Chainlink
KLEAR3 ResearchPubblicato il Aggiornato il
Chainlink, una rete di operatori indipendenti che riporta informazioni dall’esterno di una blockchain perché uno smart contract possa agire su di esse, pubblica codice da novembre 2017. Il suo repository ha ricevuto 490 commit in 90 giorni, e il suo token LINK è stato coniato una sola volta, con un tetto fisso di 1.000.000.000.
Che cosa fa Chainlink, in concreto?
Chainlink è una rete di computer indipendenti che leggono informazioni fuori da una blockchain (un prezzo, un dato meteo, un risultato sportivo) e le riportano onchain perché uno smart contract possa agire su di esse. Più operatori rispondono alla stessa richiesta, e le loro risposte vengono combinate prima di essere usate.
Uno smart contract non può andare a prendere una pagina web da solo: tutto ciò che vede deve arrivare dentro una transazione, scritta da qualcuno. Chainlink è lo strato che scrive, sostenuto da operatori che non hanno motivo di fidarsi l’uno dell’altro e che vengono pagati per segnalare onestamente un disaccordo se il dato non coincide.
Il prodotto esatto dipende da cosa viene chiesto. Un feed di dati riporta un prezzo a intervalli regolari; Automation attiva una funzione di un contratto quando una condizione è soddisfatta; VRF fornisce un numero casuale che un contratto non potrebbe produrre da solo; CCIP trasporta un messaggio o un token da una catena all’altra. Tutti e quattro condividono la stessa idea: qualcosa deve accadere fuori dalla catena prima che un contratto possa agire, e la parola di un solo operatore non basta.
L’organizzazione cita una seconda identità sul proprio repository, node of the decentralized oracle network, bridging on and off-chain computation. Leggiamo questa riga alla fonte invece di parafrasarla, perché resta la descrizione più precisa che abbiamo trovato.
Fonte GitHub, letto il 2026-09-26
Il codice è davvero aperto?
Il codice è pubblico, per lo più sotto MIT, e 490 commit sono arrivati negli ultimi 90 giorni. Due blocchi, legati alla messaggistica tra catene, vivono sotto una Business Source License che passa a MIT a una data già fissata. GitHub non sa etichettare questo mix, quindi dichiara l’assenza di licenza.
Il repository dichiara NOASSERTION come licenza, il che si legge come un allarme finché non si apre il file. Non è vuoto: la maggior parte del repository è sotto la semplice licenza MIT, e due cartelle nominate, legate alla messaggistica tra catene, portano invece una Business Source License 1.1, ciascuna con una data di passaggio già fissata nel testo (2027-05-23 e 2029-04-25), dopo la quale diventano MIT da sole.
Il rilevatore di GitHub si aspetta una licenza per repository. Davanti a tre che convivono in un solo file, rinuncia e stampa NOASSERTION invece di indovinare, e la maggior parte dei cataloghi che raccolgono quel campo passa la supposizione come un fatto.
I percorsi che quella stessa licenza nomina per i contratti Solidity non esistono più in questo repository: abbiamo confermato un 404 su entrambi. I contratti si sono trasferiti in un repository gemello, chainlink-evm, un dettaglio che il testo della licenza non ha ancora aggiornato.
Fonte GitHub, letto il 2026-09-26
Nessun rapporto di audit vive in questo repository, e nemmeno esiste una cartella audits: l’abbiamo chiesta e l’API ha risposto 404, la stessa risposta data per la cartella dei contratti a cui rimanda la licenza. Non è la stessa affermazione di «Chainlink non è mai stato auditato», e questa pagina non arriva a tanto.
Ciò che esiste davvero, gestito dal progetto stesso e non intuito da terzi, è un bug bounty che paga fino a 3.000.000 dollari, attivo dal 2021-05-11. Una ricompensa premia chi trova per primo una falla; è un tipo di prova diverso da un rapporto datato, e non lo sostituisce.
Ci lavora ancora qualcuno?
Decisamente. Il repository ha ricevuto 490 commit da 68 identità Git distinte nei 90 giorni fino al 26 settembre 2026, e l’ultimo è arrivato il giorno prima della nostra lettura. Novanta giorni sono una finestra che scivola: lo stesso conteggio ripreso la settimana prossima sarà già diverso.
Sessantotto è un limite minimo delle persone coinvolte, non un organico: una stessa persona può firmare con due identità, e un account aziendale può nasconderne diverse dietro una sola. Ciò che il numero dice senza giri di parole è che nessuno ha abbandonato questo repository.
Il repository stesso ha anche ricevuto un push il giorno della nostra lettura, un segnale distinto dal conteggio di commit qui sopra: quella data copre tutti i rami, mentre la finestra dei commit conta solo il ramo predefinito, develop. Che i due coincidano non è una coincidenza da interpretare, è semplicemente come appare un progetto curato, visto da due angolazioni diverse.
