Chainlink lanceert grote beveiligingsupdate na miljoenenhack

maandag, 28 september 2026 (21:23) - Newsbit.nl

In dit artikel:

Chainlink heeft CCIP 2.0 gelanceerd, een update van zijn technologie waarmee tokens en berichten tussen verschillende blockchains kunnen worden verstuurd. De nieuwe versie moet de beveiliging van zogenoemde bridges verbeteren, omdat een fout in de controle kan leiden tot het vrijgeven van tokens zonder dat daar echte bezittingen tegenover staan.

Organisaties kunnen voortaan zelf extra, onafhankelijke verifiers toevoegen. Die controleren of een transactie op de oorspronkelijke blockchain daadwerkelijk heeft plaatsgevonden. Bedrijven kunnen deze controles zelf uitvoeren of uitbesteden aan partijen zoals Infosys en Nethermind. Chainlink zegt dat zijn eigen netwerk elke overdracht blijft controleren met zestien onafhankelijke node-operators.

De update volgt enkele maanden na de hack van Kelp DAO, waarbij aanvallers via een bridge ongeveer 292 miljoen dollar aan rsETH buitmaakten. De bridge van LayerZero vertrouwde voor een belangrijke controle op één verifier, die volgens Kelp werd misleid. De aanval leidde tot discussie over de vraag wie verantwoordelijk was voor de gekozen beveiligingsinstellingen. Kelp kondigde daarna aan rsETH naar Chainlink te willen verplaatsen.

CCIP 2.0 verandert ook de standaardbeveiliging. In de vorige versie controleerde een afzonderlijk Risk Management Network transacties nogmaals. Die specifieke functie vervalt, waardoor organisaties zelf aanvullende verifiers moeten instellen. Wie dat niet doet, vertrouwt in de standaardopzet op één netwerk voor de controle. Bestaande CCIP-gebruikers zijn automatisch overgezet, maar Chainlink heeft nog niet bekendgemaakt hoeveel bedrijven extra verifiers gebruiken. Aave en Maple implementeren al andere onderdelen van de update.

BEKIJK OOK:

Vandaag Inside: René van der Gijp vol bewondering: ‘Verstappen en Russell zijn echt kunstenaars!’