在一场价值2.92亿美元的黑客攻击震动去中心化金融世界五个月后,Chainlink 推出了一项重大修复措施,旨在防止下一次类似事件发生。此次升级正式命名为 CCIP 2.0,它让企业对跨链转账的验证方式拥有更多控制权,可以在网络现有安全保障之上叠加额外的安全检查,而不是依赖单点失效机制。
要点
- Chainlink 于周一发布 CCIP 2.0,升级其跨链通信和桥接基础设施。
- 此次发布正值五个月前 Kelp DAO 的跨链桥遭攻击之后。当时攻击者从 rsETH 中盗走了2.92亿美元,该桥运行在竞争对手 LayerZero 之上,并且仅依赖一个验证器。
- CCIP 2.0 允许企业在 Chainlink 默认的16节点运营商网络之上增加可选安全验证器,这些验证器既可由企业内部运行,也可由 Infosys 和 Nethermind 等外部服务提供商运行。
- Chainlink 先前的独立保障机制“风险管理网络”不再承担双重检查角色;这一功能现由可选验证器覆盖。
- 现有 CCIP 集成无需任何改动即可继续运行,Aave 和 Maple 已采用部分新功能。
Chainlink 推出 CCIP 2.0,提升加密跨链桥安全性
CCIP 2.0 试图解决的核心问题说起来简单,修复起来却很难:区块链之间无法直接通信。将代币从一条链转移到另一条链,意味着必须信任一座桥,而这座桥依赖验证器确认某笔交易确实已经发生,之后才会在另一侧释放资金。如果验证器被欺骗,攻击者就可能提走实际上并未真正存入的资金。
Kelp DAO 在今年4月就遭遇了这种情况。据报道,与朝鲜 Lazarus Group 有关联的黑客通过欺骗支撑 Kelp 跨链桥的唯一验证器,盗走了约2.92亿美元的 rsETH。该系统建立在 Chainlink 竞争对手 LayerZero 之上。LayerZero 指责 Kelp 只依赖一个验证器而不是多个,而 Kelp 则反驳称,LayerZero 员工曾审查过该配置,但从未提出异议。CoinDesk 援引 CoinGecko 数据称,当时 LayerZero 活跃应用中,近一半采用了类似的单验证器安排。Kelp 此后表示,将把 rsETH 迁移到 Chainlink 上。
在这样的背景下,Chainlink 此次 CCIP 升级的时点很难不引人注意。Chainlink 最知名的身份是预言机网络,为区块链提供借贷和交易应用所依赖的外部数据,例如资产价格。CCIP 于2023年首次推出,将这一角色扩展到跨链传递代币和消息,而新版本则直接针对导致 Kelp DAO 损失数亿美元的单验证器弱点。
通过多重验证器提供更高级的安全选项

CCIP 2.0 最大的变化,是让企业能够在一个本就要求独立运营商广泛达成一致的基础层之上,再叠加额外验证。Chainlink 的默认网络由16个独立节点运营商运行,每笔转账都必须先达成法定人数同意,才能执行。
在这一基础之上,企业现在可以增加自己的跨链验证器(Cross-Chain Verifiers,简称 CCV),并在其偏好的云基础设施上运行。Chainlink 表示,不想自行构建和运行验证系统的公司,也可以将这项工作外包给第三方企业服务商,包括 Infosys 和 Nethermind。这种方式与 LayerZero 自身提供的方法相似,但关键区别在于,这些额外验证器是叠加在 Chainlink 的16运营商法定人数机制之上,而不是取代它、成为唯一一道防线。
Chainlink 对 CoinDesk 表示,用户不应为了安全地在不同链之间转移资产,就必须成为“跨链安全基础设施专家”。Chainlink Labs 首席商务官 Johann Eid 在一份声明中这样概括机构此前面临的权衡:“从历史上看,传统跨链桥因基础设施不安全而损失了数十亿美元,而内部自建方案则缓慢且昂贵。”
安全机制与兼容性的变化
在实际操作中,这意味着如果一家公司不增加额外验证器,那么它现在依赖的是一套验证系统,而此前则是两层机制:16运营商网络和独立的风险管理网络。不过,这一单一系统仍然建立在16个独立运营商达成法定人数共识的基础上,而不是像 Kelp DAO 事件中那样依赖单个验证器。
对于已经接入 Chainlink 桥接基础设施的公司而言,过渡应当较为平稳:现有 CCIP 集成在升级到 CCIP 2.0 后无需任何改动即可继续运行。Chainlink 尚未点名具体哪家机构正在使用新的可选验证器功能,但表示 Aave 和 Maple 已开始采用此次升级中的部分其他能力。
近期黑客事件凸显跨链桥脆弱性
Kelp DAO 事件仍是这一问题为何重要的最清晰例证。一个依赖单验证器的跨链桥最终被证明是一个脆弱目标,而其后果——2.92亿美元损失,以及 Kelp 与 LayerZero 围绕谁应对该配置负责而公开争执——也成为整个行业的警示案例。据报道,在黑客攻击发生时,LayerZero 近一半活跃应用都采用了类似的单验证器配置。
Chainlink 对 CCIP 2.0 的核心主张,本质上是:将信任分散到多个独立检查环节,而不是集中在单一点上,可以堵住 Kelp 遭遇的那类漏洞。机构是否会大规模采用这一可选验证器层,以及采用速度有多快,将决定这次 Chainlink CCIP 升级是否能切实降低跨链攻击发生的频率,还是仅仅把下一个薄弱点转移到别处。
常见问题
什么是 Chainlink 的 CCIP 2.0?
CCIP 2.0 是 Chainlink 跨链通信和代币桥接技术的升级版本,允许企业增加自定义安全验证器。
为什么 Chainlink 要升级其加密桥接技术?
此次升级发生在 Kelp DAO 遭遇2.92亿美元攻击之后。该事件源于一家竞争对手的跨链桥依赖单一验证器,凸显了更强多验证器安全机制的必要性。
与早期版本相比,CCIP 2.0 如何提升安全性?
CCIP 2.0 允许企业在 Chainlink 默认的16节点运营商网络之上增加额外安全验证器,以取代此前由风险管理网络承担的保障作用。
现有 CCIP 集成是否兼容此次新升级?
是的,升级到 CCIP 2.0 后,现有 CCIP 集成无需任何改动即可继续运行。
本文在人工智能辅助下生成,并由编辑团队审阅。












