há 2 horas

Verificações obrigatórias do emissor podem paralisar transferências no Chainlink CCIP 2.0

Chainlink CCIP 2.0 exposes bridge risk, and issuer gates trigger stalls

CryptoSlate

O Chainlink CCIP 2.0 permite que um emissor de tokens exija um verificador adicional antes de os tokens passarem de uma blockchain para outra. O recurso foi anunciado em 28 de setembro. Ele adiciona Verificadores entre cadeias (Cross-Chain Verifiers) opcionais ao Verificador de Comitê (Committee Verifier) padrão do CCIP. Um emissor ou terceiro pode operar um verificador e tornar sua aprovação uma condição para a entrega. O pool de origem pode bloquear ou queimar tokens antes de o verificador obrigatório atestar a operação. A blockchain de destino não pode liberar ou emitir os tokens sem o atestado exigido. O material de lançamento da Chainlink não identifica um ativo e uma rota em produção que usem um verificador obrigatório operado pelo emissor. Portanto, o recurso não demonstra que um emissor tenha bloqueado a transferência de um titular. O OnRamp do CCIP reúne os requisitos de verificação de uma transferência. O OnRamp registra a mensagem para os serviços de verificação off-chain depois que o pool de origem bloqueia ou queima os tokens. Esses serviços monitoram o evento na origem e aplicam suas regras de finalidade e verificação. Eles publicam atestados vinculados ao ID da mensagem. O OffRamp do CCIP verifica os atestados exigidos antes de o pool de destino liberar ou emitir tokens. As verificações se baseiam nas configurações do canal e do pool de tokens. Um contrato do destinatário também pode impor requisitos de verificação. As preferências do remetente podem adicionar verificadores ao conjunto exigido na origem. Uma transferência apenas de tokens não inclui uma chamada de retorno do destinatário com preferências de verificação a serem conferidas. A Chainlink afirma que todos os CCVs obrigatórios precisam retornar resultados válidos antes que a execução prossiga. Seu modelo de confiança alerta que um verificador sem resposta pode paralisar todas as mensagens que exijam seu atestado. Um emissor que opere um verificador e o torne obrigatório para seu pool de tokens pode atrasar a conclusão. Um operador terceirizado pode criar uma dependência semelhante sob seu controle. A Chainlink afirma que seu Verificador de Comitê padrão é composto por 16 operadores de nós independentes. Os CCVs adicionais operam junto a essa configuração de base. A Chainlink atribui aos operadores externos de CCVs a responsabilidade pela implementação, manutenção e disponibilidade. A execução na blockchain de destino não exige permissão assim que todas as provas obrigatórias existirem e qualquer quórum de verificadores opcionais for atingido. O executor padrão da Chainlink normalmente envia a transação. Qualquer pessoa pode enviá-la pelo processo de execução manual. Trocar o executor ou pagar o gás da blockchain de destino não dispensa um atestado obrigatório ausente. O OffRamp ainda verifica as provas antes de liberar ou emitir tokens. Uma mensagem de destino pode permanecer no estado UNTOUCHED se o atestado obrigatório ainda não tiver sido reunido. UNTOUCHED significa que nenhuma execução foi registrada. Uma tentativa enviada ao destino que falhe dentro do caminho protegido do OffRamp pode ser marcada como FAILURE. A Chainlink afirma que uma tentativa malsucedida pode ser repetida depois que o problema subjacente for corrigido. Seu executor padrão tenta novamente as falhas dentro de uma janela configurada, atualmente definida em oito horas. Esse limite se aplica ao serviço automatizado. O guia de execução manual explica como verificar o status do verificador e o estado da execução. Ele inclui casos em que o indexador não coletou o resultado de um verificador externo. O processo de execução manual publicado pela Chainlink não especifica um cancelamento, reembolso ou retorno automático geral dos tokens na blockchain de origem caso um verificador obrigatório nunca ateste a operação. Qualquer solução específica do emissor depende dos acordos relativos ao ativo. Em blockchains EVM, um gancho configurado do mecanismo automatizado de conformidade (Automated Compliance Engine, ACE) da Chainlink pode rejeitar uma transferência de saída antes de o pool de origem bloquear ou queimar os tokens. Essa falha na verificação prévia reverte a transação de origem. Um gancho de verificação posterior no destino, configurado separadamente, pode rejeitar a liberação ou emissão depois que a transferência na origem tiver começado. Os tokens permanecem sem ser entregues até que a condição da política seja resolvida e a execução seja repetida. O guia de integração do ACE da Chainlink descreve essas opções como configurações distintas e opcionais. O diretório de redes principais da Chainlink lista redes e tokens compatíveis. Uma listagem não mostra se uma rota em produção exige um verificador operado pelo emissor ou habilitou um controle de ACE no destino. Um anúncio de parceria ou uma migração anterior de ativo não comprova essas configurações. O lançamento também oferece transferências mais rápidas do que a finalidade completa da blockchain de origem. A finalidade completa da blockchain de origem continua sendo o padrão. O guia FTF da Chainlink afirma que a opção mais rápida pode expor uma transferência a uma execução duplicada no destino após uma reorganização suficientemente profunda. Outros CCVs obrigatórios podem aplicar suas próprias regras para reorganizações. A opção de transferência mais rápida não elimina a necessidade dos atestados obrigatórios.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.