什麼是加密橋?我們為什麼要使用它?

作者:Barry Stidham
4.6
400 人評分
分享

加密貨幣橋接器(又稱跨鏈橋)是一種軟體,讓使用者可以將代幣、資料或指令從一條區塊鏈轉移到另一條區塊鏈。由於每一條區塊鏈都是獨立的網路,無法原生讀取另一條鏈的狀態,橋接器會在兩條鏈之間建立連結,讓資產與訊息得以在鏈之間移動。

快速解答:加密貨幣橋接器並不會真的「移動」代幣。它會在來源鏈上鎖定代幣,並在目標鏈上鑄造等值的代幣。若要移回,目標鏈端的代幣會被銷毀,而原始代幣會被解鎖。這個過程通常由驗證者、中繼者或智慧合約邏輯來保護,也是去中心化金融中最需要注重安全的部分之一。

為什麼需要加密貨幣橋接器?

區塊鏈是刻意設計成彼此獨立的系統。比特幣、以太坊、Solana 以及其他每一條鏈都各自維護自己的帳本與共識規則。按照設計,以太坊上的一筆交易對 Solana 來說並不代表任何意義,除非有一個受信任的機制可以證明該交易確實發生。

這種缺乏互通性的情況會造成實際問題:

  • 使用者必須在不同鏈上持有不同的原生資產,而不是移動自己已經擁有的資產。
  • 在一條鏈上部署應用程式的開發者,會被鎖在該鏈的使用者基礎、工具與手續費市場中。
  • 流動性分散在數十個網路之間,使市場變得更薄、價格效率更低。

橋接器就是為了解決這些障礙而誕生。它們讓資產能在鏈之間流通、讓開發者能接觸多個網路上的使用者,也讓資料或訊息能在應用程式之間傳遞。

舉例來說,以太坊仍是其中一個最活躍的智慧合約網路,但當需求很高時,其基礎層的手續費可能變得昂貴。一個在以太坊主網上持有 ETH 的使用者,可以將 ETH 橋接到 Arbitrum、Base 或其他 Layer 2 網路,這些網路的手續費通常低很多。橋接後的資產不是原生 ETH,而是可以在該 Layer 2 生態系中使用的 ETH 代表形式。

加密貨幣橋接器如何運作?

資產轉移主要有兩種機制,而兩者都常被描述為「鑄造與銷毀」。其中的確切措辭比大部分說明所暗示的更重要。

鎖定並鑄造

  1. 你將代幣存入來源鏈上的智慧合約(例如將 ETH 存入以太坊上的橋接合約)。
  2. 來源鏈的合約鎖定 ETH,並發出一個事件,由中繼者或驗證者集合觀察。
  3. 在獲得足夠的確認後,橋接器會簽署或驗證該事件,並指示目標鏈上的合約在你的目標鏈錢包中鑄造一個包裝代幣(例如 WETH 或等值的 ERC-20)。
  4. 當你想要移回時,你將包裝代幣發送到目標鏈上的橋接合約。合約會銷毀該代幣,橋接器接著從以太坊上的鎖定合約釋放原始 ETH。

銷毀並解鎖

有些橋接器在回程路徑上使用上述的銷毀並釋放模式。其他橋接器則在兩個方向都使用純粹的銷毀與鑄造模式:原始供應量在來源鏈上被永久銷毀,目標鏈成為該資產的新家。這種做法常見於官方代幣遷移,或將資產從已淘汰的鏈移出的情況。

誰來確認跨鏈事件?

橋接器的安全模型取決於誰被允許確認一筆存款確實發生。常見的設計包括:

  • 多簽或聯盟:一小群營運者持有金鑰,並為每筆轉移簽署。這種方式速度很快,但會形成單點故障。
  • 驗證者網路/MPC:一組規模較大的驗證者執行門檻簽章機制。如果攻擊者只控制網路中的少數,就無法竊取資金。
  • 樂觀驗證:驗證者提交聲明,並設有爭議期,讓任何人能挑戰無效的聲明。這個模式較慢,但可以更加無需許可。
  • 輕用戶端/ZK 證明:目標鏈驗證與來源鏈共識相關的密碼學證明。這是信任最小化程度最高的設計,但在支援上運算複雜度很高。

