CCIP 2.0 ouvre les choix de sécurité aux applications
Chainlink a lancé lundi CCIP 2.0, une version de son protocole permettant d’assurer les messages et les transferts de jetons entre différentes blockchains. Cette mise à jour donne aux entreprises la possibilité d’ajouter leurs propres contrôles de sécurité aux opérations inter-chaînes ou de faire appel à des prestataires externes pour la vérification.
Déployé pour la première fois en 2023, CCIP va au-delà du réseau d’oracles de Chainlink afin de permettre le transfert de fonds et de données entre chaînes. Comme les blockchains ne peuvent pas communiquer directement entre elles, les infrastructures de ponts sont considérées comme cruciales pour les mouvements de liquidité sur le marché de la DeFi ; toute évolution du modèle de vérification a donc un impact direct sur le risque opérationnel et la confiance du marché.
Qu’est-ce qui change dans la structure de vérification ?
Avec CCIP 2.0, des validateurs supplémentaires optionnels peuvent être ajoutés par-dessus le réseau par défaut, composé de 16 opérateurs de nœuds indépendants. Pour qu’un transfert soit finalisé, ces opérateurs doivent atteindre une majorité suffisante. Les entreprises peuvent mettre en place leurs propres contrôles ou travailler avec des prestataires externes comme Infosys et Nethermind.
- La couche de vérification par défaut repose sur un consensus multipartite à chaque transaction.
- Des couches de sécurité supplémentaires peuvent être ajoutées au système selon les besoins.
En revanche, le Risk Management Network, jusqu’ici mis en avant par Chainlink, ne fonctionne plus comme un réseau de sécurité distinct chargé de contrôler une seconde fois les transactions de manière indépendante. Selon l’entreprise, cette fonction pourra désormais être assurée par des validateurs optionnels ; cela signifie que les clients qui n’ajoutent pas de couche supplémentaire s’appuieront sur un seul réseau de vérification, au lieu de deux auparavant.
La pression sécuritaire s’est renforcée après une attaque de 292 millions de dollars
Cette mise à jour intervient environ cinq mois après l’une des plus grandes attaques ayant secoué le marché de la DeFi cette année. En avril, près de 292 millions de dollars en rsETH ont été retirés du pont de Kelp DAO, une attaque que certains ont liée au Lazarus Group, présenté comme proche de la Corée du Nord.
Ce pont fonctionnait sur l’infrastructure de LayerZero, concurrent de Chainlink, et reposait dans sa configuration sur un seul validateur. Dans un mécanisme de pont, le fait de tromper le validateur peut conduire au déblocage sur une seconde chaîne d’un actif qui n’a en réalité pas été déposé sur la première.
LayerZero a attribué la responsabilité au choix d’un validateur unique, tandis que Kelp DAO a affirmé que ses employés avaient examiné la configuration sans y voir d’objection. Selon les données de CoinGecko, environ la moitié des applications actives de LayerZero utilisaient un schéma similaire à validateur unique ; Kelp DAO a également annoncé son intention de migrer rsETH vers Chainlink.
Les intégrations existantes sont maintenues, l’adoption sera surveillée
Chainlink a indiqué que les intégrations existantes continueront de fonctionner sans modification. L’entreprise n’a pas encore cité d’organisme utilisant son nouveau modèle de validateurs, mais elle a indiqué qu’Aave et Maple avaient commencé à adopter certaines autres fonctionnalités de la mise à jour.
Ce qu’il faut retenir pour le marché
- CCIP 2.0 propose un modèle hybride pour la sécurité des ponts, combinant un réseau multi-opérateurs par défaut et des contrôles supplémentaires optionnels.
- Dans les protocoles DeFi, la sécurité des ponts n’est pas seulement une question technique ; elle pèse aussi sur les flux de capitaux, la confiance des utilisateurs et l’adoption par les institutions.
Les ponts inter-chaînes sont suivis de près par les acteurs du marché, car ils jouent un rôle central dans le transfert de liquidités en stablecoins et en jetons entre différents réseaux. C’est pourquoi le rythme d’adoption de CCIP 2.0 sera un indicateur important, à la fois pour le positionnement produit de Chainlink et pour les choix de gestion du risque des protocoles DeFi.
"""
Commentaires (0)
Aucun commentaire. Soyez le premier.
Écrire un commentaire
Yorum yazmak için giriş yapın. Üyelik ücretsiz; yorumunuz editör onayından sonra yayımlanır.