Chainlink CCIP 2.0 lässt Institutionen eigene Cross-Chain-Prüfer betreiben
Chainlink hat CCIP 2.0 veröffentlicht, eine neue Version seines Cross-Chain Interoperability Protocol, das Token und Nachrichten zwischen Blockchains überträgt. Laut Unternehmen ist die Version live und für alle Institutionen und Emittenten digitaler Vermögenswerte verfügbar; begründet wird sie mit drei Hürden, die Institutionen über Chains hinweg hätten: Kosten, Kontrolle und Sicherheit.
Kern ist das, was Chainlink User Attestations nennt. Eine Institution kann einen eigenen Cross-Chain Verifier betreiben, der jede Transaktion unabhängig prüft und kryptografisch signiert; erst danach führt CCIP die Übertragung auf der Zielchain aus. Die Prüfer laufen auf eigener Hardware oder in der Cloud, mit Startpaketen für Amazon Web Services und Google Cloud, und Dritte können sie für Kunden betreiben: Chainlink nennt Infosys als einen Anbieter, der das bereits tut. Mit demselben Mechanismus können Emittenten zusätzliche Prüfungen über Chainlinks eigene Infrastruktur legen.
Außerdem bringt CCIP 2.0 eingebaute Compliance-Funktionen, mit denen Emittenten Governance-Regeln, Freigabeabläufe, KYC- und AML-Prüfungen sowie Transaktionslimits an jede Übertragung knüpfen können, und einstellbare Finalität, von nahezu sofortigen Übertragungen bis zum Warten auf die volle Finalität der Ausgangschain.
Nach Angaben von Chainlink sichert CCIP mehr als 84 Milliarden Dollar an Token-Wert über Chains hinweg, und in den vergangenen vier Monaten seien mehr als 15 Milliarden Dollar hinzugekommen, darunter verpackte Bitcoin-Produkte von BitGo und Coinbase. Als Startpartner und Unterstützer nennt das Unternehmen unter anderem AWS, ANZ Bank, Crypto Finance der Deutschen Börse, Fidelity International, Google Cloud und SBI Digital Markets. Die Zahlen stammen vom Unternehmen selbst.

Was das bedeutet
Brücken gehören zu den teuersten Schwachstellen im Kryptobereich, und die Antwort hier ist, dem Emittenten ein Vetorecht zu geben: Eine Übertragung, die sein eigener Prüfer nicht signiert, wird nicht abgeschlossen. Damit verschiebt sich ein Teil der Sicherheitsfrage vom Vertrauen in den Brückenbetreiber zum Vertrauen in die eigene Infrastruktur, näher an der Art, wie regulierte Institutionen ohnehin über Verwahrung denken.