1 小時前

Chainlink CCIP 2.0可讓必要的發行方查核使轉帳停滯

Chainlink CCIP 2.0 exposes bridge risk, and issuer gates trigger stalls

CryptoSlate

Chainlink CCIP 2.0允許代幣發行方要求在代幣從一條區塊鏈轉移到另一條之前,先由額外的驗證者進行驗證。這項功能於9月28日宣布,新增可選的跨鏈驗證者(Cross-Chain Verifiers),與CCIP預設的委員會驗證者並行。發行方或第三方可營運驗證者,並將其核准設為交付條件。來源端池可能在必要驗證者出具證明前,就鎖定或銷毀代幣。若缺少必要證明,目的地鏈便無法釋出或鑄造代幣。Chainlink的發布資料未指出任何使用發行方營運之必要驗證者的正式上線資產與路徑。因此,這項功能並不能證明發行方曾阻止持有人的轉帳。CCIP的入口(OnRamp)會彙整單筆轉帳所需的驗證者要求。來源端池鎖定或銷毀代幣後,入口會將訊息記錄下來,供鏈下驗證服務處理。這些服務會監控來源端事件,並套用自身的最終性與驗證規則,再發布與訊息ID相連的證明。CCIP的出口(OffRamp)會在目的地池釋出或鑄造代幣前,檢查必要證明。這些檢查依據通道及代幣池設定。接收方合約也可設定驗證者要求。發送方偏好設定則可增加來源端的驗證者集合。純代幣轉帳不會觸發接收方回呼,因此沒有可供檢查的驗證者偏好設定。Chainlink表示,所有必要的CCV都必須回傳有效結果,才能繼續執行。其信任模型警告,若驗證者沒有回應,所有需要其證明的訊息都可能停滯。若發行方營運驗證者,並將其設為代幣池的必要條件,就可能延遲轉帳完成。第三方營運者也可能在其控制下造成類似的依賴。Chainlink表示,其預設委員會驗證者由16家獨立節點營運者組成。額外的CCV則與這項基礎機制並行。Chainlink將外部CCV的實作、維護與正常運作責任交由營運者承擔。只要所有必要證明都已具備,且任何可選驗證者的法定數量門檻均已達成,任何人都可以執行目的地鏈上的交易。Chainlink的預設執行者通常會提交交易;任何人也可透過手動執行流程提交。更換執行者或支付目的地鏈燃料費,都不能豁免缺少必要證明的問題。出口仍會在釋出或鑄造代幣前檢查證明。若必要證明尚未彙整,目的地訊息可能維持「未觸及」(UNTOUCHED)狀態。未觸及代表尚未記錄任何執行。若已提交的目的地端嘗試在出口的受保護路徑中失敗,則可能標記為「失敗」(FAILURE)。Chainlink表示,底層問題修正後,可重試失敗的嘗試。其預設執行者會在目前設為8小時的設定時限內重試失敗。這項限制適用於自動化服務。手動執行指南說明如何查看驗證者狀態與執行狀態,其中包括索引器尚未收集外部驗證者結果的情況。Chainlink公布的手動執行流程,未說明若必要驗證者始終未出具證明,是否有通用的自動取消、退款或返還來源鏈代幣機制。任何針對發行方的補救方式,均取決於該資產的安排。在EVM鏈上,若已設定Chainlink自動化合規引擎(Automated Compliance Engine,ACE)掛鉤程式,可在來源端池鎖定或銷毀代幣前,拒絕外發轉帳。這類預先檢查失敗會使來源端交易回復。另行設定的目的地端後置檢查掛鉤程式,則可在來源端轉帳開始後,拒絕釋出或鑄造代幣。此時代幣會維持未交付狀態,直到政策條件獲得解決並重試執行。Chainlink的ACE整合指南將這兩者描述為彼此獨立的可選設定。Chainlink主網目錄列出支援的網路與代幣,但列入目錄並不能顯示正式上線的路徑是否要求發行方營運的驗證者,或是否啟用了目的地端ACE閘門。合作夥伴公告或先前的資產遷移,也無法證明這些設定已啟用。此次發布也提供快於來源鏈完整最終性的轉帳方式;完整來源鏈最終性仍是預設選項。Chainlink的FTF指南指出,較快的選項可能使轉帳在深度足夠的重組後,面臨目的地端重複執行的風險。其他必要CCV可能採用各自的重組規則。較快轉帳選項不會免除必要證明的要求。

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.