← 返回模拟器列表 · 全景演进史 · 链聘 ChainHire
教学模拟器,不连接真实区块链或钱包,数据均为虚构演示。

🌉 跨链桥的信任模型

币不会真的「跨链」。A 链上的币不可能出现在 B 链上 —— 桥做的事,是在源链把币锁住,在目标链给你发一张凭证。你手上的从来不是原资产,而是一张欠条。欠条值不值钱,取决于锁着的那堆币还在不在。

源链 · Demo Chain A

你的原生资产所在地
你的余额10 币
桥合约金库(锁仓)0 币
攻击者钱包0 币
🌉
跨链桥
(多签验证人)

目标链 · Demo Chain B

凭证代币所在地
你的凭证0 wDEMO
凭证总供应0 wDEMO
凭证背后的真实抵押
点击「① 正常跨链」,先看清楚桥在正常状态下做了什么。

三种常见的桥信任模型

多签托管桥由 N 个验证人保管金库私钥,M/N 签名即可放行。速度快、成本低。
风险:安全性 = 拿到 M 把私钥的难度。历史上最大的几起桥被盗,几乎都属于这一类。 信任假设最强
轻客户端 / 中继桥在目标链上运行源链的轻节点,用密码学证明验证源链状态,不依赖某几个人。
风险:实现复杂,代码漏洞(尤其是签名验证与证明校验环节)是主要攻击面。 信任假设较弱
原生 Rollup 桥L2 与 L1 之间的官方桥,安全性继承自 L1 的共识与欺诈证明 / 有效性证明。
风险:仍受合约升级权限(谁能改代码)与提现延迟机制影响。 信任假设最弱

为什么桥是黑客的提款机

作为用户能做什么