另外還有一類橋接器使用原子交換,由兩位使用者直接交換原生資產,不需要保管箱或包裝代幣。原子交換能在沒有橋接器持有大量資金的情況下進行點對點交換,但無法解決所有跨鏈資料與訊息需求。

加密貨幣橋接器的主要類型

信任型(託管/聯盟)橋接器

信任型橋接器依賴單一中心化實體或一群聯盟營運者來保管資金並批准轉移。它們的運作方式類似中心化交易所:流程可能快速且使用者友善,但使用者必須信任營運者不會遺失、凍結或濫用資金。2022 年的 Ronin 攻擊正好說明了這種風險:攻擊者在入侵該網路的大部分驗證者金鑰後,從橋接器竊走約 6.25 億美元,堪稱信任型安全模型的教科書級失敗案例。

去信任(去中心化)橋接器

去信任橋接器使用智慧合約以及分散式驗證者或證明系統,讓沒有任何單一營運者能控制使用者資金。「去信任」不代表「零風險」——它的意思是使用者不需要信任某家特定公司;相反,他們必須信任橋接器程式碼的正確性,以及其驗證機制的設計。2022 年的 Wormhole 攻擊(3.26 億美元)與 2023 年的 Multichain 事件,都是發生在技術上屬於非託管系統上的漏洞或營運失靈,這也是為什麼加密貨幣產業現在將橋接器安全視為最嚴重的工程問題之一。

人們實際使用橋接器的原因

  • 在 Layer 2 降低手續費:將 ETH 或 ERC-20 代幣移至 Arbitrum、Optimism、Base 或 zkSync,以較低成本與 DeFi 協議互動。
  • 進入特定生態系:有些協議只存在於特定鏈上。例如 Solana 的 DeFi 生態系包含像 Orca 這種不在以太坊上運作的協議。透過 ETH 的橋接形式,以太坊使用者可以在不需要出售 ETH 的情況下進入該生態系。
  • 分散配置與收益:使用者可能想參與某一條鏈的質押、借貸或流動性獎勵,而不想把目前持有的資產先換成該鏈的原生幣。
  • 跨鏈應用程式與資料:橋接器不再只用於代幣。像 LayerZero、Wormhole 和 Axelar 這類通用訊息協議,讓應用程式能跨鏈讀取狀態或觸發動作,促成跨鏈借貸、聚合與治理等功能。
  • 對開發者而言:應用程式可以部署在多條鏈上,但使用橋接器來共享單一代幣標準、統一流動性或共同的治理系統,而不是維護各自獨立的部署。

加密貨幣橋接器的安全風險與真實攻擊事件

加密貨幣橋接器已成為加密貨幣產業中遭受攻擊最頻繁的部分之一。根本問題在於,橋接器持有大量鎖定價值,而且連接兩條鏈的邏輯必須在對抗性環境下正確運作。有幾次重大攻擊改變了產業對橋接器的看法:

  • Ronin Bridge(2022):攻擊者取得九個驗證者金鑰中的五個控制權後,約 6.25 億美元遭竊,顯示小型驗證者集合的危險性。
  • Wormhole(2022):由於橋接器在 Solana 端的智慧合約漏洞,約 3.26 億美元遭竊;資金後來由 Jump Crypto 補回。
  • Nomad(2022):一個關鍵驗證錯誤讓任何人都能偽造訊息,約 1.9 億美元被抽走,且攻擊被許多仿效者大量複製。
  • Multichain(2023):一個跨鏈橋與路由器發生營運崩潰,超過 1 億美元的使用者資金無法取得。這個案例顯示,即使沒有通報「駭客攻擊」,當橋接器營運者停止運作時,使用者資金仍可能被卡住。

這些事件的目的不是要嚇阻讀者永遠不要使用橋接器,而是說明為什麼安全性應該是在橋接資金之前詢問的第一個問題,而不是最後一個。在使用任何橋接器之前,請問:

  • 這個橋接器已經營運多久?是否曾接受過知名公司的稽核?
  • 誰控制金鑰或驗證流程?
  • 是否有漏洞賞金、緊急暫停機制或保險基金?
  • 如果橋接器營運者停止回應,會發生什麼事?
  • 這筆交易真的需要橋接嗎?還是可以在目標鏈上直接兌換來達成相同目的?

