
Nethermind a mis fin à son rôle de vérificateur LayerZero et a transféré ses opérations inter-chaînes vers Chainlink après avoir examiné les deux fournisseurs d'infrastructure.
Nethermind a annoncé mercredi avoir migré ses opérations de réseau de vérificateurs décentralisés et rejoint Chainlink en tant qu'opérateur de nœud et fournisseur de technologie stratégique.
La société aidera à opérer le réseau de Chainlink tout en fournissant des outils d'ingénierie, des services d'infrastructure et un support d'intégration aux développeurs de blockchain. Nethermind a déclaré que la décision faisait suite à un « examen approfondi », mais n'a pas publié l'examen ni expliqué les facteurs techniques et opérationnels qui ont déterminé le résultat.
Dans le cadre de ce changement, Nethermind concentrera son travail inter-chaînes sur le protocole d'interopérabilité inter-chaînes (CCIP) de Chainlink. Le PDG Daniel Celeda a décrit ce mouvement comme une décision d'infrastructure à long terme liée aux responsabilités assumées par les opérateurs de nœuds.
« Être un opérateur de nœud implique une réelle responsabilité quant à la fiabilité d'un réseau, et cela est cohérent avec la façon dont nous abordons chaque engagement d'ingénierie que nous prenons. »
Aucune des deux sociétés n'a divulgué les conditions financières de l'arrangement. Nethermind n'a pas non plus fourni de date limite pour l'achèvement de la migration, déclarant seulement qu'elle publierait des mises à jour au fur et à mesure que le processus se poursuivrait.
Au sein de LayerZero, les réseaux de vérificateurs décentralisés (DVN) vérifient de manière indépendante si les messages envoyés entre les blockchains sont authentiques et inchangés. Les applications peuvent choisir quels DVN vérifient leurs messages et définir le nombre d'approbations nécessaires avant qu'une transaction ne soit exécutée.
La documentation de LayerZero décrit chaque DVN comme une combinaison de contrats intelligents et de systèmes hors chaîne. Une fois qu'un message quitte sa blockchain source, les vérificateurs sélectionnés confirment son empreinte numérique avant que le message ne puisse être validé et exécuté sur un autre réseau.
Nethermind avait servi comme l'un des opérateurs d'infrastructure disponibles selon ce modèle. Son propre site web répertoriait auparavant les DVN de LayerZero parmi les services inter-chaînes gérés via son infrastructure distribuée mondialement.
Dans le cadre de l'arrangement avec Chainlink, Nethermind opérera plutôt un nœud au sein du réseau de Chainlink. Chainlink affirme que son système CCIP utilise des opérateurs de nœuds indépendants, des limites de transaction et un réseau de gestion des risques distinct pour surveiller l'activité inter-chaînes.
Selon certaines informations, cette décision représente le choix d'un opérateur d'infrastructure majeur de LayerZero d'utiliser l'« architecture sécurisée par défaut » de Chainlink. Étant donné que cette description provient de Chainlink, elle n'établit pas de manière indépendante qu'un système élimine les risques techniques, de gouvernance ou opérationnels inhérents aux infrastructures inter-chaînes.
Celeda a déclaré que Nethermind a toujours fait des « paris délibérés et à long terme » sur les infrastructures qui, selon elle, soutiendront les services financiers on-chain. La consolidation du travail inter-chaînes de la firme autour du CCIP suit la même approche, a-t-il ajouté.
La décision de Nethermind intervient quatre mois après que des hackers aient dérobé 116 500 rsETH, d'une valeur d'environ 290 millions de dollars à l'époque, du pont alimenté par LayerZero de Kelp DAO.
L'attaque du 18 avril impliquait un message inter-chaînes forgé et une configuration à vérificateur unique. L'attaquant a créé des rsETH non garantis et en a ensuite placé une grande partie dans des positions de prêt Aave pour emprunter de l'Ether encapsulé, étendant les pertes au-delà du pont lui-même.
En mai, Kelp DAO a annoncé une migration de rsETH vers Chainlink tout en contestant la version de LayerZero concernant la configuration de sécurité. Kelp a déclaré que LayerZero était au courant de sa configuration à vérificateur unique (1-of-1) et l'avait précédemment considérée comme sécurisée.
