Loading market data...

Chainlinks CCIP 2.0 tilføjer valgfrie cross-chain-verifikatorer, der kan standse token-overførsler

Chainlinks CCIP 2.0 tilføjer valgfrie cross-chain-verifikatorer, der kan standse token-overførsler

Chainlink udgav CCIP 2.0 den 28. september, en version af sin cross-chain-protokol, der giver token-udstedere eller tredjeparter mulighed for at køre valgfrie Cross-Chain Verifiers, eller CCV'er, og kræve dem, før en overførsel kan gennemføres. Ændringen betyder, at en påkrævet verifikator, der går offline, kan fryse enhver meddelelse, der afhænger af dens attestation. En overførsel kan gå i stå med tokens på kildekæden allerede låst eller brændt og ingen tilsvarende frigivelse eller mint på destinationskæden.

Hvor overførslen stopper

I CCIP 2.0 adskiller overførselssekvensen verifikation fra eksekvering. OnRamp sammensætter verifikatorkravene for en meddelelse. Token-puljen låser eller brænder derefter kildetokens. Offchain-verifikatortjenester offentliggør attestationer knyttet til meddelelses-ID'et. OffRamp kontrollerer disse påkrævede attestationer, før den frigiver eller minter på destinationskæden. Chainlink erklærer, at alle påkrævede CCV'er skal returnere gyldige resultater, før eksekveringen fortsætter. Hvis en påkrævet verifikator ikke attesterer, kan destinationsmeddelelsen forblive urørt.

Denne rækkefølge er vigtig, fordi låsningen eller brændingen på kildesiden sker, før verifikationen afsluttes. En fastlåst overførsel er ikke en afventende transaktion i sædvanlig forstand; det er en tilstand, hvor kilde-puljen har flyttet tokens, men destinationskæden ikke har noget bevis at handle på. Chainlink tildeler eksterne CCV-operatører ansvaret for implementering, vedligeholdelse og oppetid, så pålideligheden af en påkrævet verifikator afhænger af, hvem der driver den. Standard Committee Verifier består af 16 uafhængige nodeoperatører, med eventuelle yderligere CCV'er ved siden af denne baseline.

Udstedere og tredjeparter som afhængigheder

Hvis en udsteder kører en påkrævet CCV for sin egen token-pulje, bliver den pågældende udsteders tjeneste en af de parter, der kan forsinke gennemførelsen. En tredjepartsoperatør vil skabe en lignende afhængighed. Chainlink har advaret om, at en ikke-responsiv verifikator kan standse enhver meddelelse, der kræver dens attestation — ikke kun én overførsel. Virksomhedens lanceringsmateriale identificerer ikke et navngivet produktionsaktiv eller -lane, der bruger en udsteder-kørt påkrævet CCV, så mekanismen i sig selv er ikke bevis for, at en bestemt holders overførsel er blevet blokeret.

Eksekvering på destinationskæden er tilladelsesfri, når alle påkrævede beviser findes, og eventuelt valgfrit verifikator-kvorum er opfyldt. Standard-executoren indsender normalt transaktionen, men enhver kan indsende den via den manuelle eksekveringsvej. Betaling af gas på destinationskæden eller ændring af executoren ophæver ikke en manglende påkrævet CCV-attestation; OffRamp kontrollerer stadig beviser, før den frigiver eller minter tokens.

Fejlhåndtering og genforsøg

Når et destinationsforsøg fejler inden for OffRamps beskyttede sti, kan det markeres som FAILURE og forsøges igen, efter det underliggende problem er løst. Chainlinks standard-executor forsøger igen med fejl inden for et konfigureret tidsvindue, der i øjeblikket er sat til otte timer. Den offentliggjorte manuelle eksekveringsrute specificerer ikke en generel automatisk annullering, tilbagebetaling eller returnering af kildetokens, når en påkrævet verifikator aldrig attesterer. Enhver udsteder-specifik afhjælpning vil afhænge af den pågældende aktivs aftaler.

To hooks tilbyder tidligere indgriben. På EVM-kæder kan en konfigureret Chainlink Automated Compliance Engine-hook afvise en udgående overførsel, før kilde-puljen låser eller brænder noget, hvilket ruller kildetransaktionen tilbage. En separat konfigureret destinations-postflight-hook kan afvise frigivelse eller mint, efter kilde-side-overførslen er startet, hvilket efterlader tokens uleverede, indtil politikbetingelsen er opfyldt. Begge er konfigurationsvalg, ikke standardindstillinger.

Hvad bygherrer og holdere kan kontrollere

Det praktiske spørgsmål for enhver, der flytter et token over CCIP 2.0, er, hvilke verifikatorer en given lane kræver, og hvem der driver dem. En påkrævet udsteder-kørt CCV placerer den udsteder i stien for enhver overførsel for den pulje. En tredjeparts-CCV tilføjer endnu en operatør med sin egen oppetidsrekord. Standard Committee Verifier med 16 operatører er baselinen, men yderligere CCV'er ændrer afhængighedssættet.

Chainlink har ikke navngivet et produktionsaktiv eller -lane, der er afhængig af en udsteder-kørt påkrævet CCV. Indtil en sådan dukker op, er stall-scenariet en dokumenteret egenskab ved designet snarere end en faktisk hændelse. Bygherrer, der evaluerer opgraderingen, vil gerne vide, hvad der sker, når en påkrævet verifikator er langsom eller tavs på deres specifikke lane — og om udstederen bag den har offentliggjort en afhjælpning for tokens, der allerede er låst på kildekæden.