Setelah Peretasan Rp4,7 Triliun, Chainlink Beri Institusi Kendali Verifikasi Jembatan
Baca dalam 60 detik
- Chainlink merilis CCIP 2.0 dengan fitur Cross-Chain Verifier yang memungkinkan bank dan institusi menjalankan pemeriksaan transfer token secara mandiri.
- Langkah ini muncul lima bulan setelah peretasan Kelp DAO senilai US$292 juta yang mengeksploitasi kelemahan verifikator tunggal di jembatan LayerZero.
- Meski menawarkan fleksibilitas, adopsi nyata masih minim—sebagian besar mitra peluncuran baru menyatakan minat, bukan implementasi langsung.

Chainlink resmi meluncurkan CCIP 2.0, pembaruan infrastruktur lintas-rantai yang kini memberi ruang bagi institusi keuangan untuk menambahkan lapisan verifikasi sendiri. Langkah ini diambil sekitar lima bulan setelah peretasan Kelp DAO yang menguras sekitar US$292 juta (setara Rp4,7 triliun) dari protokol jembatan berbasis LayerZero—insiden yang mengguncang kepercayaan pada sistem transfer aset antar-blockchain.
Jembatan lintas-rantai menjadi tulang punggung pergerakan aset digital seperti stablecoin, wrapped Bitcoin, dan dana tokenisasi. Karena blockchain seperti Ethereum dan Solana tidak saling terhubung, diperlukan verifikator yang memastikan dana benar-benar keluar dari satu jaringan sebelum muncul di jaringan lain. Selama ini, ketergantungan pada satu verifikator menjadi titik lemah yang berulang kali dieksploitasi peretas.
Fitur anyar bernama Cross-Chain Verifier (CCV) menjawab persoalan tersebut. Institusi dapat mengoperasikan verifikator sendiri sebagai penjaga kedua, atau menyewa dari penyedia seperti Infosys dan Nethermind. Perangkat awal telah tersedia di Amazon Web Services dan Google Cloud. Meski demikian, Chainlink tetap mempertahankan komite default berisi 16 operator node independen yang harus mencapai konsensus untuk setiap transfer.
Yang berubah secara senyap adalah nasib Risk Management Network—jaringan node terpisah yang sebelumnya bertugas memeriksa ulang kinerja komite utama. Menurut dokumentasi Chainlink, peran otomatis jaringan tersebut tidak lagi aktif dalam deployment CCIP saat ini, dan hanya akan ditawarkan sebagai lapisan validasi opsional di rilis mendatang. Kontrak on-chain-nya disisakan sebagai cadangan darurat. Artinya, institusi yang tidak menambahkan verifikator ekstra kini hanya bergantung pada satu jaringan verifikasi, dari sebelumnya dua.
Bagi pasar Indonesia, perkembangan ini menyentuh langsung lini bisnis aset digital yang kian terhubung dengan keuangan tradisional. Tokenisasi aset dan stablecoin mulai dilirik perbankan serta manajer investasi dalam negeri. Otoritas Jasa Keuangan (OJK) dan Bank Indonesia tengah menyusun kerangka regulasi aset kripto dan stablecoin. Keandalan infrastruktur lintas-rantai menjadi prasyarat mutlak sebelum institusi lokal berani mengadopsi teknologi ini secara luas. Kegagalan jembatan tidak hanya merugikan trader, tetapi juga berpotensi menyeret dana nasabah yang duduk di produk investasi berbasis aset digital.
"Secara historis, jembatan warisan telah kehilangan miliaran dolar akibat infrastruktur yang tidak aman, sementara pembangunan internal lambat dan mahal, dan jaringan proprietary institusi tidak bisa mendapatkan kepercayaan dari rekan-rekan mereka," ujar Chief Business Officer Chainlink Labs, Johann Eid, dalam pengumuman peluncuran.
Peluncuran CCIP 2.0 tidak lepas dari bayang-bayang peretasan Kelp DAO. Insiden itu melibatkan peretas yang dikaitkan dengan Lazarus Group dari Korea Utara. Kelp menggunakan jembatan LayerZero dengan konfigurasi verifikator tunggal—sebuah pengaturan yang kemudian disebut LayerZero sebagai kesalahan dan dihentikan untuk deployment baru. Kelp bersikeras LayerZero menyetujui konfigurasi tersebut dan tidak pernah menandainya berisiko. LayerZero membantah, dengan alasan konfigurasi itu menyalahi rekomendasi mereka. Terlepas dari perdebatan, institusi berbondong-bondong pindah. Kelp sendiri beralih ke Chainlink, disusul Kraken yang memindahkan token wrapped Bitcoin-nya, dan Lombard Finance yang mengalihkan lebih dari US$1 miliar aset terkait Bitcoin.
Chainlink memposisikan diri sebagai jembatan yang belum pernah diretas. CCIP 2.0 memberi institusi fleksibilitas yang sama seperti yang menjerumuskan LayerZero—hanya saja komite 16 operator tetap memeriksa setiap transfer secara default. Namun, klaim keamanan ini perlu dicermati. Angka US$84 miliar nilai lintas-rantai yang diamankan CCIP berasal dari laporan internal Chainlink, bukan audit independen. Selain itu, dari 18 mitra peluncuran, pernyataan mereka terkesan hati-hati: Fidelity menyebut peningkatan ini "berpotensi mendukung" distribusi yang lebih luas, sementara Further Asset Management hanya "berniat bermitra." Deployment live pada verifikator baru masih langka, bahkan beberapa jam setelah hari peluncuran.
Ke depan, pertarungan sesungguhnya bukan pada fitur, melainkan pada rekam jejak. Jika CCIP 2.0 mampu melewati satu tahun tanpa insiden besar, standar verifikasi ganda bisa menjadi norma industri. Sebaliknya, satu celah saja—terutama pada verifikator opsional yang dikelola institusi sendiri—berpotensi mengulang tragedi Kelp. Akankah fleksibilitas yang ditawarkan Chainlink menjadi tameng, atau justru pintu masuk baru bagi eksploitasi?



