Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
最深入的加密貨幣知識庫
crypto-bible.com
最新
Solana 2026:DEX 交易量超越以太坊,TVL 卻只有十分之一——這個落差說明了什麼  ·  選加密交易所不能只看手續費:安全性、合規性、出入金的完整評估框架  ·  比特幣 vs 以太坊:同為加密龍頭,它們在最根本的設計問題上選了完全不同的答案  ·  以色列加密稅自願申報只有 58 人:一個失敗的政策實驗,揭示全球課稅困境  ·  Token 無限授權:你在 DeFi 操作時悄悄給出去的「永久提款權」,以及怎麼撤銷它  ·  Rug Pull 識別指南:投錢之前,這六個早期警示信號值得你認真核查
名詞解析 · defi-basics

Cross-Chain Bridge

跨鏈橋
defi-basics 中級

30 秒版 · 給沒耐心的人
跨鏈橋(Cross-Chain Bridge)是讓用戶把加密資產從一條區塊鏈轉移到另一條區塊鏈的基礎設施協議。由於不同公鏈之間本質上相互獨立、無法直接通訊,跨鏈橋提供技術連接——通常是在原鏈上鎖定資產、在目標鏈上鑄造對應的包裝代幣。跨鏈橋是多鏈 DeFi 的核心基礎設施,但其智能合約需要鎖定大量資金,也使其成為 DeFi 歷史上被駭損失最大的攻擊目標之一。
完整解說 +
01 · 這是什麼?

為什麼不同公鏈之間不能直接轉幣,跨鏈橋解決了什麼問題?每個區塊鏈都是一個完全獨立的帳本系統,只驗證發生在自己鏈上的事件——比特幣的節點不知道以太坊上發生了什麼,以太坊也無法直接確認 Solana 的交易。這個本質上的孤立性讓資產無法像「銀行間轉帳」一樣直接跨鏈流動。跨鏈橋的解法是 Lock-and-Mint:你在以太坊把 1 ETH 鎖定在橋的合約裡,橋的跨鏈通訊協議把這個鎖定事件傳遞給目標鏈,目標鏈確認後鑄造 1 個包裝代幣(WETH)給你。你的資金沒有真正「移動」——以太坊鎖了 1 ETH,Arbitrum 多了 1 WETH。反向橋接則是銷毀 WETH、解鎖原本的 ETH。

02 · 為什麼存在?

跨鏈橋有哪些主要類型,各有什麼差別?Lock-and-Mint(鎖定後鑄造):最常見,原鏈鎖定、目標鏈鑄造包裝代幣;缺點是鎖定資產集中在橋的合約裡,高價值攻擊目標。Burn-and-Mint(銷毀後鑄造):原鏈銷毀代幣、目標鏈鑄造;適合原生支持多鏈部署的代幣,避免資產集中風險,但需要代幣協議本身支持。流動性池橋(Liquidity Pool Bridge):兩條鏈都有流動性池,用戶在 A 鏈存入、從 B 鏈的池子取出,類似 AMM 的機制,不需要鎖定原資產,但池子深度限制了可橋接的規模。Stargate(基於 LayerZero)是代表性產品。官方橋 vs 第三方橋:大多數 L2(Arbitrum、Optimism、Base 等)都有整合在 L2 協議安全架構裡的官方橋;第三方橋通常速度更快或支持更多鏈間路由,但安全性參差不齊。

03 · 如何影響你的決策?

跨鏈橋為什麼那麼常被駭,有哪些歷史上最大的橋接攻擊?跨鏈橋是 DeFi 被駭損失最大的攻擊類別之一,原因清晰:橋鎖定大量資金,且技術複雜性(跨鏈通訊、外部驗證器、多鏈合約協調)增加了攻擊面。歷史上最大的三次橋接攻擊。Ronin Bridge(2022 年 3 月,$6.25 億):朝鮮 Lazarus Group 控制了 Ronin 的 9 個驗證器節點中的 5 個,直接批准假提款交易——驗證器集中化的典型失敗案例,也是 DeFi 史上最大的單次駭客攻擊之一。Poly Network(2021 年 8 月,$6.11 億):跨鏈合約的授權邏輯漏洞讓攻擊者繞過驗證;事後攻擊者退還了大部分資金。Wormhole(2022 年 2 月,$3.2 億):合約漏洞讓攻擊者偽造已驗證消息,鑄造了 12 萬個無抵押 WETH。

04 · 你該怎麼辦?

