Loading market data...

Chainlinks CCIP 2.0 lägger till valfria cross-chain-verifierare som kan stoppa tokenöverföringar

Chainlinks CCIP 2.0 lägger till valfria cross-chain-verifierare som kan stoppa tokenöverföringar

Chainlink släppte CCIP 2.0 den 28 september, en version av sitt cross-chain-protokoll som låter tokenutgivare eller tredje parter köra valfria Cross-Chain Verifiers, eller CCV:er, och kräva dem innan en överföring kan slutföras. Ändringen innebär att en obligatorisk verifierare som går offline kan frysa varje meddelande som är beroende av dess attestation. En överföring kan fastna med källkedjans tokens redan låsta eller brända och ingen motsvarande frigöring eller mint på målkedjan.

Var överföringen stannar

I CCIP 2.0 separerar överföringssekvensen verifiering från exekvering. OnRamp sammanställer verifierarkraven för ett meddelande. Token-poolen låser eller bränner sedan källtokens. Offchain-verifierartjänster publicerar attestationer kopplade till meddelande-ID:t. OffRamp kontrollerar dessa obligatoriska attestationer innan den frigör eller mintar på målkedjan. Chainlink uppger att alla obligatoriska CCV:er måste returnera giltiga resultat innan exekvering fortsätter. Om en obligatorisk verifierare inte attesterar kan målmeddelandet förbli orört.

Den ordningen spelar roll eftersom låsningen eller bränningen på källsidan sker innan verifieringen slutförs. En fastnad överföring är inte en väntande transaktion i vanlig mening; det är ett tillstånd där källpoolen har flyttat tokens men målkedjan inte har något bevis att agera på. Chainlink tilldelar externa CCV-operatörer ansvar för implementering, underhåll och drifttid, så tillförlitligheten hos en obligatorisk verifierare vilar på den som kör den. Standard Committee Verifier består av 16 oberoende nodoperatörer, med eventuella ytterligare CCV:er vid sidan av den baslinjen.

Utgivare och tredje parter som beroenden

Om en utgivare kör en obligatorisk CCV för sin egen token-pool blir den utgivarens tjänst en av parterna som kan fördröja slutförandet. En tredjepartsoperatör skulle skapa ett liknande beroende. Chainlink har varnat för att en overksam verifierare kan stoppa varje meddelande som kräver dess attestation – inte bara en överföring. Företagets lanseringsmaterial identifierar ingen namngiven produktions-tillgång eller lane som använder en utgivarkörd obligatorisk CCV, så mekanismen i sig är inte bevis för att en specifik innehavares överföring har blockerats.

Exekvering på målkedjan är tillståndslös när alla obligatoriska bevis finns och eventuell valfri verifierarkvorum är uppnådd. Standardexekutorn skickar normalt in transaktionen, men vem som helst kan skicka in den via den manuella exekveringsvägen. Att betala gas på målkedjan eller byta exekutor upphäver inte en saknad obligatorisk CCV-attestation; OffRamp kontrollerar fortfarande bevis innan tokens frigörs eller mintas.

Felhantering och återförsök

När ett försök på målkedjan misslyckas inom OffRamps skyddade väg kan det markeras som FAILURE och göras om efter att det underliggande problemet har åtgärdats. Chainlinks standardexekutor gör om misslyckanden inom ett konfigurerat fönster som för närvarande är inställt på åtta timmar. Den publicerade manuella exekveringsvägen specificerar ingen allmän automatisk avbokning, återbetalning eller återlämnande av källkedjans tokens när en obligatorisk verifierare aldrig attesterar. Eventuella utgivarspecifika åtgärder skulle bero på den tillgångens arrangemang.

Två hooks erbjuder tidigare ingripande. På EVM-kedjor kan en konfigurerad hook från Chainlink Automated Compliance Engine avvisa en utgående överföring innan källpoolen låser eller bränner något, vilket återställer källtransaktionen. En separat konfigurerad destination postflight-hook kan avvisa frigöring eller mint efter att överföringen på källsidan har påbörjats, vilket lämnar tokens olevererade tills policyvillkoret är uppfyllt. Båda är konfigurationsval, inte standard.

Vad byggare och innehavare kan kontrollera

Den praktiska frågan för alla som flyttar en token över CCIP 2.0 är vilka verifierare en given lane kräver och vem som kör dem. En obligatorisk utgivarkörd CCV sätter den utgivaren i vägen för varje överföring för den poolen. En tredjeparts-CCV lägger till ytterligare en operatör med sin egen drifttidshistorik. Standard Committee Verifier med 16 operatörer är baslinjen, men ytterligare CCV:er ändrar beroendeuppsättningen.

Chainlink har inte namngett någon produktions-tillgång eller lane som förlitar sig på en utgivarkörd obligatorisk CCV. Tills en sådan dyker upp är stall-scenariot en dokumenterad egenskap hos designen snarare än en verklig incident. Byggare som utvärderar uppgraderingen kommer att vilja veta vad som händer när en obligatorisk verifierare är långsam eller tyst på deras specifika lane – och om utgivaren bakom den har publicerat en åtgärd för tokens som redan är låsta på källkedjan.