Chainlink CCIP 2.0 exposes bridge risk, and issuer gates trigger stalls
Chainlink CCIP 2.0 introduces optional Cross-Chain Verifiers, allowing token issuers to mandate extra validation before cross-chain transfers complete, exposing potential stalls if operators become unresponsive.
Chainlink का CCIP 2.0 एक टोकन जारीकर्ता (token issuer) को ब्लॉकचेन के बीच अपने स्थानांतरण को पूरा करने से पहले एक अतिरिक्त सत्यापनकर्ता को अनिवार्य करने की क्षमता पेश करता है। चूंकि इस सत्यापन के महत्वपूर्ण होने से पहले एक भेजने वाला पूल पहले से ही टोकन को जला या लॉक कर चुका हो सकता है, इसलिए प्राप्त करने वाली श्रृंखला सत्यापनकर्ता के प्रमाणन (attestation) के बिना उन्हें मिंट या जारी नहीं कर सकती है।
28 सितंबर को पेश की गई, यह कार्यक्षमता CCIP द्वारा प्रदान किए गए डिफ़ॉल्ट समिति सत्यापनकर्ता के साथ-साथ वास्तुकला में वैकल्पिक क्रॉस-चेन सत्यापनकर्ता (CCVs) लाती है। जारीकर्ता या तीसरे पक्ष इन सत्यापनकर्ताओं को चलाने और उनकी प्राधिकरण को डिलीवरी के लिए एक सख्त आवश्यकता बनाने में सक्षम हैं।
परिणामस्वरूप, ऑपरेटर द्वारा लागू अपटाइम और नियम सीधे धारक की बाहर निकलने की क्षमता को प्रभावित करते हैं। Chainlink की शुरुआती सामग्री किसी भी विशिष्ट उत्पादन संपत्ति या मार्ग का संदर्भ नहीं देती है जो जारीकर्ता-संचालित अनिवार्य CCV का उपयोग करती है, जिसका अर्थ है कि यह तंत्र यह संकेत नहीं देता है कि किसी भी वास्तविक धारक के स्थानांतरण में बाधा आई है।
वह बिंदु जहाँ एक स्थानांतरण प्रतीक्षा कर सकता है
CCIP OnRamp टोकन स्थानांतरण के लिए आवश्यक सत्यापनकर्ता मानदंडों को इकट्ठा करता है, और संबंधित टोकन पूल बाद में परिसंपत्तियों को लॉक या बर्न करता है। OnRamp फिर ऑफचेन सत्यापन सेवाओं के लिए संदेश लॉग करता है।
ये सेवाएं स्रोत घटना की निगरानी करती हैं, अपने सत्यापन और अंतिमता मानदंडों को निष्पादित करती हैं, और विशिष्ट संदेश आईडी से जुड़े प्रमाणन जारी करती हैं।
लक्ष्य श्रृंखला पर, CCIP OffRamp पूल द्वारा टोकन को मिंट या जारी करने से पहले अनिवार्य प्रमाणनों को मान्य करता है। ये जांच विशिष्ट मार्ग और टोकन-पूल कॉन्फ़िगरेशन पर निर्भर करती हैं, साथ ही किसी रिसीवर अनुबंध द्वारा निर्देशित किसी भी आवश्यकता के साथ, यदि कोई मौजूद है।
प्रेषक प्राथमिकताएं स्रोत पक्ष पर सत्यापनकर्ता आवश्यकताओं को बढ़ा सकती हैं। विशेष रूप से टोकन से मिलकर बने स्थानान्तरण में रिसीवर कॉलबैक का अभाव होता है जो अन्यथा अतिरिक्त सत्यापनकर्ता मानदंड लगाता। यह परिचालन प्रवाह सुनिश्चित करता है कि सत्यापन से पहले लॉकिंग या बर्निंग होती है, जबकि गंतव्य श्रृंखला पर रिलीज उसके बाद होती है।
यद्यपि स्रोत श्रृंखला पर एक लेनदेन सफल हो सकता है जबकि गंतव्य पर डिलीवरी अधूरी रहती है, Chainlink इंगित करता है कि निष्पादन को आगे बढ़ाने के लिए प्रत्येक आवश्यक CCV को वैध परिणाम देने चाहिए। इसका विश्वास ढांचा इस बात पर प्रकाश डालता है कि एक गैर-उत्तरदायी सत्यापनकर्ता इसके प्रमाणन पर निर्भर प्रत्येक संदेश को रुकने का कारण बन सकता है।
यदि कोई जारीकर्ता ऐसे सत्यापनकर्ता का संचालन करता है और इसे अपने टोकन पूल के लिए लागू करता है, तो उनकी सेवा पूरा होने में देरी करने में सक्षम एक संभावित बाधा बन जाती है। एक तृतीय-पक्ष ऑपरेटर उस विशिष्ट इकाई के प्रबंधन के तहत रिलायंस का एक समकक्ष बिंदु पेश करता है।
