
Nethermind ha finalizado su rol de verificador de LayerZero y ha trasladado sus operaciones entre cadenas a Chainlink después de revisar a los dos proveedores de infraestructura.
Nethermind anunció el miércoles que había migrado de sus operaciones de red de verificadores descentralizados y se había unido a Chainlink como operador de nodo y proveedor estratégico de tecnología.
La compañía ayudará a operar la red de Chainlink mientras suministra herramientas de ingeniería, servicios de infraestructura y soporte de integración a los desarrolladores de blockchain. Nethermind dijo que la decisión fue el resultado de una “revisión exhaustiva”, pero no publicó la revisión ni explicó qué factores técnicos y operativos determinaron el resultado.
Como parte del cambio, Nethermind concentrará su trabajo entre cadenas en el Protocolo de Interoperabilidad entre Cadenas de Chainlink. El CEO Daniel Celeda describió la medida como una decisión de infraestructura a largo plazo ligada a las responsabilidades que conllevan los operadores de nodos.
“Ser un operador de nodo conlleva una responsabilidad real por la fiabilidad de una red, y eso es coherente con la forma en que abordamos cada compromiso de ingeniería que asumimos.”
Ninguna de las compañías reveló los términos financieros del acuerdo. Nethermind tampoco proporcionó una fecha límite para completar la migración, limitándose a decir que emitiría actualizaciones a medida que el proceso avanzara.
Dentro de LayerZero, las redes de verificadores descentralizados comprueban de forma independiente si los mensajes enviados entre blockchains son genuinos e inalterados. Las aplicaciones pueden elegir qué DVNs verifican sus mensajes y establecer el número de aprobaciones necesarias antes de que una transacción proceda.
La documentación de LayerZero describe cada DVN como una combinación de contratos inteligentes y sistemas fuera de la cadena. Una vez que un mensaje abandona su blockchain de origen, los verificadores seleccionados confirman su huella digital antes de que el mensaje pueda ser confirmado y ejecutado en otra red.
Nethermind había servido como uno de los operadores de infraestructura disponibles bajo ese modelo. Su propio sitio web previamente listaba los DVNs de LayerZero entre los servicios entre cadenas ejecutados a través de su infraestructura distribuida globalmente.
Bajo el acuerdo con Chainlink, Nethermind operará en su lugar un nodo dentro de la red de Chainlink. Chainlink afirma que su sistema CCIP utiliza operadores de nodos independientes, límites de transacciones y una red de gestión de riesgos separada para monitorear la actividad entre cadenas.
Según se informa, la medida representó una decisión de un importante operador de infraestructura de LayerZero de utilizar la “arquitectura segura por defecto” de Chainlink. Debido a que la descripción provino de Chainlink, no establece de forma independiente que un sistema elimine los riesgos técnicos, de gobernanza u operativos encontrados en la infraestructura entre cadenas.
Celeda dijo que Nethermind históricamente ha realizado “apuestas deliberadas a largo plazo” en infraestructuras que cree que soportarán servicios financieros en la cadena. Consolidar el trabajo entre cadenas de la firma en torno a CCIP siguió el mismo enfoque, añadió.
La decisión de Nethermind llega cuatro meses después de que hackers drenaran 116.500 rsETH, valorados en unos 290 millones de dólares en ese momento, del puente impulsado por LayerZero de Kelp DAO.
El ataque del 18 de abril involucró un mensaje entre cadenas falsificado y una configuración de verificador único. El atacante creó rsETH sin respaldo y luego colocó gran parte de ellos en posiciones de préstamo de Aave para pedir prestado Ether envuelto, extendiendo las pérdidas más allá del propio puente.
En mayo, Kelp DAO anunció una migración de rsETH a Chainlink mientras disputaba la versión de LayerZero sobre la configuración de seguridad. Kelp afirmó que LayerZero conocía su arreglo de verificador 1 de 1 y que previamente había tratado la configuración como segura.
