أهم النقاط

  • اختراق جسر Kelp DAO أدى إلى سحب نحو 292 مليون دولار من rsETH.
  • يتيح CCIP 2.0 إضافة فحوص أمنية ومُتحققين مخصصين للتحويلات بين سلاسل البلوكتشين.
  • تستمر شبكة Chainlink المكونة من 16 مشغلاً في فحص كل تحويل.
  • لم تعد شبكة إدارة المخاطر طبقة تحقق مستقلة، ولم تسمِّ Chainlink مستخدمين للمُتحققين الجدد.

تعرض جسر Kelp DAO في أبريل لاختراق أدى إلى سحب نحو 292 مليون دولار من رمز rsETH، وفقاً للمصدر. وكان الجسر يعمل عبر LayerZero ويعتمد على مُتحقق واحد؛ واتهم المصدر مهاجمين يُزعم ارتباطهم بمجموعة لازاروس الكورية الشمالية بخداع هذا المُتحقق.

وقالت LayerZero إن إعداد Kelp استخدم مُتحققاً واحداً بدلاً من عدة مُتحققين، بينما قالت Kelp إن موظفي LayerZero راجعوا الإعداد ولم يبدوا اعتراضاً عليه. وأفادت Kelp لاحقاً بأنها ستنقل rsETH إلى Chainlink.

في هذا السياق، أطلقت Chainlink بروتوكول CCIP 2.0، الذي يتيح للشركات إضافة فحوص أمنية مخصصة إلى التحويلات بين سلاسل البلوكتشين. ويمكن للشركات تشغيل مُتحققين خاصين بها أو الاستعانة بمزودين خارجيين، فيما تواصل شبكة Chainlink الافتراضية المؤلفة من 16 مشغلاً مستقلاً فحص كل تحويل.

لكن التحديث غيّر دور شبكة إدارة المخاطر لدى Chainlink، إذ لم تعد تعمل كطبقة حماية مستقلة للتحقق المزدوج من المعاملات. وقالت الشركة إن التحقق المستقل يمكن أن يأتي الآن من المُتحققين الاختياريين؛ ما يشير إلى أن المستخدم الذي لا يضيف مُتحققين آخرين قد يعتمد على شبكة تحقق واحدة بدلاً من شبكتين سابقاً.

نُقل مستخدمو Chainlink الحاليون تلقائياً إلى الإصدار الجديد. ولم تسمِّ الشركة مؤسسة تستخدم المُتحققين الجدد حتى الآن، لكنها قالت إن Aave وMaple بدأتا اعتماد بعض الميزات الأخرى في التحديث.

تحليل فلوووس

ما الذي ينبغي مراقبته؟

يوفر التحديث خيارات إضافية للتحقق، لكنه لا يثبت وحده مدى اعتمادها عملياً. كما أن انتقال شبكة إدارة المخاطر من دور مستقل يجعل اختيار المستخدمين لمُتحققين إضافيين عاملاً مهماً في بنية الحماية الجديدة.