जबकि स्थापत्य डिजाइन इस स्तर के नियंत्रण की अनुमति देता है, इसका यह अर्थ नहीं है कि किसी जारीकर्ता ने जानबूझकर किसी धारक के स्थानांतरण को रोका है।
Chainlink के अनुसार, मानक समिति सत्यापनकर्ता इन पूरक CCVs के साथ काम करते हुए 16 अलग-अलग नोड ऑपरेटरों से मिलकर बनता है।
एप्लिकेशन या जारीकर्ता जो अतिरिक्त जांच का उपयोग करने का विकल्प चुनते हैं, उन्हें यह मूल्यांकन करना होगा कि संबंधित अनुबंधों और ऑफचेन सेवाओं का प्रबंधन कौन करता है, वे सेवाएं कौन से विशिष्ट नियम लागू करती हैं, और उनकी चल रही उपलब्धता क्या है।
Chainlink कार्यान्वयन, रखरखाव और अपटाइम का बोझ बाहरी CCV ऑपरेटरों पर डालता है। परिसंपत्ति धारकों के लिए, महत्वपूर्ण पूछताछ में यह निर्धारित करना शामिल है कि किसी दिए गए टोकन और मार्ग के लिए कौन से प्रमाणन अनिवार्य हैं, साथ ही प्रत्येक को उत्पन्न करने में सक्षम संस्थाओं की पहचान करना शामिल है।
लगभग $15B LayerZero से बाहर जा रहा है, अब एक $292M का मुकदमा इसके सुरक्षा मॉडल को परख रहा है
जब डिलीवरी रुक जाए तो धारक क्या कर सकता है
एक बार सभी आवश्यक प्रमाण एकत्र हो जाने और किसी भी वैकल्पिक सत्यापनकर्ता कोरम शर्तों को पूरा करने के बाद गंतव्य-श्रृंखला निष्पादन अनुमति रहित हो जाता है।
जबकि Chainlink का मानक निष्पादक आमतौर पर लेनदेन सबमिट करता है, किसी को भी उन्हें सबमिट करने की अनुमति है, जिसमें मैन्युअल निष्पादन वर्कफ़्लो के माध्यम से भी शामिल है। निष्पादक को संशोधित करना या गंतव्य-श्रृंखला गैस शुल्क को कवर करना गायब अनिवार्य CCV प्रमाणन को बायपास नहीं करता है; OffRamp अभी भी टोकन मिंट या जारी करने से पहले प्रमाणों को सत्यापित करता है।
पुनप्राप्ति मार्ग पूरी तरह से इस बात पर निर्भर करते हैं कि संदेश कहाँ रुका था। यदि आवश्यक प्रमाणन अनुपस्थित है, तो गंतव्य संदेश अछूता (UNTOUCHED) रहता है, जो यह दर्शाता है कि कोई निष्पादन लॉग नहीं किया गया है। इसके विपरीत, यदि सबमिट किया गया गंतव्य प्रयास OffRamp के पहरे वाले मापदंडों के भीतर विफल हो जाता है, तो इसे विफलता (FAILURE) के रूप में नामित किया जाता है।
Chainlink नोट करता है कि अंतर्निहित समस्या को हल करने के बाद विफल प्रयासों को फिर से चलाया जा सकता है। मानक निष्पादक स्वचालित रूप से एक निर्दिष्ट समय सीमा के भीतर विफलताओं को स्वचालित रूप से पुनः प्रयास करता है जो वर्तमान में आठ घंटे तक सीमित है, जो स्वचालित प्रणाली की सीमाओं को परिभाषित करता है।
धारकों के पास आवश्यक प्रमाण सुरक्षित होने और किसी भी गंतव्य-तरफ़ की त्रुटियों को साफ़ किए जाने के बाद ही एक कार्यात्मक मैन्युअल पुनर्प्राप्ति मार्ग तक पहुँच होती है। मैन्युअल निष्पादन दस्तावेज़ीकरण निष्पादन राज्यों और सत्यापनकर्ता स्थितियों की समीक्षा करने के लिए प्रक्रियाओं की रूपरेखा तैयार करता है, जिसमें ऐसे परिदृश्य शामिल हैं जहाँ इंडेक्सर्स बाहरी सत्यापनकर्ताओं से परिणाम एकत्र करने में विफल रहते हैं।
Chainlink से आधिकारिक तौर पर प्रलेखित मैन्युअल निष्पादन प्रक्रिया स्रोत-श्रृंखला टोकन को रद्द करने, वापस करने या वापस करने के लिए किसी भी मानक, स्वचालित तंत्र की रूपरेखा तैयार नहीं करती है यदि कोई अनिवार्य सत्यापनकर्ता कभी प्रमाणन जारी नहीं करता है। किसी जारीकर्ता के लिए विशिष्ट कोई भी उपाय पूरी तरह से उस विशेष संपत्ति के लिए स्थापित व्यवस्था पर निर्भर करता है।
