Loading market data...

Chainlink CCIP 2.0 přidává volitelné cross-chain verifikátory, které mohou zablokovat převody tokenů

Chainlink CCIP 2.0 přidává volitelné cross-chain verifikátory, které mohou zablokovat převody tokenů

Chainlink vydal 28. září CCIP 2.0, verzi svého cross-chain protokolu, která umožňuje vydavatelům tokenů nebo třetím stranám provozovat volitelné Cross-Chain Verifiers (CCV) a vyžadovat je před dokončením převodu. Tato změna znamená, že požadovaný verifikátor, který je offline, může zmrazit každou zprávu, která závisí na jeho atestaci. Převod může uváznout s tokeny na zdrojovém řetězci již uzamčenými nebo spálenými a bez odpovídajícího uvolnění nebo ražby na cílovém řetězci.

Kde se převod zastaví

V CCIP 2.0 sekvence převodu odděluje ověření od provedení. OnRamp sestaví požadavky na verifikátory pro zprávu. Token pool poté uzamkne nebo spálí zdrojové tokeny. Offchain služby verifikátorů publikují atestace vázané na ID zprávy. OffRamp zkontroluje tyto požadované atestace, než uvolní nebo vyrazí tokeny na cílovém řetězci. Chainlink uvádí, že všechny požadované CCV musí vrátit platné výsledky, než provedení pokračuje. Pokud požadovaný verifikátor neposkytne atestaci, cílová zpráva může zůstat nedotčena.

Toto pořadí je důležité, protože uzamčení nebo spálení na zdrojové straně probíhá před dokončením ověření. Uváznutý převod není čekající transakce v obvyklém smyslu; je to stav, kdy zdrojový pool přesunul tokeny, ale cílový řetězec nemá žádný důkaz, na jehož základě by mohl jednat. Chainlink přisuzuje externím operátorům CCV odpovědnost za implementaci, údržbu a dostupnost, takže spolehlivost požadovaného verifikátoru závisí na tom, kdo jej provozuje. Výchozí Committee Verifier zahrnuje 16 nezávislých operátorů uzlů, přičemž všechny další CCV stojí vedle tohoto základu.

Vydavatelé a třetí strany jako závislosti

Pokud vydavatel provozuje požadovaný CCV pro svůj vlastní token pool, služba tohoto vydavatele se stává jednou ze stran, které mohou oddálit dokončení. Operátor třetí strany by vytvořil podobnou závislost. Chainlink varoval, že nereagující verifikátor může zablokovat každou zprávu vyžadující jeho atestaci – nejen jeden převod. Společnost ve svých úvodních materiálech neuvádí žádné jmenované produkční aktivum ani linku využívající požadovaný CCV provozovaný vydavatelem, takže samotný mechanismus není důkazem, že byl převod konkrétního držitele zablokován.

Provedení na cílovém řetězci je bez oprávnění, jakmile existují všechny požadované důkazy a je splněno případné kvórum volitelných verifikátorů. Výchozí exekutor obvykle transakci odešle, ale kdokoli ji může odeslat prostřednictvím ruční cesty provedení. Platba za gas na cílovém řetězci nebo změna exekutora nezruší chybějící požadovanou atestaci CCV; OffRamp stále kontroluje důkazy před uvolněním nebo vyražením tokenů.

Řešení selhání a opakované pokusy

Když pokus na cílovém řetězci selže v chráněné cestě OffRamp, může být označen jako FAILURE a zopakován po vyřešení základního problému. Výchozí exekutor Chainlink opakuje selhání v nakonfigurovaném okně, které je aktuálně nastaveno na osm hodin. Zveřejněná ruční cesta provedení nespecifikuje obecné automatické zrušení, vrácení peněz ani vrácení tokenů na zdrojovém řetězci, pokud požadovaný verifikátor nikdy neposkytne atestaci. Jakýkoli nápravný prostředek specifický pro vydavatele by závisel na ujednáních daného aktiva.

Dva hooky nabízejí dřívější intervenci. Na EVM řetězcích může nakonfigurovaný hook Chainlink Automated Compliance Engine odmítnout odchozí převod dříve, než zdrojový pool cokoli uzamkne nebo spálí, což vrátí zdrojovou transakci. Samostatně nakonfigurovaný postflight hook na cílovém řetězci může odmítnout uvolnění nebo ražbu poté, co byl převod na zdrojové straně zahájen, a tokeny zůstanou nedoručené, dokud není splněna podmínka politiky. Obě možnosti jsou volby konfigurace, nikoli výchozí nastavení.

Co mohou tvůrci a držitelé zkontrolovat

Praktickou otázkou pro každého, kdo převádí token přes CCIP 2.0, je, které verifikátory daná linka vyžaduje a kdo je provozuje. Požadovaný CCV provozovaný vydavatelem staví tohoto vydavatele do cesty každého převodu pro daný pool. CCV třetí strany přidává dalšího operátora s vlastní historií dostupnosti. Výchozí Committee Verifier se 16 operátory je základem, ale další CCV mění sadu závislostí.

Chainlink nejmenoval žádné produkční aktivum ani linku, která by se spoléhala na požadovaný CCV provozovaný vydavatelem. Dokud se nějaké neobjeví, scénář uváznutí je dokumentovanou vlastností návrhu, nikoli živým incidentem. Tvůrci hodnotící upgrade budou chtít vědět, co se stane, když je požadovaný verifikátor pomalý nebo mlčí na jejich konkrétní lince – a zda vydavatel za ním zveřejnil nápravu pro tokeny již uzamčené na zdrojovém řetězci.