
Nethermind đã chấm dứt vai trò xác minh (verifier) của mình trên LayerZero và chuyển các hoạt động cross-chain sang Chainlink sau khi xem xét hai nhà cung cấp cơ sở hạ tầng.
Nethermind cho biết hôm thứ Tư rằng họ đã di chuyển khỏi các hoạt động mạng lưới xác minh phi tập trung của mình và gia nhập Chainlink với tư cách là một nhà điều hành nút và nhà cung cấp công nghệ chiến lược.
Công ty sẽ giúp vận hành mạng lưới của Chainlink đồng thời cung cấp các công cụ kỹ thuật, dịch vụ cơ sở hạ tầng và hỗ trợ tích hợp cho các nhà phát triển blockchain. Nethermind cho biết quyết định này được đưa ra sau một “đánh giá sâu rộng”, nhưng họ không công bố bản đánh giá hoặc giải thích các yếu tố kỹ thuật và vận hành nào đã xác định kết quả.
Là một phần của sự thay đổi này, Nethermind sẽ tập trung công việc cross-chain của mình vào Giao thức Khả năng tương tác Cross-Chain (Cross-Chain Interoperability Protocol) của Chainlink. CEO Daniel Celeda mô tả động thái này là một quyết định cơ sở hạ tầng dài hạn gắn liền với trách nhiệm của các nhà điều hành nút.
“Trở thành một nhà điều hành nút đòi hỏi trách nhiệm thực sự đối với độ tin cậy của mạng lưới, và điều đó phù hợp với cách chúng tôi tiếp cận mọi cam kết kỹ thuật mà chúng tôi đưa ra.”
Cả hai công ty đều không tiết lộ các điều khoản tài chính của thỏa thuận. Nethermind cũng không đưa ra thời hạn hoàn thành việc chuyển đổi, chỉ nói rằng họ sẽ công bố các bản cập nhật khi quá trình này tiếp diễn.
Trong LayerZero, các mạng lưới xác minh phi tập trung (decentralized verifier networks - DVNs) độc lập kiểm tra xem các tin nhắn được gửi giữa các blockchain có phải là thật và không bị thay đổi hay không. Các ứng dụng có thể chọn DVNs nào sẽ xác minh tin nhắn của họ và đặt số lượng chấp thuận cần thiết trước khi một giao dịch được thực hiện.
Tài liệu của LayerZero mô tả mỗi DVN là sự kết hợp giữa hợp đồng thông minh (smart contracts) và các hệ thống off-chain. Khi một tin nhắn rời khỏi blockchain nguồn của nó, các trình xác minh được chọn sẽ xác nhận dấu vân tay kỹ thuật số của nó trước khi tin nhắn có thể được cam kết và thực thi trên một mạng lưới khác.
Nethermind từng là một trong những nhà điều hành cơ sở hạ tầng có sẵn theo mô hình đó. Trang web của riêng họ trước đây đã liệt kê LayerZero DVNs trong số các dịch vụ cross-chain được vận hành thông qua cơ sở hạ tầng phân tán toàn cầu của họ.
Theo thỏa thuận với Chainlink, Nethermind sẽ thay vào đó vận hành một nút (node) trong mạng lưới của Chainlink. Chainlink cho biết hệ thống CCIP của họ sử dụng các nhà điều hành nút độc lập, giới hạn giao dịch và một mạng lưới quản lý rủi ro riêng biệt để giám sát hoạt động cross-chain.
Theo báo cáo, động thái này thể hiện quyết định của một nhà điều hành cơ sở hạ tầng lớn của LayerZero sử dụng “kiến trúc bảo mật mặc định” của Chainlink. Bởi vì mô tả này đến từ Chainlink, nó không tự độc lập chứng minh rằng một hệ thống loại bỏ các rủi ro kỹ thuật, quản trị hoặc vận hành được tìm thấy trong cơ sở hạ tầng cross-chain.
Celeda cho biết Nethermind từ trước đến nay đã thực hiện những “cam kết dài hạn và có chủ đích” vào cơ sở hạ tầng mà họ tin rằng sẽ hỗ trợ các dịch vụ tài chính on-chain. Việc củng cố công việc cross-chain của công ty xoay quanh CCIP cũng tuân theo cách tiếp cận tương tự, ông nói thêm.
Quyết định của Nethermind được đưa ra bốn tháng sau khi tin tặc rút 116.500 rsETH, trị giá khoảng 290 triệu USD vào thời điểm đó, từ cầu nối do LayerZero cung cấp của Kelp DAO.
Vụ tấn công ngày 18 tháng 4 liên quan đến một tin nhắn cross-chain giả mạo và cấu hình một trình xác minh duy nhất. Kẻ tấn công đã tạo ra rsETH không có tài sản đảm bảo và sau đó đưa phần lớn số đó vào các vị thế cho vay của Aave để vay wrapped Ether, khiến thiệt hại lan rộng ra ngoài chính cầu nối.
Vào tháng 5, Kelp DAO đã công bố việc di chuyển rsETH sang Chainlink trong khi phản bác lời giải thích của LayerZero về thiết lập bảo mật. Kelp cho biết LayerZero đã biết về sắp xếp xác minh 1-trên-1 của họ và trước đây đã coi cấu hình này là an toàn.
