bir saat önce

Chainlink CCIP 2.0'de zorunlu ihraççı kontrolleri transferleri bekletebilir

Chainlink CCIP 2.0 exposes bridge risk, and issuer gates trigger stalls

CryptoSlate

Chainlink CCIP 2.0, token ihraççısının tokenlar bir blokzincirden diğerine taşınmadan önce ek bir doğrulayıcı şartı koymasına olanak tanıyor. Özellik 28 Eylül'de duyuruldu. CCIP'nin varsayılan Komite Doğrulayıcısı (Committee Verifier) yanında isteğe bağlı Çapraz Zincir Doğrulayıcıları (Cross-Chain Verifiers) ekliyor. Bir ihraççı veya üçüncü taraf doğrulayıcıyı işletebilir ve onayını teslimat koşulu hâline getirebilir. Kaynak havuz, zorunlu doğrulayıcı onay vermeden önce tokenları kilitleyebilir veya yakabilir. Hedef zincir, gerekli doğrulama beyanı olmadan tokenları serbest bırakamaz veya basamaz. Chainlink'in lansman materyallerinde, ihraççı tarafından işletilen zorunlu bir doğrulayıcı kullanan üretimdeki bir varlık ve rota belirtilmiyor. Dolayısıyla bu özellik, bir ihraççının kullanıcının transferini engellediğini göstermiyor. CCIP'nin OnRamp bileşeni, transfer için gereken doğrulayıcı koşullarını bir araya getiriyor. OnRamp, kaynak havuz tokenları kilitledikten veya yaktıktan sonra mesajı zincir dışı doğrulayıcı hizmetlerine kaydediyor. Bu hizmetler kaynak olayını izliyor ve kendi kesinleşme ile doğrulama kurallarını uyguluyor. Mesaj kimliğine bağlı doğrulama beyanları yayımlıyorlar. CCIP'nin OffRamp bileşeni, hedef havuz tokenları serbest bırakmadan veya basmadan önce gerekli doğrulama beyanlarını kontrol ediyor. Kontroller, kanal ve token havuzu ayarlarına dayanıyor. Alıcı sözleşmesi de doğrulayıcı koşulları getirebilir. Gönderici tercihleri, kaynak tarafındaki doğrulayıcı kümesine ekleme yapabilir. Yalnızca token içeren bir transferde, kontrol edilecek doğrulayıcı tercihlerini taşıyan bir alıcı geri çağrısı bulunmuyor. Chainlink, yürütme devam etmeden önce gerekli tüm CCV'lerin geçerli sonuçlar vermesi gerektiğini belirtiyor. Güven modelinde, yanıt vermeyen bir doğrulayıcının onayını gerektiren tüm mesajları bekletebileceği uyarısı yer alıyor. Bir doğrulayıcı işleten ve bunu token havuzu için zorunlu kılan ihraççı, işlemin tamamlanmasını geciktirebilir. Üçüncü taraf bir operatör de kendi kontrolünde benzer bir bağımlılık yaratabilir. Chainlink, varsayılan Komite Doğrulayıcısının 16 bağımsız düğüm operatöründen oluştuğunu belirtiyor. Ek CCV'ler bu temel yapının yanında çalışıyor. Chainlink, harici CCV operatörlerine uygulama, bakım ve çalışma süresi sorumluluğu yüklüyor. Gerekli tüm kanıtlar mevcut olduğunda ve isteğe bağlı doğrulayıcı yeter sayısı karşılandığında, hedef zincirde yürütme izinsiz olarak yapılabiliyor. İşlemi normalde Chainlink'in varsayılan yürütücüsü gönderiyor. Manuel yürütme yoluyla herkes işlemi gönderebilir. Yürütücüyü değiştirmek veya hedef zincir gaz ücretini ödemek, eksik bir zorunlu doğrulama beyanını telafi etmiyor. OffRamp, tokenları serbest bırakmadan veya basmadan önce kanıtları yine kontrol ediyor. Gerekli doğrulama beyanı bir araya getirilmediyse hedef zincirdeki mesaj UNTOUCHED durumunda kalabilir. UNTOUCHED, herhangi bir yürütmenin kaydedilmediği anlamına geliyor. OffRamp'in korumalı yolu içinde başarısız olan hedef zincir gönderimi FAILURE olarak işaretlenebilir. Chainlink, altta yatan sorun giderildikten sonra başarısız bir denemenin yeniden denenebileceğini belirtiyor. Varsayılan yürütücüsü, şu anda sekiz saat olarak ayarlanan yapılandırılmış bir zaman aralığı içinde başarısız işlemleri yeniden deniyor. Bu sınır otomatik hizmet için geçerli. Manuel yürütme kılavuzu, doğrulayıcı durumunun ve yürütme durumunun nasıl inceleneceğini açıklıyor. Kılavuzda, dizinleyicinin harici bir doğrulayıcının sonucunu henüz toplamamış olduğu durumlar da yer alıyor. Chainlink'in yayımladığı manuel yürütme yöntemi, zorunlu bir doğrulayıcının hiç onay vermemesi durumunda kaynak zincirdeki tokenların genel olarak otomatik iptalini, geri ödenmesini veya iadesini öngörmüyor. İhraççıya özgü bir çözüm, varlığın düzenlemelerine bağlı. EVM zincirlerinde, yapılandırılmış bir Chainlink Otomatik Uyumluluk Motoru kancası (Automated Compliance Engine), kaynak havuz tokenları kilitlemeden veya yakmadan önce giden transferi reddedebilir. Bu ön kontrolün başarısız olması, kaynak zincirdeki işlemi geri alır. Ayrı olarak yapılandırılmış bir hedef zincir son kontrol kancası ise kaynak tarafındaki transfer başladıktan sonra tokenların serbest bırakılmasını veya basılmasını reddedebilir. Bu durumda, politika koşulu çözülüp yürütme yeniden denenene kadar tokenlar teslim edilmeden kalır. Chainlink'in ACE entegrasyon kılavuzu bunları birbirinden ayrı, isteğe bağlı yapılandırmalar olarak tanımlıyor. Chainlink'in ana ağ dizininde desteklenen ağlar ve tokenlar listeleniyor. Bir ağ veya tokenın listelenmesi, üretimdeki bir rotanın ihraççı tarafından işletilen bir doğrulayıcıyı zorunlu kılıp kılmadığını ya da hedef zincirde ACE kapısının etkinleştirilip etkinleştirilmediğini göstermiyor. Bir iş ortağı duyurusu veya daha önceki bir varlık geçişi de bu ayarların ne olduğunu ortaya koymuyor. Duyuruda, kaynak zincirde tam kesinleşme gerçekleşmeden daha hızlı transferler de sunuluyor. Varsayılan seçenek, kaynak zincirde tam kesinleşmenin beklenmesi. Chainlink'in FTF kılavuzuna göre daha hızlı seçenek, yeterince derin bir yeniden düzenleme sonrasında hedef zincirde transferin iki kez yürütülmesi riskini doğurabilir. Diğer zorunlu CCV'ler kendi yeniden düzenleme kurallarını uygulayabilir. Daha hızlı transfer seçeneği, zorunlu doğrulama beyanlarına duyulan ihtiyacı ortadan kaldırmıyor.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.