Tóm tắt
Chainlink đã phát hành CCIP 2.0 (Cross-Chain Interoperability Protocol phiên bản 2.0), một bản nâng cấp lớn cho hạ tầng kết nối và chuyển tài sản giữa các blockchain. Điểm mới đáng chú ý nhất: doanh nghiệp có thể tự thêm các lớp kiểm tra bảo mật của riêng mình thay vì phụ thuộc hoàn toàn vào một cơ chế xác minh duy nhất. Bản nâng cấp ra đời 5 tháng sau vụ hack lớn nhất năm trong lĩnh vực DeFi, khi khoảng 292 triệu USD token rsETH bị rút khỏi cầu nối của Kelp DAO — hệ thống chạy trên LayerZero và chỉ dựa vào một trình xác minh. Sau sự cố, Kelp tuyên bố chuyển rsETH sang Chainlink. Mạng lưới 16 node độc lập của Chainlink vẫn xác minh mọi giao dịch, nhưng Mạng Quản trị Rủi ro trước đây không còn đóng vai trò lá chắn riêng, khiến người dùng không thêm trình xác minh nào có vẻ chỉ còn dựa vào một mạng xác minh thay vì hai. Hiện Chainlink chưa công bố tổ chức nào dùng các trình xác minh mới; Aave và Maple mới chỉ bắt đầu dùng một số tính năng khác của bản nâng cấp.
Nội dung chi tiết
Chainlink ra mắt CCIP 2.0
Chainlink đã phát hành Cross-Chain Interoperability Protocol (CCIP) 2.0 vào thứ Hai, mang đến một bản nâng cấp lớn cho hạ tầng liên lạc và cầu nối của mình — phần công nghệ cho phép các blockchain khác nhau trò chuyện với nhau và luân chuyển vốn.
CCIP là giao thức tương tác liên chuỗi của Chainlink, cho phép chuyển token và thông điệp qua lại giữa các blockchain một cách an toàn.
Bản nâng cấp cho phép doanh nghiệp tự thêm các lớp kiểm tra bảo mật của riêng họ cho những giao dịch chuyển này. Nó ra đời 5 tháng sau vụ hack DeFi lớn nhất năm, vụ việc được cho là bắt nguồn từ một cầu nối chỉ dựa vào duy nhất một lớp kiểm tra như vậy.
DeFi (Decentralized Finance – tài chính phi tập trung) là hệ sinh thái các dịch vụ tài chính hoạt động trên blockchain mà không cần trung gian truyền thống như ngân hàng hay công ty chứng khoán.
Chainlink vốn nổi tiếng nhờ mạng oracle
Chainlink được biết đến nhiều nhất với vai trò mạng oracle, cung cấp cho các blockchain những dữ liệu từ bên ngoài như giá tài sản mà các ứng dụng cho vay và giao dịch phụ thuộc vào.
Oracle là dịch vụ trung gian đưa dữ liệu thế giới thực (ví dụ giá coin, tỷ giá, kết quả sự kiện) vào trong blockchain, vốn tự nó không thể tự truy cập Internet.
CCIP, ra mắt lần đầu vào năm 2023, mở rộng sang việc di chuyển token và thông điệp giữa các chuỗi.
Cầu nối (bridge) là công cụ trung gian giúp chuyển token hoặc dữ liệu từ blockchain này sang blockchain khác. Vì các blockchain không thể giao tiếp trực tiếp với nhau, việc chuyển một token từ chuỗi này sang chuỗi khác bắt buộc phải nhờ tới cầu nối.
Trình xác minh (verifier) là thành phần xác nhận rằng một giao dịch thực sự đã diễn ra trên chuỗi gốc trước khi tiền được giải phóng ở chuỗi đích.
Công nghệ này phụ thuộc vào các trình xác minh. Nếu một trình xác minh bị lừa, kẻ tấn công có thể rút ra số tiền chưa từng được nạp vào.
Vụ hack 292 triệu USD tại Kelp DAO
Đó chính là điều đã xảy ra với Kelp DAO hồi tháng 4. Những kẻ tấn công được cho là có liên hệ với nhóm Lazarus của Triều Tiên đã rút khoảng 292 triệu USD token rsETH khỏi cầu nối của Kelp, hệ thống chạy trên LayerZero, sau khi đánh lừa trình xác minh duy nhất mà cấu hình này phụ thuộc.
LayerZero đổ lỗi cho Kelp vì chỉ dùng một trình xác minh thay vì nhiều trình, trong khi Kelp nói rằng nhân sự của LayerZero đã từng xem xét cấu hình của mình và không hề phản đối. Dữ liệu từ CoinGecko cho thấy gần một nửa số ứng dụng LayerZero đang hoạt động dùng chung cách bố trí một trình xác minh như vậy, và Kelp tuyên bố sẽ chuyển rsETH sang Chainlink.