Fonte GitHub, letto il 2026-09-26
Cosa dimostra che funziona
- Il contratto del token LINK porta bytecode distribuito — 0x5149…86CA, letto con eth_getCode, al blocco 26059950
- Il repository è ancora al lavoro — 490 commit sui 90 giorni fino al 2026-09-26, 68 identità Git distinte, l’ultimo il 2026-09-25
- Il repository principale diventa pubblico
- Inizio della finestra di 90 giorni misurata
- Commit più recente al momento della lettura
- Questa pagina, verificata e pubblicata
Dove gira davvero?
Su Ethereum, dove abbiamo letto il contratto del token noi stessi, e su decine di altre reti. La documentazione di Chainlink elenca il token LINK come distribuito su ottantasei reti principali, da Arbitrum a Solana. Quale rete usa davvero un’applicazione decide chi deve tenere in funzione un nodo perché funzioni.
A differenza di Bitcoin, che vive su un’unica catena che definisce da sé, Chainlink è costruito per appoggiarsi su qualunque catena lo richieda. Abbiamo contato 86 reti principali elencate sulla stessa pagina dei contratti del progetto, ciascuna con il proprio token LINK distribuito, invece di fidarci della cifra riassuntiva di un catalogo.
Abbiamo verificato la distribuzione su Ethereum noi stessi, leggendo il bytecode distribuito all’indirizzo nominato dalla documentazione, e abbiamo trovato lo stesso indirizzo confermato nella documentazione di Chainlink stessa, non solo da un aggregatore esterno, il contrario del divario trovato sul contratto del token di Pendle.
Oltre a LINK, i depositi in staking seguiti da DefiLlama si aggirano intorno ai 608 milioni di dollari solo su Ethereum, una cifra di terzi che non abbiamo misurato noi stessi.
Fonte Ethereum · Chainlink Docs · DefiLlama, letto il 2026-09-26
Ogni chip di rete qui sopra corrisponde a una rete principale nominata nella documentazione dei contratti di Chainlink, verificata il 2026-09-26; la distribuzione su Ethereum porta il peso aggiuntivo del bytecode che abbiamo letto noi stessi.
A che cosa serve davvero il token
LINK paga i servizi di oracolo e mette in sicurezza la rete tramite lo staking. Chi chiama un servizio Chainlink paga gli operatori dei nodi in LINK; parte di quel ricavo alimenta una riserva strategica. Nessun voto è legato al possesso: la documentazione descrive pagamento e staking, mai governance.
La documentazione dà a LINK tre compiti, senza mai il voto. Paga i servizi di oracolo: chi vuole un feed di prezzi, un numero casuale o un messaggio tra catene paga in LINK, e gli operatori dei nodi vengono compensati in LINK per la consegna. Payment Abstraction lascia che un utente paghi in altro modo, convertito in LINK dietro le quinte, e parte di ciò che si accumula alimenta una riserva strategica che il progetto descrive come finanziata sia da ricavi onchain sia offchain.
Fonte Chainlink Docs, letto il 2026-09-26
Il secondo compito è la sicurezza, ed è una cauzione contro la cattiva condotta, non una scheda elettorale. Gli operatori dei nodi e altri possessori possono bloccare LINK nello staking, e il deposito può essere tagliato se un nodo non rispetta i suoi requisiti di prestazione; in cambio, chi fa staking guadagna ricompense. Da nessuna parte la documentazione descrive un voto che cambia un parametro del protocollo.
L’offerta è fissa invece che programmata. Leggere il contratto noi stessi ha restituito 1.000.000.000 LINK, che corrisponde al massimo dichiarato dal progetto, e 748.099.970,42 di quell’offerta circola secondo CoinGecko. Nessun token nuovo viene coniato su un timer: la quantità intera è stata creata una sola volta, e nulla di ciò che abbiamo trovato descrive un ulteriore calendario di emissione.
Fonte Ethereum · CoinGecko, letto il 2026-09-26
- A che cosa serve il tokenVerificato direttamente
- Quanti ne esistonoVerificato direttamente
- Come compaiono quelli nuoviNon stabilito
- Chi li ha ricevutiNon stabilito
- Chi può cambiare le regoleNon stabilito
- Quale contratto è quello ufficialeVerificato direttamente
La valutazione KLEAR3
3,7su 5
Ogni asse riceve da 0 a 5 in base ai fatti del registro, con soglie scritte in anticipo. Il voto complessivo è la loro media ponderata, e compare solo se almeno 5 assi su 6 poggiano su un fatto misurato.
- Audit ×1,3
- Codice aperto ×1,2
- Modello economico ×1,1
- Allineamento del token ×1
- Governance ×1
- Maturità ×0,7
- Codice aperto4
repository pubblico · 155 versioni pubblicate · 490 commit in 90 giorni
Cosa lo frena licenza non risolta: leggibile ma non riutilizzabile
- Audit3
revisione pubblica del codice: 490 commit in 90 giorni, 8 anni in produzione
Cosa lo frena nessun rapporto nel nostro registro · nessun rapporto aperto: non sappiamo cosa abbiano trovato
- Modello economico5
modello economico pubblicato dal protocollo · pagato da les développeurs et organisations qui utilisent les services Chainlink · incassato da les opérateurs de nœuds qui exécutent ces services · une partie alimente la Chainlink Reserve, une réserve stratégique de LINK
- Governancenon misurato
Cosa lo frena meccanismo di decisione non accertato
- Allineamento del token2
offerta limitata a 1 miliardo · 75 % già in circolazione
Cosa lo frena calendario di emissione sconosciuto
- Maturità5
8 anni di codice pubblico · 1 rete verificata da noi · 12 reti in totale
Valutiamo il protocollo: com’è costruito, cosa se ne può verificare, come si allinea il suo token. Mai un investimento. Un voto alto non dice di comprare, uno basso non dice di vendere.
