2 часа назад

Chainlink CCIP 2.0 может позволить обязательным проверкам эмитента останавливать переводы

Chainlink CCIP 2.0 exposes bridge risk, and issuer gates trigger stalls

CryptoSlate

Chainlink CCIP 2.0 позволяет эмитенту токена требовать дополнительного подтверждения верификатора, прежде чем токены переместятся из одного блокчейна в другой. О запуске функции объявили 28 сентября. Она добавляет необязательные кроссчейн-верификаторы (Cross-Chain Verifiers, CCV) к стандартному комитетному верификатору CCIP. Эмитент или третья сторона могут запустить верификатор и сделать его одобрение условием доставки. Исходный пул может заблокировать или сжечь токены до того, как обязательный верификатор предоставит подтверждение. Целевая сеть не может разблокировать или выпустить токены без требуемого подтверждения. В материалах Chainlink о запуске не указаны актив и маршрут в рабочей сети, где требуется верификатор, запущенный эмитентом. Поэтому эта функция не доказывает, что эмитент заблокировал перевод держателя. Компонент CCIP OnRamp формирует требования к верификаторам для перевода. После того как исходный пул блокирует или сжигает токены, OnRamp регистрирует сообщение для внецепочечных служб верификации. Эти службы отслеживают событие в исходной сети и применяют собственные правила финальности и проверки. Они публикуют подтверждения, привязанные к идентификатору сообщения. Компонент CCIP OffRamp проверяет обязательные подтверждения, прежде чем целевой пул разблокирует или выпустит токены. Проверки учитывают настройки канала и пула токенов. Контракт получателя также может устанавливать требования к верификаторам. Настройки отправителя могут дополнять набор верификаторов на стороне исходной сети. При переводе только токенов нет обратного вызова контракта получателя с настройками верификаторов, которые можно было бы проверить. По словам Chainlink, исполнение не продолжается, пока все обязательные кроссчейн-верификаторы не вернут действительные результаты. В описании модели доверия компания предупреждает, что не отвечающий верификатор может остановить все сообщения, требующие его подтверждения. Эмитент, который запускает верификатор и делает его обязательным для пула своего токена, может задержать завершение перевода. Аналогичную зависимость под своим контролем может создать оператор-третья сторона. По словам Chainlink, в стандартный комитетный верификатор (Committee Verifier) входят 16 независимых операторов узлов. Дополнительные кроссчейн-верификаторы работают наряду с этим базовым механизмом. Chainlink возлагает на внешних операторов кроссчейн-верификаторов ответственность за внедрение, обслуживание и бесперебойную работу. Исполнение в целевой сети не требует разрешения после появления всех обязательных доказательств и достижения кворума любых необязательных верификаторов. Обычно транзакцию отправляет исполнитель по умолчанию Chainlink. Любой желающий может отправить её через путь ручного исполнения. Смена исполнителя или оплата газа в целевой сети не отменяет необходимость получить недостающее обязательное подтверждение. OffRamp всё равно проверяет доказательства перед разблокировкой или выпуском токенов. Сообщение в целевой сети может оставаться в статусе UNTOUCHED, если обязательное подтверждение ещё не собрано. Статус UNTOUCHED означает, что исполнение не было зафиксировано. Попытке исполнения в целевой сети, отправленной, но завершившейся сбоем внутри защищённого контура OffRamp, может быть присвоен статус FAILURE. По словам Chainlink, после устранения основной проблемы неудачную попытку можно повторить. Исполнитель Chainlink по умолчанию повторяет неудачные попытки в течение заданного окна, сейчас составляющего 8 часов. Это ограничение относится к автоматизированной службе. В руководстве по ручному исполнению объясняется, как проверить статус верификатора и состояние исполнения. В нём рассматриваются случаи, когда индексатор ещё не собрал результат внешнего верификатора. Опубликованный Chainlink порядок ручного исполнения не предусматривает универсальных автоматических отмены, возврата средств или возврата токенов в исходную сеть, если обязательный верификатор так и не предоставит подтверждение. Способ защиты в конкретном случае зависит от договорённостей по активу. В сетях EVM настроенный хук Chainlink Automated Compliance Engine (ACE) может отклонить исходящий перевод до того, как исходный пул заблокирует или сожжёт токены. Такая предварительная проверка приводит к отмене исходной транзакции. Отдельно настроенный хук последующей проверки в целевой сети может отклонить разблокировку или выпуск после начала перевода на стороне исходной сети. Тогда токены останутся недоставленными, пока условие политики не будет выполнено и исполнение не повторят. В руководстве Chainlink по интеграции ACE эти проверки описаны как отдельные необязательные настройки. В каталоге Chainlink для основной сети перечислены поддерживаемые сети и токены. Наличие в каталоге не показывает, требует ли рабочий маршрут верификатора, запущенного эмитентом, или включена ли в целевой сети проверка ACE. Объявление партнёра или более ранний перевод актива не подтверждают наличие таких настроек. В релизе также предлагаются переводы быстрее, чем позволяет полная финальность исходной сети. Полная финальность исходной сети остаётся вариантом по умолчанию. В руководстве Chainlink по FTF говорится, что ускоренный вариант может подвергнуть перевод риску повторного исполнения в целевой сети после достаточно глубокой реорганизации. Другие обязательные кроссчейн-верификаторы могут применять собственные правила обработки реорганизаций. Ускоренный перевод не отменяет необходимости в обязательных подтверждениях.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.