Chainlinkは9月28日、クロスチェーン送金基盤CCIP 2.0を公開しました。発行体が独自検証者の承認を受信チェーンでの実行前に追加できるようになり、機関向けの本人確認や制裁対象確認も組み込みやすくなります。
- Chainlinkが9月28日にCCIP 2.0を公開
- 発行体はCCVで独自承認を上乗せ可能
- 16運用者のCommittee Verifierは継続
- Kelp被害後、単一検証者依存との違いが焦点
- CCIP 2.0は本人確認対応も送金単位で選択
受信チェーンでの実行前に加わる発行体側の承認
CCIP 2.0の中心は、Cross-Chain Verifier(CCV)です。CCVは、トークンやメッセージが移動先のブロックチェーンで処理される前に、発行体側の検証者が承認する仕組みです。発行体は検証者を自ら運用するほか、InfosysやNethermindなど外部事業者に委託できます。
Chainlinkの標準検証網であるCommittee Verifierも、引き続き各移転に署名します。この検証網は16の独立したノード運用者で構成され、移転ごとに合意する必要があります。追加のCCVは単独で移転を通すのではなく、この標準検証網に上乗せされる承認手順として置かれます。
ブリッジ(異なるブロックチェーン間で資産を移す仕組み)では、移動元で資産がロックまたは焼却されたことを検証者が確認してから、移動先で対応する資産を発行します。検証者がだまされると、実際には預けられていない資産が引き出されるリスクがあります。
Risk Management Networkの独立保護から任意検証者への移行
今回の更新では、Chainlinkが従来説明してきたRisk Management Networkの役割も変わりました。同ネットワークは、取引を二重に確認する独立したノード群として使われていましたが、CCIP 2.0ではスタンドアロンの安全装置としての役割を終えました。
Chainlinkは、同種の独立確認を任意で追加する検証者が担えるとしています。独自の検証者を追加しない利用者は、以前のような2つのネットワークではなく、16運用者で構成されるCommittee Verifierに依存する形になります。変更点は、標準の検証網を残しながら、発行体側が必要に応じて追加承認を組み込めるようにした点です。
単一検証者への依存が示した背景リスク
今回の更新を理解するうえで比較されているのが、4月18日に起きたKelpのrsETH用ブリッジ被害です。LayerZero上に構築された同ブリッジは単一の検証者に依存しており、偽造メッセージによって116,500 rsETH、約2億9,200万ドル相当が引き出されたとされています。LayerZeroは、この攻撃を北朝鮮系のLazarus Groupと関連づけました。
CCIP 2.0の追加検証者は、それだけで移転を成立させる設計ではありません。標準のCommittee Verifierによる署名も必要になるため、単一の検証者だけで処理が進む構成とは異なります。Kelpは5月にrsETHをCCIPへ移す方針を示していました。
本人確認対応と840億ドル超のクロスチェーン価値
CCIP 2.0では、発行体が送金ごとに本人確認、資金洗浄対策、制裁対象確認を組み込めます。また、移動元チェーンの取引をどの程度待って確定扱いにするかも選択できます。Chainlinkは、Aave、Maple、再保険プラットフォームReがトークンに高速オプションを採用したとしています。
Chainlinkは、CCIPが840億ドル超のクロスチェーントークン価値を扱い、直近4カ月で150億ドル超が移ったとも説明しています。この中には、BitGoのWBTCやCoinbaseのcbBTCが含まれます。Chainlinkは、Bitcoin利回りプラットフォームのLombardが新しいCCVを使い、自社トークンにカスタム検証を組み込んでいるとも説明しています。