EVM-संगत नेटवर्क पर, एक कॉन्फ़िगर किया गया Chainlink ऑटोमेटेड कम्प्लायंस इंजन (ACE) हुक स्रोत पूल द्वारा किसी भी लॉकिंग या बर्निंग से पहले आउटबाउंड स्थानान्तरण को अस्वीकार करने की क्षमता रखता है। यह प्रीफ्लाइट विफलता स्रोत लेनदेन को वापस करने का कारण बनती है।
वैकल्पिक रूप से, गंतव्य पर एक अलग से कॉन्फ़िगर किया गया पोस्टफ़्लाइट हुक स्रोत-तरफ़ स्थानांतरण पहले ही शुरू होने के बाद मिंट या जारी करने के संचालन को अस्वीकार कर सकता है, जब तक कि नीति मापदंड संतुष्ट न हों और निष्पादन को फिर से प्रयास न किया जाए, तब तक परिसंपत्तियों को अवांछित रखा जा सकता है। ACE एकीकरण दस्तावेज़ीकरण इन्हें अलग, वैकल्पिक कॉन्फ़िगरेशन के रूप में वर्गीकृत करता है।
तैनाती प्रश्नों के साथ एक लाइव रिलीज
यद्यपि Chainlink समर्थित टोकन और नेटवर्क का विवरण देने वाली एक मेननेट निर्देशिका बनाए रखता है, ये लिस्टिंग यह संकेत नहीं देती हैं कि कोई विशिष्ट उत्पादन मार्ग जारीकर्ता-संचालित सत्यापनकर्ता का उपयोग करता है या गंतव्य ACE गेट को सक्रिय करता है। इसके अलावा, भागीदार घोषणाएं या ऐतिहासिक संपत्ति प्रवास इन अंतर्निहित सेटिंग्स की पुष्टि नहीं करते हैं।
सत्यापनकर्ता कॉन्फ़िगरेशन, मार्ग और टोकन पूल में स्पष्ट दृश्यता के बिना, इन नई क्षमताओं को निश्चित रूप से किसी भी विशिष्ट संपत्ति के जारीकर्ता से नहीं जोड़ा जा सकता है।
रोलआउट अंतिमता-से-तेज (FTF) स्थानान्तरण को एक विकल्प के रूप में भी प्रस्तुत करता है। जबकि मानक स्रोत-श्रृंखला अंतिमता डिफ़ॉल्ट सेटिंग बनी हुई है, तेज विकल्प एक स्थानांतरण को पर्याप्त रूप से गहरे ब्लॉकचेन पुनर्गठन के बाद गंतव्य पर डुप्लिकेट निष्पादन के लिए असुरक्षित छोड़ सकता है, जैसा कि Chainlink FTF दिशानिर्देशों में विस्तृत है।
जबकि अन्य आवश्यक CCV अपनी स्वयं की पुनर्गठन नीतियों को लागू कर सकते हैं, गति बढ़ाने का विकल्प चुनने से अनिवार्य अनु प्रमाणनों की आवश्यकता समाप्त नहीं होती है।
अंततः, CCIP 2.0 issuers को क्रॉस-चेन डिलीवरी शर्तों को परिभाषित करने के लिए अधिक मजबूत तंत्र प्रदान करता है। टोकन धारकों के लिए, सबसे महत्वपूर्ण विचार यह समझना है कि कौन से सत्यापन नियम उनकी संपत्ति को प्रभावित करते हैं, यह पहचानना है कि उन नियंत्रणों की देखरेख कौन करता है, और यह निर्धारित करना है कि यदि कोई ट्रांसफर शुरू होने के बाद रुक जाता है तो कौन से पुनर्प्राप्ति विकल्प मौजूद हैं।
?अक्सर पूछे जाने वाले प्रश्न
01यदि कोई आवश्यक क्रॉस-चेन वेरिफायर (CCV) अनुत्तरदायी हो जाए तो क्या होता है?
यदि कोई आवश्यक वेरिफायर अनुप्रमाणन (attestation) प्रदान करने में विफल रहता है, तो उस अनुमोदन पर निर्भर कोई भी संदेश गंतव्य श्रृंखला पर रुक जाएगा क्योंकि OffRamp टोकन को जारी या मिंट नहीं कर सकता है।
02क्या उपयोगकर्ता मैन्युअल रूप से रुके हुए ट्रांसफर को निष्पादित कर सकते हैं?
धारक मैन्युअल निष्पादन मार्गों का उपयोग कर सकते हैं, लेकिन केवल तभी जब सभी आवश्यक प्रमाण सुलभ हो जाएं और गंतव्य-पक्ष की किसी भी त्रुटि का समाधान हो जाए। मैन्युअल निष्पादन गायब अनिवार्य CCV अनुप्रमाणनों को बायपास नहीं कर सकता है।
03यदि कोई वेरिफायर अनुप्रमाणित करने में विफल रहता है तो क्या स्रोत-श्रृंखला के टोकन स्वचालित रूप से वापस कर दिए जाते हैं?
Chainlink का मानक मैन्युअल निष्पादन मार्ग स्रोत-श्रृंखला के टोकन के लिए स्वचालित रद्दीकरण, धनवापसी (refund), या वापसी तंत्र की सुविधा नहीं देता है यदि कोई आवश्यक वेरिफायर अपना प्रमाण कभी जारी नहीं करता है।



