Chainlink ha reso disponibile lunedì una nuova versione della sua rete per spostare token tra blockchain diverse, chiamata CCIP 2.0, secondo quanto riportato da Cryptonomist. La novità principale: le aziende possono ora aggiungere controlli di sicurezza in più sopra la rete di base, formata da sedici nodi indipendenti che devono trovare un accordo prima di autorizzare qualsiasi trasferimento.
Il business principale di Chainlink resta la rete di oracoli: il servizio che consegna alle applicazioni di prestito e trading dati esterni alla blockchain, primo tra tutti il prezzo di un asset. A questo, dal 2023, si aggiunge CCIP, il sistema che sposta token o messaggi da una catena all’altra usando un bridge. Serve perché due blockchain non riescono a parlarsi in modo diretto: il bridge si appoggia a controllori esterni, i cosiddetti verificatori, che devono confermare il blocco dei fondi sulla prima catena prima che vengano liberati sulla seconda.
Chainlink stessa non è la parte colpita dall’episodio che ha reso necessario l’aggiornamento. Lo scorso aprile è stato Kelp DAO, un protocollo di staking liquido su Ethereum, a perdere 292 milioni di dollari, tutti in token rsETH: secondo alcune fonti dietro l’attacco c’era il gruppo nordcoreano Lazarus. I fondi transitavano su LayerZero, un servizio di bridging concorrente che affidava ogni verifica a un unico controllore, e ingannare quel singolo nodo è bastato per prelevare denaro mai davvero versato sull’altra catena. Nessun rimborso ha coperto quella perdita: Kelp ha reagito annunciando lo spostamento di rsETH proprio verso l’infrastruttura di Chainlink.
Con CCIP 2.0 un’azienda può scegliere quanti controllori aggiuntivi attivare, gestendoli con il proprio personale oppure affidandoli a fornitori terzi come Infosys e Nethermind. È una differenza sostanziale rispetto al modello che ha lasciato scoperta Kelp, dove il cedimento di un solo controllore bastava a compromettere l’intero sistema. Restano però due punti aperti: nessuna società risulta ancora tra gli utenti attivi dei nuovi controllori opzionali, mentre le integrazioni già esistenti continuano a girare senza bisogno di modifiche.
L’aggiornamento cambia anche una seconda protezione. Il Risk Management Network, l’insieme separato di nodi con cui Chainlink controllava due volte ogni transazione, smette di svolgere quel ruolo indipendente: lo stesso compito passa ora ai controllori opzionali. Chi non attiva alcun controllore extra oggi si affida a un solo livello di sorveglianza, quello dei sedici nodi di base: prima poteva invece appoggiarsi a due reti distinte.
Johann Eid, alla guida dello sviluppo commerciale di Chainlink Labs, ha motivato così la scelta di lasciare i controllori extra facoltativi anziché obbligatori: secondo lui i bridge più vecchi hanno bruciato miliardi per via di infrastrutture fragili, mentre costruirsi da soli un sistema equivalente richiede tempo e budget. L’argomento tiene sul piano tecnico, ma non risponde alla domanda più concreta: quante aziende sceglieranno davvero di pagare per un controllore in più, ora che nessuna lo ha ancora fatto in pubblico.
Alcune delle funzioni del nuovo rilascio sono già state adottate da Aave e da Maple, senza però conferma sull’uso dei controllori opzionali. Chi tiene fondi in un’applicazione che passa da un bridge dovrebbe chiedersi, prima di ogni trasferimento importante, non solo verso quale catena sta spostando denaro ma quanti controllori indipendenti proteggono davvero quel passaggio: un livello solo, la falla che ha colpito Kelp, resta il grado di rischio più alto oggi sul mercato.
Dati e dichiarazioni riportati da Cryptonomist, articolo di Amelia Tomasicchio pubblicato lunedì 28 settembre 2026.