2026년 9월 28일 월요일 12:30
체인링크, 경쟁사 해킹 사건 이후 암호화폐 브릿지 기술 업데이트
코인데스크

- 체인링크는 CCIP 2.0을 출시하여 기업들이 체인링크의 기본 16-운영자 검증 네트워크 위에 블록체인 간 전송에 자체 보안 검사를 추가할 수 있도록 했습니다.
- 이번 출시는 4월의 2억 9천 2백만 달러 규모의 Kelp DAO 해킹 사건 이후 나온 것으로, 단일 검증자에 의존한 LayerZero 브릿지 설정이 원인으로 지목되었습니다. Kelp는 이후 rsETH 토큰을 체인링크로 이동시켰습니다.
- 체인링크의 리스크 관리 네트워크는 더 이상 별도의 안전 장치로 작동하지 않으며, 자체 검증자를 추가하지 않은 사용자는 두 개가 아닌 하나의 검증 네트워크에 의존하는 것으로 보입니다.
체인링크는 Cross-Chain Interoperability Protocol (CCIP) 2.0을 월요일에 출시하여 서로 다른 블록체인이 소통하고 자금을 교환할 수 있게 하는 커뮤니케이션 및 브릿지 인프라에 대한 주요 업그레이드를 제공했습니다.
이 업그레이드는 올해 최대의 DeFi 해킹 사건으로 지목된 사건 이후 5개월 만에 출시되었으며, 단일 검사에 의존한 브릿지가 원인으로 지목되었습니다.
체인링크는 오라클 네트워크로 가장 잘 알려져 있으며, 대출 및 거래 앱이 의존하는 자산 가격과 같은 외부 데이터를 블록체인에 제공하고 있습니다. 2023년에 처음 출시된 CCIP는 체인 간 토큰 및 메시지 이동을 확장합니다.
블록체인은 직접 소통할 수 없기 때문에, 한 체인에서 다른 체인으로 토큰을 이동시키려면 브릿지가 필요합니다. 이 기술은 검증자에 의존하며, 검증자는 첫 번째 체인에서 거래가 실제로 발생했는지 확인한 후 두 번째 체인에서 자금을 해제합니다. 검증자가 속으면, 공격자는 예치되지 않은 돈을 인출할 수 있습니다.
이것이 4월에 Kelp DAO에서 발생한 일입니다. 북한의 라자루스 그룹과 관련된 것으로 추정되는 공격자들이 Kelp의 브릿지에서 rsETH 약 2억 9천 2백만 달러를 빼냈으며, 이는 LayerZero에서 실행되었고 설정이 의존한 단일 검증자를 속였습니다.
LayerZero는 Kelp가 여러 검증자 대신 하나의 검증자를 사용한 것을 비난했으며, Kelp는 LayerZero 직원이 설정을 검토했으며 반대하지 않았다고 주장했습니다. CoinGecko 데이터에 따르면 활성 LayerZero 앱의 거의 절반이 동일한 단일 검증자 구성을 사용했으며, Kelp는 rsETH를 체인링크로 이동시키겠다고 밝혔습니다.
CCIP 2.0은 기업들이 자체 검증자를 운영하거나 Infosys 및 Nethermind와 같은 외부 제공자를 고용할 수 있는 유사한 검증자 메뉴를 제공합니다. 체인링크의 자체 16개 독립 노드 운영자 네트워크는 사용자가 추가하는 것과 상관없이 모든 전송을 여전히 확인합니다.
사용자는 "크로스 체인 보안 인프라 전문가"가 될 필요가 없어야 한다고 회사는 CoinDesk에 말했습니다.
"역사적으로, 레거시 브릿지는 불안정한 인프라로 인해 수십억 달러를 잃었으며, 자체 구축은 느리고 비용이 많이 듭니다,"라고 체인링크 랩의 최고 사업 책임자인 Johann Eid는 성명에서 말했습니다.
업그레이드는 또한 체인링크가 크게 홍보했던 안전 장치를 변경합니다; 트랜잭션을 이중 확인하는 별도의 노드 세트인 리스크 관리 네트워크는 더 이상 그 역할을 하지 않습니다. 체인링크는 이제 독립적인 확인이 선택적 검증자에서 나올 수 있다고 말했으며, 이는 아무것도 추가하지 않는 사용자가 이제 하나의 검증 네트워크에 의존하게 됨을 시사합니다.
기존 체인링크 사용자는 자동으로 새 버전으로 이동되었습니다. 그럼에도 불구하고, 회사는 아직 새로운 검증자를 사용하는 기관을 명명하지 않았으며, Aave와 Maple이 업그레이드의 다른 기능을 채택하기 시작했다고만 말했습니다.
Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지