關於加密貨幣橋接器的常見迷思

迷思 1:橋接器會把你的代幣「移動」到另一條鏈

橋接器不會運送實體代幣。它會在來源鏈的合約中鎖定原始資產,並在目標鏈上建立一個新的衍生代幣。包裝代幣的價值完全取決於橋接器日後是否有能力在有人想移回時歸還原始資產。

迷思 2:所有橋接器的運作方式都一樣

多簽橋接器、MPC 驗證者橋接器與 ZK 輕用戶端橋接器,擁有完全不同的信任模型。將它們視為可以互換,正是使用者低估風險的方式。

迷思 3:橋接是即時的

大多數安全的橋接器需要等待區塊確認、中繼者處理或挑戰/爭議期。如果介面顯示「即時」,該橋接器很可能是使用了比較快但更中心化的機制,或者是先墊付流動性、日後再結算。

迷思 4:收到的代幣等同於目標鏈上的原生代幣

如果你將 ETH 從以太坊橋接到 Solana,你收到的是相容於 Solana 程式的包裝 ETH,而不是原生 SOL。它可以在 Solana 應用程式中使用,但它只是代表形式,不是該鏈的原生 gas 代幣。

限制與邊緣案例

橋接器不是在鏈之間轉移價值的唯一方法。中心化交易所與入金服務能為使用者達成類似的結果:將加密貨幣傳送到交易所、進行兌換,然後在另一條鏈上提領。這個方法有不同的風險特徵(交易所對手風險),但對新手使用者來說通常較簡單。

橋接器也有一些使用者很少想到的營運邊緣案例。如果某一條鏈暫停出塊,橋接器可能因此凍結。如果橋接器合約被錯誤升級,包裝資產可能失去錨定(peg)。如果一條鏈發生重組,橋接器必須領先於最終確定性,否則就可能確認無效的轉移。在過去的一些案例中,資金被鎖住數個月,直到治理機制決定如何收回。

最後,對單一使用者來說,橋接可能形成一個超乎想像的巨大攻擊面。最安全的策略通常是盡量減少橋接的次數,並優先選擇經過實戰考驗、安全模型清晰的橋接器,而不是選擇提供最高激勵獎勵的橋接器。

常見問題

橋接加密貨幣安全嗎?

取決於橋接器本身。多簽與聯盟橋接器的安全性,取決於其金鑰持有者。驗證者網路橋接器與 ZK 橋接器的設計目標是更安全,但仍可能含有智慧合約漏洞。最安全的心態,是把每個橋接器都視為一個新的對手風險,並在使用前確認其實績、稽核歷史與事件回應計畫。

包裝代幣與原生代幣有什麼不同?

原生代幣是其自身鏈上的原始資產,例如 Solana 上的 SOL 或以太坊上的 ETH。包裝代幣則是在另一條鏈上建立的資產代表形式,例如 Arbitrum 上的橋接 WETH。它的價值取決於來源鏈上被鎖定的原始資產,以及橋接器是否能贖回該資產。

要使用像 Arbitrum 或 Base 這樣的 Layer 2 網路,我需要橋接器嗎?

若要將資產從以太坊主網移到 Layer 2 網路,是的——你需要橋接器,或一個支援直接提款至該網路的交易所。大多數 Layer 2 網路都提供官方橋接器,許多交易所目前也支援直接存入與提款至熱門的 Layer 2 鏈。

為什麼在多次橋接器攻擊事件中,加密貨幣會被偷走?

橋接器持有大量鎖定價值,而且其跨鏈驗證邏輯很複雜。攻擊者會尋找智慧合約的漏洞、驗證者金鑰管理的弱點,或操縱訊息驗證的方法。高價值與複雜邏輯的結合,使橋接器成為極具吸引力的目標。

橋接器可以用於非金融資料嗎?

可以。通用型橋接器與訊息協議可以傳輸任意資料與指令,而不只是代幣轉移。這種能力正是跨鏈應用程式能協調狀態,或在彼此的區塊鏈上呼叫合約的原因。

結論

加密貨幣橋接器是多鏈生態系中不可或缺的一部分。它們解決了區塊鏈無法原生通訊的根本問題,但也引入了安全與信任上的取捨,而且不同設計之間的差異極大。如果你了解其背後的機制——在一端鎖定、在另一端鑄造,要移回時則反向操作——你就能更明智地使用橋接器、質疑橋接器介面實際上在做什麼,並保護自己免受跨鏈金融中最常見的風險。

相關資訊

最新文章