CCIP 2.0 thay đổi điều gì
CCIP 2.0 cung cấp một danh mục trình xác minh tương tự, cho phép doanh nghiệp tự vận hành trình xác minh của mình hoặc thuê các nhà cung cấp bên ngoài như Infosys và Nethermind. Mạng lưới gồm 16 nhà vận hành node độc lập của chính Chainlink vẫn kiểm tra mọi giao dịch, bất kể người dùng có thêm gì khác.
Theo công ty, người dùng không nên buộc phải trở thành những chuyên gia về hạ tầng bảo mật liên chuỗi.
Trước đây, các cầu nối truyền thống đã mất hàng tỷ USD vì hạ tầng thiếu an toàn, trong khi việc tự xây dựng thì vừa chậm vừa tốn kém.
Đó là phát biểu của Johann Eid, giám đốc kinh doanh của Chainlink Labs.
Lá chắn cũ không còn giữ vai trò riêng
Bản nâng cấp cũng thay đổi một cơ chế bảo vệ mà Chainlink từng quảng bá mạnh mẽ: Mạng Quản trị Rủi ro (Risk Management Network) — một tập hợp node riêng có nhiệm vụ kiểm tra lại các giao dịch — không còn đảm nhận vai trò đó nữa.
Chainlink cho biết kiểu kiểm tra độc lập này giờ có thể đến từ các trình xác minh tùy chọn. Điều đó hàm ý rằng một người dùng không thêm bất cứ thứ gì giờ chỉ còn dựa vào một mạng xác minh, trong khi trước đây là hai.
Người dùng hiện tại
Các khách hàng hiện hữu của Chainlink đã được tự động chuyển sang phiên bản mới. Tuy vậy, công ty vẫn chưa nêu tên bất kỳ tổ chức nào đang dùng các trình xác minh mới, chỉ cho biết Aave và Maple đã bắt đầu áp dụng một số tính năng khác của bản nâng cấp.
Các mốc và số liệu chính
- Năm 2023: CCIP được ra mắt lần đầu.
- Tháng 4/2026: Kelp DAO bị hack khoảng 292 triệu USD token rsETH qua cầu nối trên LayerZero chỉ dùng một trình xác minh.
- Sau vụ hack: Kelp tuyên bố chuyển rsETH sang Chainlink.
- Thứ Hai, 28/9/2026: Chainlink phát hành CCIP 2.0.
- 16: số nhà vận hành node độc lập trong mạng xác minh mặc định của Chainlink.
- Gần một nửa: tỷ lệ ứng dụng LayerZero đang hoạt động dùng cấu hình một trình xác minh, theo CoinGecko.
- Aave và Maple: hai cái tên đã bắt đầu dùng một số tính năng khác của bản nâng cấp.
Câu hỏi thường gặp
CCIP 2.0 là gì?
CCIP 2.0 là phiên bản nâng cấp của Cross-Chain Interoperability Protocol do Chainlink phát hành, cho phép các blockchain khác nhau giao tiếp và chuyển tài sản cho nhau. Điểm mới chính là doanh nghiệp có thể tự thêm các lớp kiểm tra bảo mật của riêng mình, bên cạnh mạng lưới 16 nhà vận hành node mặc định của Chainlink.
Vì sao Chainlink ra mắt CCIP 2.0 ngay sau vụ hack Kelp DAO?
Bản nâng cấp ra đời 5 tháng sau vụ hack khoảng 292 triệu USD tại Kelp DAO hồi tháng 4, vụ việc liên quan tới một cầu nối LayerZero chỉ dựa vào một trình xác minh duy nhất. CCIP 2.0 cho phép người dùng bổ sung nhiều lớp xác minh để tránh lặp lại điểm yếu một mắt xích đó.
Rủi ro khi chỉ dùng một trình xác minh là gì?
Trình xác minh có nhiệm vụ xác nhận giao dịch đã thực sự diễn ra trên chuỗi gốc trước khi tiền được giải phóng trên chuỗi đích. Nếu trình xác minh duy nhất bị đánh lừa, kẻ tấn công có thể rút số tiền chưa từng được nạp vào — đúng như những gì xảy ra với Kelp DAO.
Mạng Quản trị Rủi ro của Chainlink có còn hoạt động không?
Không còn giữ vai trò như trước. Mạng Quản trị Rủi ro, vốn là một tập hợp node riêng kiểm tra lại giao dịch, giờ không đảm nhận nhiệm vụ đó nữa. Chainlink nói rằng kiểu kiểm tra độc lập này có thể đến từ các trình xác minh tùy chọn, nghĩa là người dùng không thêm gì sẽ chỉ còn dựa vào một mạng xác minh thay vì hai như trước.
Người dùng Chainlink hiện tại có phải làm gì không?
Các khách hàng hiện hữu đã được tự động chuyển sang phiên bản mới. Tuy nhiên, Chainlink chưa công bố tổ chức nào đang dùng các trình xác minh mới; chỉ Aave và Maple được nêu tên là đã bắt đầu áp dụng một số tính năng khác của bản nâng cấp.
Nguồn: CoinDesk Finance
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, Tienmahoa.Net hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
