CCIP 2.0 ile güvenlik tercihleri uygulamalara açıldı

Chainlink, farklı blokzincirler arasında mesaj ve token transferi sağlayan CCIP 2.0 sürümünü pazartesi günü kullanıma sundu. Güncelleme, şirketlerin zincirler arası işlemlere kendi ek güvenlik kontrollerini eklemesine veya dış sağlayıcılardan doğrulama hizmeti almasına imkân tanıyor.

İlk kez 2023’te devreye alınan CCIP, Chainlink’in oracle ağının ötesine geçerek zincirler arası fon ve veri taşımayı hedefliyor. Blokzincirler birbirleriyle doğrudan iletişim kuramadığı için köprü altyapıları DeFi piyasasında likidite hareketi açısından kritik görülüyor; bu nedenle doğrulama modelindeki değişiklikler operasyonel risk ve piyasa güveni üzerinde doğrudan etkili oluyor.

Doğrulama yapısında ne değişti?

CCIP 2.0’da isteğe bağlı ek doğrulayıcılar, varsayılan olarak çalışan 16 bağımsız düğüm operatöründen oluşan ağın üzerine eklenebiliyor. Bir transferin tamamlanması için bu operatörlerin yeterli çoğunluğa ulaşması gerekiyor. Şirketler ister kendi kontrollerini kurabiliyor ister Infosys ve Nethermind gibi dış sağlayıcılarla çalışabiliyor.

  • Varsayılan doğrulama katmanı, her işlemde çoklu operatör mutabakatına dayanıyor.
  • İhtiyaca göre ek güvenlik katmanları sonradan sisteme eklenebiliyor.

Öte yandan Chainlink’in daha önce öne çıkardığı Risk Management Network, artık işlemleri ikinci kez bağımsız biçimde denetleyen ayrı bir güvenlik ağı olarak görev yapmıyor. Şirkete göre bu işlev, bundan sonra isteğe bağlı doğrulayıcılarla sağlanabilecek; bu da ek katman kullanmayan müşterilerin önceki iki ağ yerine tek bir doğrulama ağına dayanacağı anlamına geliyor.

292 milyon dolarlık saldırı sonrası güvenlik baskısı arttı

Güncelleme, bu yıl DeFi piyasasını sarsan en büyük saldırılardan birinden yaklaşık beş ay sonra geldi. Nisan ayında Kelp DAO köprüsünden yaklaşık 292 milyon dolar tutarında rsETH çekilmiş, saldırının Kuzey Kore bağlantılı olduğu öne sürülen Lazarus Group ile ilişkili olduğu iddia edilmişti.

Söz konusu köprü, Chainlink rakibi LayerZero altyapısı üzerinde çalışıyordu ve kurulumda yalnızca tek bir doğrulayıcı kullanılıyordu. Köprü mekanizmasında doğrulayıcının yanıltılması, ilk zincirde gerçekte yatırılmamış bir varlığın ikinci zincirde serbest bırakılmasına yol açabiliyor.

LayerZero, sorumluluğu tek doğrulayıcı tercihine bağlarken Kelp DAO ise şirket çalışanlarının kurulumlarını incelediğini ve itiraz etmediğini savundu. CoinGecko verilerine göre aktif LayerZero uygulamalarının yaklaşık yarısı benzer tek doğrulayıcı düzenini kullanıyordu; Kelp DAO da rsETH’i Chainlink’e taşıyacağını açıkladı.

Mevcut entegrasyonlar korunuyor, benimsenme hızı izlenecek

Chainlink, mevcut entegrasyonların değişiklik yapılmadan çalışmayı sürdüreceğini bildirdi. Şirket, yeni doğrulayıcı modelini kullanan herhangi bir kurumu henüz açıklamazken, Aave ve Maple’ın güncellemenin bazı diğer özelliklerini benimsemeye başladığını duyurdu.

Piyasa için öne çıkan sonuçlar

  • CCIP 2.0, köprü güvenliğinde varsayılan çok operatörlü ağ ile isteğe bağlı ek kontrolleri birleştiren hibrit bir model sunuyor.
  • DeFi protokollerinde köprü güvenliği, yalnızca teknik bir konu değil; sermaye akışı, kullanıcı güveni ve kurumsal benimseme açısından da fiyatlanan bir unsur olarak öne çıkıyor.

Zincirler arası köprüler, stablecoin ve token likiditesinin farklı ağlar arasında taşınmasında merkezi bir rol oynadığı için piyasa oyuncuları tarafından yakından izleniyor. Bu nedenle CCIP 2.0’ın benimsenme hızı, hem Chainlink’in ürün konumlanması hem de DeFi protokollerinin risk yönetimi tercihleri açısından önemli bir gösterge olacak.