Chainlink обновил технологию своего криптомоста, добавив гибкие механизмы кастомной верификации. Обновление прямо адресует проблему, которую вскрыл взлом моста Poly Network летом 2021 года — самый крупный хак в истории криптобридж-технологий на сумму $292 млн. Тогда злоумышленники использовали уязвимость в системе верификации, которая опиралась на одного валидатора, и вывели средства несколько блокчейнов.

Сущность проблемы бридж-технологий в целом в том, что они должны гарантировать, что активы, переданные из одного блокчейна в другой, действительно существуют в первоисточнике. Если эта верификация делегирована одному или узкому кругу узлов, это создаёт точку отказа: взлом или компрометация этого источника даёт полный доступ к активам на мосте. В Poly Network именно так и произошло — валидатор был скомпрометирован, и это позволило создать фальшивые проверки.

Обновление Chainlink пытается решить эту задачу по-другому: платформа позволяет приложениям и протоколам самим определять, какие правила безопасности применять при передаче активов. Вместо универсального решения для всех — каждый может выбрать, сколько независимых верификаторов нужно, какие пороги утверждения, есть ли необходимость в дополнительных задержках перед финализацией транзакции. Это снижает риск централизованного сбоя, но усложняет архитектуру.

За два года после взлома Poly Network индустрия так и не решила проблему фундаментально. Другие крупные мосты (Ronin, Horizon, Nomad) также получили взломы на десятки и сотни миллионов долларов — чаще всего через скомпрометированные приватные ключи валидаторов или логические ошибки в коде верификации. Казалось бы, после каждого инцидента индустрия должна учиться, но архитектурные проблемы остаются: безопасные мосты либо медленные, либо централизованные, либо сложные для пользователя. Обновление Chainlink — это скорее инструмент, чем решение: оно даёт разработчикам больше гибкости, но ответственность за правильный выбор параметров остаётся на них.

Для российского бизнеса, работающего с крипто-интеграциями, это особенно актуально. Если компания планирует перемещать активы между блокчейнами через мост, нужно понимать, как именно этот мост верифицирует активы. Решения типа Chainlink дают возможность настроить уровень консервативности под свои риски — например, требовать большего числа независимых подтверждений, если речь идёт о крупных сумах. На практике это может выглядеть так: платежная система на базе блокчейна использует кастомизированную верификацию, которая добавляет дополнительную задержку в несколько минут, но гарантирует, что подделка практически невозможна.

Важно не переоценивать обновление как полное решение проблемы крипто-мостов. Это не волшебное лекарство, а инструмент управления рисками. Безопасность остаётся результатом выбора: больше проверок = медленнее, меньше проверок = быстрее, но рискованнее. Chainlink не может сделать мосты безопасными без участия разработчиков приложений — они должны грамотно использовать предоставленные опции. После взломов на сотни миллионов индустрия по крайней мере начала признавать, что проблема существует и требует целостного подхода, а не одноразовых патчей.