dari 16 operator node independen. CCV tambahan beroperasi di samping mekanisme dasar tersebut. Chainlink menetapkan tanggung jawab atas penerapan, pemeliharaan, dan waktu operasional kepada operator CCV eksternal. Eksekusi di rantai tujuan bersifat tanpa izin setelah semua bukti wajib tersedia dan kuorum verifikator opsional terpenuhi. Eksekutor bawaan Chainlink biasanya mengirimkan transaksi. Siapa pun dapat mengirimkannya melalui jalur eksekusi manual. Mengganti eksekutor atau membayar biaya gas di rantai tujuan tidak mengesampingkan pengesahan wajib yang belum tersedia. OffRamp tetap memeriksa bukti sebelum melepas atau mencetak token. Pesan tujuan dapat tetap berstatus UNTOUCHED jika pengesahan wajib belum disusun. UNTOUCHED berarti belum ada eksekusi yang tercatat. Upaya di rantai tujuan yang telah dikirimkan tetapi gagal di dalam jalur yang dilindungi OffRamp dapat diberi status FAILURE. Chainlink menyatakan upaya yang gagal dapat dicoba kembali setelah masalah yang mendasarinya diperbaiki. Eksekutor bawaannya mencoba kembali transaksi yang gagal dalam jangka waktu yang dikonfigurasi, yang saat ini ditetapkan selama 8 jam. Batas itu berlaku untuk layanan otomatis. Panduan eksekusi manual menjelaskan cara memeriksa status verifikator dan status eksekusi. Panduan tersebut mencakup kasus ketika pengindeks belum mengumpulkan hasil dari verifikator eksternal. Jalur eksekusi manual yang diterbitkan Chainlink tidak menjelaskan pembatalan, pengembalian dana, atau pengembalian token di rantai sumber secara otomatis dan umum jika verifikator wajib tidak pernah memberikan pengesahan. Upaya pemulihan khusus penerbit bergantung pada pengaturan aset tersebut. Di rantai EVM, kait Automated Compliance Engine (ACE) Chainlink yang dikonfigurasi dapat menolak transfer keluar sebelum pool sumber mengunci atau membakar token. Kegagalan pemeriksaan awal itu membatalkan transaksi di rantai sumber. Kait pascapemeriksaan di rantai tujuan yang dikonfigurasi secara terpisah dapat menolak pelepasan atau pencetakan setelah transfer di sisi sumber dimulai. Token kemudian tetap tidak terkirim sampai ketentuan kebijakan diselesaikan dan eksekusi dicoba kembali. Panduan integrasi ACE Chainlink menjelaskan keduanya sebagai konfigurasi opsional yang berbeda. Direktori mainnet Chainlink mencantumkan jaringan dan token yang didukung. Pencantuman tersebut tidak menunjukkan apakah suatu rute produksi mewajibkan verifikator yang dioperasikan penerbit atau telah mengaktifkan gerbang ACE di rantai tujuan. Pengumuman mitra atau migrasi aset sebelumnya tidak membuktikan pengaturan tersebut. Rilis itu juga menawarkan transfer yang lebih cepat daripada finalitas penuh rantai sumber. Finalitas penuh rantai sumber tetap menjadi pengaturan bawaan. Panduan FTF Chainlink menyebutkan bahwa opsi yang lebih cepat dapat membuat transfer rentan terhadap eksekusi ganda di rantai tujuan setelah reorganisasi yang cukup dalam. CCV wajib lainnya dapat menerapkan aturan reorganisasinya sendiri. Opsi transfer yang lebih cepat tidak menghapus keharusan memperoleh pengesahan wajib.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.