El CEO de LayerZero, Bryan Pellegrino, rechazó las afirmaciones de Kelp. Dijo que el protocolo inicialmente usaba una configuración de múltiples verificadores que involucraba a LayerZero Labs y Google antes de cambiarla a un solo verificador, una configuración que, según él, LayerZero no había recomendado para producción.
Después del ataque, LayerZero dijo que dejaría de aprobar mensajes para aplicaciones aseguradas por un solo verificador y que movería los proyectos afectados hacia configuraciones con múltiples DVNs. LayerZero también atribuyó el incidente a un verificador comprometido en lugar de a una falla en su protocolo de mensajería central.
Nethermind no ha dicho si el exploit de Kelp desencadenó su revisión. Su anuncio no identificó una falla de seguridad en LayerZero.
Otros grandes proyectos han tomado decisiones comparables desde el ataque. BitGo seleccionó a Chainlink en agosto como el proveedor exclusivo entre cadenas para Wrapped Bitcoin, reemplazando a LayerZero en un ecosistema WBTC valorado entonces en aproximadamente 7.3 mil millones de dólares. Según informó previamente crypto.news, el anuncio elevó el valor cubierto por las migraciones de LayerZero a Chainlink divulgadas públicamente a casi 15 mil millones de dólares.
Aave adoptó CCIP en julio como el sistema predeterminado para funciones entre cadenas en su aplicación y Stable Vaults. El protocolo ya utilizaba el servicio para transferencias de stablecoin GHO y mensajes de gobernanza antes de expandir la integración de CCIP a depósitos, retiros, reequilibrio de vaults y movimientos de activos.
Para los usuarios de EE. UU., la comparación más cercana en el sector público proviene del Frontier Stable Token de Wyoming, o FRNT. La Comisión de Tokens Estables de Wyoming dijo el 18 de agosto que había completado su migración de LayerZero a Chainlink después de una revisión de seguridad estatal.
FRNT es emitido por una entidad pública de EE. UU. y está disponible en ocho blockchains, incluyendo Ethereum, Solana, Base, Arbitrum y Avalanche. Wyoming mantiene sus reservas en efectivo y valores del Tesoro de EE. UU. a corto plazo, mientras que los ingresos de las reservas apoyan el Programa de la Fundación Escolar del estado.
La comisión mencionó las prácticas de divulgación y la seguridad operativa entre sus preocupaciones sobre LayerZero. El director ejecutivo Anthony Apollo dijo que CCIP fue el único sistema evaluado por el estado que cumplió con sus requisitos de seguridad y fiabilidad “en todos los aspectos”.
Bajo un acuerdo plurianual, Chainlink se ha convertido en el proveedor exclusivo entre cadenas para FRNT, y el estado ha desaprobado su puente LayerZero. La revisión de seguridad de Wyoming no se hizo pública, dejando sus criterios completos y hallazgos técnicos no disponibles.
LayerZero dijo que respetaba la decisión de Wyoming y que estaba ayudando con la transición. Un portavoz de la compañía dijo que LayerZero había reforzado su enfoque de seguridad en los últimos meses, pero no abordó las preocupaciones específicas de divulgación de la comisión estatal.
Fundada en 2017, Nethermind desarrolla uno de los principales clientes de ejecución de Ethereum, software utilizado por los nodos de la red para procesar transacciones y mantener el estado de Ethereum. La firma emplea a más de 200 personas en desarrollo de clientes, criptografía, seguridad de blockchain, verificación formal e infraestructura institucional.
Según Nethermind, su software soporta más de 16.000 validadores de Ethereum y más de 5 mil millones de dólares en activos delegados. Sus clientes y socios de infraestructura incluyen EtherFi, Gnosis, Lido, StarkWare, World y Arbitrum.
Nethermind también contribuye al desarrollo de Ethereum y Starknet, al tiempo que proporciona auditorías de contratos inteligentes, investigación y servicios de ingeniería a instituciones financieras y protocolos criptográficos. La compañía dijo que su nuevo rol en Chainlink incluirá soporte técnico para desarrolladores que integren servicios entre cadenas, junto con su responsabilidad de operar la infraestructura de red.