Le PDG de LayerZero, Bryan Pellegrino, a rejeté les affirmations de Kelp. Il a déclaré que le protocole utilisait initialement une configuration multi-vérificateurs impliquant LayerZero Labs et Google avant de la changer pour un vérificateur unique, une configuration qu'il n'avait pas recommandée pour la production.
Après l'attaque, LayerZero a déclaré qu'il cesserait d'approuver les messages pour les applications sécurisées par un seul vérificateur et orienterait les projets affectés vers des configurations avec plusieurs DVN. LayerZero a également attribué l'incident à un vérificateur compromis plutôt qu'à une faille dans son protocole de messagerie principal.
Nethermind n'a pas dit si l'exploit de Kelp avait déclenché son examen. Son annonce n'a pas identifié de défaillance de sécurité chez LayerZero.
D'autres grands projets ont pris des décisions comparables depuis l'attaque. BitGo a choisi Chainlink en août comme fournisseur inter-chaînes exclusif pour le Wrapped Bitcoin, remplaçant LayerZero à travers un écosystème WBTC alors évalué à environ 7,3 milliards de dollars. Comme précédemment rapporté par crypto.news, l'annonce a porté la valeur couverte par les migrations LayerZero vers Chainlink divulguées publiquement à près de 15 milliards de dollars.
Aave a adopté le CCIP en juillet comme système par défaut pour les fonctions inter-chaînes à travers son application et ses Stable Vaults. Le protocole utilisait déjà le service pour les transferts de stablecoins GHO et les messages de gouvernance avant d'étendre l'intégration du CCIP aux dépôts, retraits, rééquilibrages de coffres et mouvements d'actifs.
Pour les utilisateurs américains, la comparaison la plus proche dans le secteur public vient du Frontier Stable Token, ou FRNT, du Wyoming. La Commission du Stable Token du Wyoming a déclaré le 18 août avoir achevé sa migration de LayerZero vers Chainlink suite à un examen de sécurité de l'État.
Le FRNT est émis par une entité publique américaine et est disponible sur huit blockchains, y compris Ethereum, Solana, Base, Arbitrum et Avalanche. Le Wyoming détient ses réserves en espèces et en titres du Trésor américain à court terme, tandis que les revenus des réserves soutiennent le programme de la Fondation scolaire de l'État.
La commission a cité les pratiques de divulgation et la sécurité opérationnelle parmi ses préoccupations concernant LayerZero. Le directeur exécutif Anthony Apollo a déclaré que le CCIP était le seul système évalué par l'État qui répondait à ses exigences de sécurité et de fiabilité « à tous égards ».
En vertu d'un accord pluriannuel, Chainlink est devenu le fournisseur inter-chaînes exclusif pour le FRNT, et l'État a déprécié son pont LayerZero. L'examen de sécurité du Wyoming n'a pas été rendu public, ce qui rend ses critères complets et ses conclusions techniques indisponibles.
LayerZero a déclaré respecter la décision du Wyoming et assister dans la transition. Un porte-parole de la société a déclaré que LayerZero avait renforcé son approche de sécurité au cours des derniers mois mais n'a pas abordé les préoccupations spécifiques de la commission de l'État concernant la divulgation.
Fondée en 2017, Nethermind développe l'un des principaux clients d'exécution d'Ethereum, un logiciel utilisé par les nœuds du réseau pour traiter les transactions et maintenir l'état d'Ethereum. La firme emploie plus de 200 personnes dans le développement client, la cryptographie, la sécurité blockchain, la vérification formelle et l'infrastructure institutionnelle.
Selon Nethermind, son logiciel prend en charge plus de 16 000 validateurs Ethereum et plus de 5 milliards de dollars d'actifs délégués. Ses clients et partenaires d'infrastructure incluent EtherFi, Gnosis, Lido, StarkWare, World et Arbitrum.
Nethermind contribue également au développement d'Ethereum et de Starknet tout en fournissant des audits de contrats intelligents, de la recherche et des services d'ingénierie aux institutions financières et aux protocoles crypto. La société a déclaré que son nouveau rôle au sein de Chainlink inclura un support technique pour les développeurs intégrant des services inter-chaînes, en plus de sa responsabilité d'opérer l'infrastructure réseau.