Kraken ได้เปลี่ยนผู้ให้บริการโครงสร้างพื้นฐานข้ามเครือข่ายจาก LayerZero มาเป็น Chainlink CCIP ตามที่ทางกระดานเทรดยืนยันเมื่อวันศุกร์ การเคลื่อนไหวนี้เกิดขึ้นไม่กี่สัปดาห์หลังจาก LayerZero ประสบเหตุการณ์ถูกโจมตีในเดือนเมษายน ซึ่งทำให้ความเชื่อมั่นในโปรโตคอลสั่นคลอน และกระตุ้นให้โปรเจกต์คริปโตที่ใช้เทคโนโลยีดังกล่าวต้องตรวจสอบความปลอดภัยครั้งใหญ่
เหตุผลที่ Kraken ตัดสินใจ
การโจมตีในเดือนเมษายนเผยให้เห็นช่องโหว่ในระบบส่งข้อความของ LayerZero แม้ว่าผลกระทบที่แน่ชัดต่อการดำเนินงานของ Kraken จะไม่เคยถูกเปิดเผย สำหรับกระดานเทรดรายใหญ่ที่จัดการปริมาณการซื้อขายหลายพันล้านดอลลาร์ต่อวัน ความเสี่ยงนั้นสูงเกินกว่าจะมองข้าม ทีมวิศวกรของ Kraken ได้ประเมินทางเลือกอื่นตั้งแต่เกิดเหตุการณ์ แหล่งข่าวที่ใกล้ชิดกับการตัดสินใจบอกกับ GFdaily Chainlink Cross-Chain Interoperability Protocol หรือ CCIP ชนะใจด้วยประวัติที่แข็งแกร่งในการรักษาความปลอดภัยธุรกรรม DeFi มูลค่าสูง และกระบวนการตรวจสอบเชิงรูปแบบ (formal verification)
สิ่งที่ CCIP นำเสนอ
Chainlink CCIP ใช้เครือข่ายออราเคิลอิสระหลายเครือข่ายในการตรวจสอบข้อความข้ามเครือข่าย ซึ่งออกแบบมาเพื่อป้องกันปัญหาจุดล้มเหลวจุดเดียวที่ผู้โจมตีใช้ประโยชน์บน LayerZero โปรโตคอลนี้ยังมีกลไกจำกัดอัตราและหยุดฉุกเฉินในตัว ซึ่งเป็นฟีเจอร์ที่ทีมบริหารความเสี่ยงของ Kraken ร้องขอเฉพาะระหว่างขั้นตอนการตรวจสอบสถานะ การเปลี่ยนแปลงนี้ดำเนินมาประมาณสองสัปดาห์แล้ว โดยทีมงานภายในของ Kraken ทำงานตลอดสุดสัปดาห์เพื่อย้ายสภาพคล่องพูลและการเชื่อมต่อสัญญาอัจฉริยะ
จังหวะเวลามีความสำคัญ
นี่ไม่ใช่ครั้งแรกที่กระดานเทรดเปลี่ยนผู้ให้บริการข้ามเครือข่ายหลังจากเกิดเหตุการณ์ แต่กำลังเกิดขึ้นเร็วกว่าปกติ ผู้สังเกตการณ์ในอุตสาหกรรมชี้ว่าการเคลื่อนไหวของ Kraken อาจกดดันให้กระดานเทรดและโปรโตคอลอื่นๆ ที่ยังใช้ LayerZero ต้องเร่งตรวจสอบบัญชีของตนเอง หรือเสี่ยงต่อการถูกทิ้งเช่นกัน LayerZero ได้แก้ไขช่องโหว่ที่ถูกโจมตีและเผยแพร่รายงานสรุปหลังเหตุการณ์แล้ว แต่ความเสียหายด้านชื่อเสียงยังคงอยู่
สิ่งที่เกิดขึ้นต่อไป
ผู้ใช้ Kraken ไม่ควรเห็นการเปลี่ยนแปลงใดๆ ในการโอนข้ามเครือข่ายตามปกติ การเปลี่ยนแปลงนี้เกิดขึ้นในระบบแบ็กเอนด์ทั้งหมด ทางกระดานเทรดวางแผนจะเผยแพร่รายละเอียดทางเทคนิคของการโยกย้ายบนบล็อกนักพัฒนาในสัปดาห์หน้า รวมถึงเกณฑ์มาตรฐานความปลอดภัยเฉพาะที่ CCIP ผ่านระหว่างการทดสอบ สำหรับตอนนี้ ข้อความจาก Kraken ชัดเจน: หลังจากเดือนเมษายน ความไว้วางใจในบริดจ์ข้ามเครือข่ายต้องถูกสร้างขึ้น ไม่ใช่ถูกสันนิษฐาน