Ciò che non abbiamo potuto stabilire
Tre cose. Non abbiamo trovato una ripartizione del miliardo di token coniati al lancio, nessun rapporto di audit dentro questo specifico repository, e nessuna direzione nominata: solo quattro account GitHub sono membri pubblici dell’organizzazione che vi sta dietro. Nulla di questo è di per sé un segnale d’allarme.
La documentazione di Chainlink dice a che cosa serve il token, non chi lo ha detenuto per primo: non abbiamo trovato nessuna pagina che scomponga il miliardo iniziale di LINK per categoria (team, investitori, ecosistema). È un vuoto diverso da quello trovato su XRP, le cui cifre emesse e in circolazione divergono semplicemente senza alcuna spiegazione offerta: qui non è offerto nulla, e non abbiamo potuto stabilire dove sia finita l’assegnazione originale.
L’organizzazione elenca quattro membri pubblici su GitHub, il che non è né anonimato né una direzione nominata: la maggior parte dei collaboratori tiene privata la propria appartenenza, cosa che GitHub consente e che questa cifra non può vedere oltre.
Fonte GitHub, letto il 2026-09-26
Domande frequenti
Chainlink ha una propria blockchain?
No. Chainlink è una rete di nodi che funziona sopra altre blockchain invece che su una propria. Legge e riporta dati su Ethereum, e sulle decine di altre reti principali dove sono distribuiti i suoi contratti, il contrario della maggior parte delle schede di questa serie.
La documentazione nomina ottantasei reti principali che portano un contratto del token LINK, e i servizi di oracolo di Chainlink girano sulla maggior parte di esse in modo indipendente. Un servizio che legge un feed di prezzi su Base non dipende dalla disponibilità di Ethereum, che è proprio il senso di costruire così.
Abbiamo verificato il token stesso solo su Ethereum, leggendo il suo bytecode e la sua offerta totale direttamente da un nodo pubblico. Le altre ottantacinque reti provengono dalla pagina stessa di Chainlink, non da una catena interrogata da noi, e questa pagina lo dice invece di confondere le due cose.
LINK è un token di governance?
No. La documentazione stessa di Chainlink dà a LINK esattamente tre compiti: pagare i servizi di oracolo, sostenere un meccanismo di staking che può essere tagliato, e finanziare una riserva strategica. Da nessuna parte descrive un voto che cambia il funzionamento del protocollo, insolito per un token di questa dimensione.
Gli operatori dei nodi e altri possessori possono bloccare LINK per aiutare a proteggere la rete, e guadagnano ricompense per farlo, ma non possono perdere quel deposito per aver dissentito da una decisione, solo per aver mancato un requisito di prestazione. È una cauzione di sicurezza, non una scheda elettorale.
L’intero miliardo di LINK è stato coniato una sola volta, nel 2017, e l’offerta totale letta oggi dal contratto corrisponde esattamente a quella cifra. Nessun token nuovo compare secondo un calendario, e nessuna assegnazione del team è ancora in vesting per quanto trovato, il che rimuove del tutto una fonte comune di pressione di governance.
Chainlink è stato sottoposto ad audit?
Non dentro questo repository, per quanto abbiamo trovato. Non c’è nessuna cartella di audit qui, e la cartella indicata dal file di licenza per i contratti Solidity si è trasferita in un repository separato che non abbiamo avuto tempo di controllare. Ciò che esiste è un bug bounty ampio, attivo da anni.
Chainlink gestisce il proprio programma su Immunefi, attivo da maggio 2021, che paga fino a tre milioni di dollari per un bug critico di uno smart contract. Una ricompensa non è la stessa prova di un rapporto datato: premia chi trova una falla per primo, non dice che nessuno abbia cercato.
Ciò che abbiamo contato al suo posto: 490 commit da 68 identità negli ultimi novanta giorni, su un repository aperto dal 2017. Non è un sostituto di un rapporto di audit, e questa pagina non pretende che lo sia, ma è un tipo di prova diverso che merita di essere nominato.
Dove continuare, da loro — ogni indirizzo ha risposto 200 il 2026-09-26.
Da leggere ora: la nostra scheda su Ethereum copre la catena dove abbiamo verificato il contratto di LINK stesso, e la nostra scheda Arweave mostra il design opposto, una rete costruita per vivere sulla propria catena invece che appoggiarsi su altre.
Chiedi a un assistente di riassumerla e di controllare quello che afferma.