橋接時有哪些實際的安全建議,怎麼降低風險?幾個關鍵的實際安全原則。第一,優先用官方橋:Arbitrum Bridge、Optimism Gateway、Base Bridge 等官方橋整合在 L2 協議的安全架構裡,風險相對最低;代價是 OP Rollup 官方橋退出需要等 7 天。第二,第三方橋選知名、有審計記錄的:若需要更快速度,選 Stargate、Hop Protocol、Synapse 等多輪安全審計的橋,而非無名橋。第三,不要讓資金停留在橋接過程中:橋接是移動不是停留——確認目標鏈的代幣到帳後立刻離開,不要讓資金在橋接合約裡停留。第四,確認收到的是正確的代幣:橋接完成後核查目標鏈上收到的是官方代幣合約地址的代幣,而非仿冒代幣。每次橋接前,值得花 30 秒確認你使用的網址是官方網址(防釣魚)。

實際例子 +

用一次以太坊到 Arbitrum 的橋接說明整個流程。你想把以太坊主網的 1 ETH 轉到 Arbitrum 使用 DeFi(費用便宜很多)。打開官方橋(bridge.arbitrum.io),確認網址正確後連接 MetaMask,選擇來源鏈(Ethereum)和目標鏈(Arbitrum One),輸入 1 ETH。確認後 MetaMask 要求簽署一筆交易(Deposit),把 1 ETH 送給橋的合約鎖定。等待約 15 分鐘(以太坊的確認區塊),Arbitrum 自動鑄造 1 WETH(顯示在你的 Arbitrum 錢包裡)。如果你之後想把資金退回以太坊,用 Arbitrum 官方橋執行 Withdraw,需要等待 7 天的 OP Rollup 挑戰期。若不想等 7 天,可以用 Hop Protocol 或 Stargate 等第三方橋,支付小額費用換取快速提款(通常幾分鐘到幾小時)。整個流程中,你的資金安全性取決於橋的合約沒有被駭——這是橋接的根本風險,任何一步都無法完全消除。

圖解
Cross-Chain Bridge: Lock-and-Mint Mechanism跨鏈橋 Lock-and-Mint 機制流程圖:三個方塊呈現橋接核心步驟——①以太坊:用戶鎖定 1 ETH 在橋的合約中;②橋(Relayer/Oracle):驗證鎖定事件並轉遞確認;③目標鏈 Arbitrum:鑄造 1 WETH 給用戶。圖底紅色警示框標示核心安全風險:所有鎖定資產集中在單一合約,並附歷史最大橋接攻擊Cross-Chain Bridge: Lock-and-Mint MechanismEthereumYou hold 1 ETHLock 1 ETHin bridge contractBridgeValidates lock proofRelayer / Oracleconfirms eventArbitrumYou receive 1 WETHMint wrapped ETHon destination chain⚠ Bridge Contract = Single Point of FailureAll locked assets in one contract. If hacked, all cross-chain assets at risk.Ronin $625M · Poly Network $611M · Wormhole $320MCrypto Bible · crypto-bible.com
歡迎截圖分享,轉載請註明來源
常見誤解 +
✕ 誤解1
× 誤解一:跨鏈橋就是技術工具,安全性大同小異,用哪個都可以。歷史數據讓這個說法站不住腳。被多輪審計、廣泛使用的橋和小型不知名橋的安全性差距極大。Ronin Bridge 和 Wormhole 的案例都說明橋的安全架構設計(驗證器集中度、跨鏈消息驗證機制)直接決定了被駭的風險——選橋應該像選交易所一樣慎重。
✕ 誤解2
× 誤解二:橋接完成後,我在 Arbitrum 上的 ETH 和以太坊主網的 ETH 一樣安全。不完全對。橋接代幣(WETH/Bridged ETH)的安全性部分依賴橋的合約安全——若橋被攻擊、鎖定在以太坊的原 ETH 被提走,Arbitrum 上的 WETH 就失去支撐。官方橋整合在 L2 協議安全架構中,風險相對最低;第三方橋則各有程度不一的風險,需要獨立評估。
這件事跟你有什麼關係 +
直接影響

跨鏈橋的核心取捨,在「多鏈生態資產自由流動」和「資產鎖定帶來的集中安全風險」之間。沒有橋,資產在鏈之間無法流動,DeFi 的多鏈生態就是一個個孤立的孤島;有了橋,資金可以追求不同鏈的最優收益,但橋的合約變成了巨大的攻擊目標。技術上的解法方向是讓橋的安全性建立在密碼學保證(ZK 橋)而非中心化驗證器上——ZK 橋用零知識證明做跨鏈消息的有效性保證,是目前架構最安全的方向,但計算複雜度更高。長期而言,如何安全且低摩擦地連接不同區塊鏈,仍是整個多鏈生態最核心的未解工程問題之一。

提問
請至少輸入 10 個字
更多相關主題