"""

CCIP 2.0 abre las opciones de seguridad a las aplicaciones

Chainlink puso en marcha el lunes la versión CCIP 2.0, un sistema que permite transferir mensajes y tokens entre distintas blockchains. La actualización da a las empresas la posibilidad de añadir sus propios controles de seguridad a las operaciones entre cadenas o contratar servicios de verificación de proveedores externos.

CCIP, lanzado por primera vez en 2023, va más allá de la red de oráculos de Chainlink y busca facilitar el traslado de fondos y datos entre cadenas. Como las blockchains no pueden comunicarse directamente entre sí, la infraestructura de puentes se considera clave para el movimiento de liquidez en el mercado DeFi; por eso, los cambios en el modelo de verificación tienen un efecto directo sobre el riesgo operativo y la confianza del mercado.

¿Qué cambia en la estructura de verificación?

En CCIP 2.0, los verificadores adicionales opcionales pueden sumarse a la red estándar, formada por 16 operadores independientes de nodos. Para que una transferencia se complete, estos operadores deben alcanzar la mayoría necesaria. Las empresas pueden crear sus propios controles o trabajar con proveedores externos como Infosys y Nethermind.

  • La capa de verificación predeterminada se basa en el consenso de varios operadores en cada operación.
  • Si hace falta, pueden añadirse más capas de seguridad al sistema en una fase posterior.

Por otro lado, el Risk Management Network, que Chainlink había destacado antes, deja de funcionar como una red de seguridad separada que revisa de forma independiente las operaciones por segunda vez. Según la compañía, esa función podrá cubrirse a partir de ahora con verificadores opcionales, lo que significa que los clientes sin capas adicionales dependerán de una sola red de verificación en lugar de dos, como antes.

La presión por la seguridad aumenta tras el ataque de 292 millones de dólares

La actualización llega unos cinco meses después de uno de los mayores ataques que sacudieron el mercado DeFi este año. En abril, del puente de Kelp DAO se retiraron unos 292 millones de dólares en rsETH, en un ataque que se habría relacionado con Lazarus Group, el grupo al que se vincula con Corea del Norte.

Ese puente operaba sobre la infraestructura de LayerZero, rival de Chainlink, y en su configuración se utilizaba solo un verificador. Si el verificador de un puente es engañado, puede liberar en la segunda cadena un activo que en realidad no se depositó en la primera.

LayerZero atribuyó la responsabilidad a la elección de un único verificador, mientras que Kelp DAO sostuvo que sus empleados revisaron la configuración y no presentaron objeciones. Según datos de CoinGecko, aproximadamente la mitad de las aplicaciones activas de LayerZero utilizaban un esquema similar de verificador único; Kelp DAO también anunció que trasladaría rsETH a Chainlink.

Se mantienen las integraciones actuales y se vigilará la adopción

Chainlink informó de que las integraciones existentes seguirán funcionando sin cambios. La empresa aún no ha revelado ninguna entidad que esté usando el nuevo modelo de verificadores, aunque sí señaló que Aave y Maple han empezado a adoptar algunas de las otras funciones de la actualización.

Claves para el mercado

  • CCIP 2.0 ofrece un modelo híbrido de seguridad para puentes, que combina una red predeterminada de varios operadores con controles adicionales opcionales.
  • En los protocolos DeFi, la seguridad de los puentes no es solo un asunto técnico; también influye en el flujo de capital, la confianza de los usuarios y la adopción institucional.

Los puentes entre cadenas siguen muy de cerca la atención del mercado, ya que desempeñan un papel central en el traslado de la liquidez de stablecoins y tokens entre distintas redes. Por eso, la velocidad de adopción de CCIP 2.0 será un indicador importante tanto del posicionamiento de producto de Chainlink como de las preferencias de gestión de riesgo de los protocolos DeFi.

"""