CEO LayerZero Bryan Pellegrino đã bác bỏ các tuyên bố của Kelp. Ông nói rằng giao thức ban đầu sử dụng thiết lập đa trình xác minh liên quan đến LayerZero Labs và Google trước khi chuyển sang một trình xác minh duy nhất, một cấu hình mà ông nói LayerZero không khuyến nghị sử dụng cho môi trường sản xuất.
Sau vụ tấn công, LayerZero cho biết họ sẽ ngừng phê duyệt tin nhắn cho các ứng dụng chỉ được bảo mật bởi một trình xác minh và sẽ chuyển các dự án bị ảnh hưởng sang các cấu hình với nhiều DVN. LayerZero cũng cho rằng sự cố là do một trình xác minh bị xâm nhập chứ không phải do lỗi trong giao thức nhắn tin cốt lõi của họ.
Nethermind chưa cho biết liệu vụ khai thác của Kelp có kích hoạt việc xem xét của họ hay không. Thông báo của họ không chỉ ra một lỗi bảo mật tại LayerZero.
Các dự án lớn khác cũng đã đưa ra các quyết định tương tự kể từ vụ tấn công. BitGo đã chọn Chainlink vào tháng 8 làm nhà cung cấp cross-chain độc quyền cho Wrapped Bitcoin, thay thế LayerZero trên một hệ sinh thái WBTC sau đó được định giá khoảng 7,3 tỷ USD. Như đã báo cáo trước đây bởi crypto.news, thông báo này đã nâng giá trị được bảo vệ bởi các cuộc di chuyển công khai từ LayerZero sang Chainlink lên gần 15 tỷ USD.
Aave đã áp dụng CCIP vào tháng 7 làm hệ thống mặc định cho các chức năng cross-chain trên ứng dụng và Stable Vaults của mình. Giao thức này đã sử dụng dịch vụ này cho các giao dịch stablecoin GHO và tin nhắn quản trị trước khi mở rộng tích hợp CCIP cho các khoản gửi, rút, tái cân bằng vault và di chuyển tài sản.
Đối với người dùng Hoa Kỳ, so sánh gần nhất trong khu vực công đến từ Frontier Stable Token (FRNT) của Wyoming. Ủy ban Token ổn định Wyoming cho biết vào ngày 18 tháng 8 rằng họ đã hoàn tất việc di chuyển từ LayerZero sang Chainlink sau một đánh giá bảo mật của tiểu bang.
FRNT được phát hành bởi một tổ chức công của Hoa Kỳ và có sẵn trên tám blockchain, bao gồm Ethereum, Solana, Base, Arbitrum và Avalanche. Wyoming nắm giữ dự trữ của mình bằng tiền mặt và chứng khoán Kho bạc Hoa Kỳ ngắn hạn, trong khi thu nhập từ dự trữ hỗ trợ Chương trình Quỹ Trường học của tiểu bang.
Ủy ban đã nêu tên các thực tiễn công bố thông tin và bảo mật vận hành là những lo ngại của họ về LayerZero. Giám đốc điều hành Anthony Apollo cho biết CCIP là hệ thống duy nhất được tiểu bang đánh giá đáp ứng các yêu cầu về bảo mật và độ tin cậy của họ “trên mọi phương diện”.
Theo một thỏa thuận nhiều năm, Chainlink đã trở thành nhà cung cấp cross-chain độc quyền cho FRNT, và tiểu bang đã ngừng sử dụng cầu nối LayerZero của mình. Đánh giá bảo mật của Wyoming không được công bố rộng rãi, khiến các tiêu chí đầy đủ và kết quả kỹ thuật của nó không có sẵn.
LayerZero cho biết họ tôn trọng quyết định của Wyoming và đang hỗ trợ quá trình chuyển đổi. Một phát ngôn viên của công ty cho biết LayerZero đã tăng cường phương pháp bảo mật của mình trong những tháng gần đây nhưng không giải quyết các lo ngại cụ thể về việc công bố thông tin của ủy ban tiểu bang.
Được thành lập vào năm 2017, Nethermind phát triển một trong những máy khách thực thi chính của Ethereum (execution clients), phần mềm được các nút mạng sử dụng để xử lý giao dịch và duy trì trạng thái của Ethereum. Công ty sử dụng hơn 200 người trong các lĩnh vực phát triển máy khách, mật mã học, bảo mật blockchain, xác minh hình thức và cơ sở hạ tầng tổ chức.
Theo Nethermind, phần mềm của họ hỗ trợ hơn 16.000 trình xác thực Ethereum (Ethereum validators) và hơn 5 tỷ USD tài sản được ủy quyền. Các khách hàng và đối tác cơ sở hạ tầng của họ bao gồm EtherFi, Gnosis, Lido, StarkWare, World và Arbitrum.
Nethermind cũng đóng góp vào sự phát triển của Ethereum và Starknet đồng thời cung cấp các dịch vụ kiểm toán hợp đồng thông minh (smart-contract audits), nghiên cứu và kỹ thuật cho các tổ chức tài chính và giao thức tiền mã hóa. Công ty cho biết vai trò mới của họ trên Chainlink sẽ bao gồm hỗ trợ kỹ thuật cho các nhà phát triển tích hợp các dịch vụ cross-chain, cùng với trách nhiệm vận hành cơ sở hạ tầng mạng lưới.








