跨链指的是在彼此无法原生通信的独立区块链之间转移资产或数据。Bitcoin 无法读取 Ethereum 的账本,因此任何在两者之间流转的操作都需要一个居于中间的系统。
这些系统一直是加密领域最频繁被攻破的环节。Chainalysis 估计,2022 年跨链桥在 13 起独立事件中共被盗走约 $2 billion,占当年全部被盗加密资产的约 69%,此后这一模式仍在延续。
区块链之间为何无法互通
每条区块链都是一个封闭系统。其节点按照自身规则验证自身的交易,根本无法观察另一条链。
因此,向 Ethereum 地址发送 Bitcoin 是行不通的。两者使用不同的 地址 格式、不同的共识规则和完全独立的账本。两者之间没有任何东西真正移动,因为不存在可供移动的共享空间。
跨链基础设施是为绕开这种隔离而生的。而每一种方案都需要信任某个对象。
跨链桥的实际运作方式
尽管名为“桥”,实际上并没有任何东西跨越过去。锁定并铸造是标准机制。
- 你将资产发送到源链上的一个合约,该合约将其锁定或销毁。
- 验证方观察到该事件并确认其已发生。
- 目标链上铸造出等量的封装代币。
反向操作时,封装代币被销毁,原始资产随之释放。
损失发生在第 2 步。验证方可能是一组持有密钥的验证者、一个多重签名钱包,或一个预言机网络。无论其形态如何,它决定了目标链相信源链上发生了什么。任何控制它的人都可以撒谎。
主要方案
| 方案 | 运作方式 | 你所信任的对象 |
|---|---|---|
| 锁定并铸造型跨链桥 | 资产在 A 链锁定,封装版本在 B 链铸造 | 持有被锁定资金的验证方集合 |
| 流动性网络 | 两条链上均有资金池,你从目标链的池中提取 | 资金池偿付能力与中继方 |
| [原子交换](/zh-CN/cryptopedia/atomic-swap) | 使用哈希时间锁合约的点对点直接交易 | 除两条链自身的代码外别无他物 |
| 原生发行 | 发行方在一条链上销毁、在另一条链上铸造,如 Circle 的 CCTP | 发行方 |
| 消息传递协议 | 在链间传递通用数据,而不仅是资产 | 为消息作证的验证方网络 |
只有原子交换无需可信第三方,但它需要在同一时刻有一个想要完全相反交易的对手方,这正是其始终小众的原因。
重大跨链桥事故
所有事故的共同启示是:智能合约通常并不是问题所在。
- Poly Network,2021 年 8 月。 约 $611 million 在三条链上被取走。攻击者几乎全额归还。
- Wormhole,2022 年 2 月。 约 $320 million,起因是签名验证缺陷让攻击者在未存入抵押品的情况下铸造了 120,000 枚封装 ETH。Jump Crypto 动用自有储备补足了资金。
- Ronin,2022 年 3 月。 约 $625 million 的 ETH 与 USDC 被盗,是迄今最大的跨链桥攻击事件。与朝鲜 Lazarus Group 有关联的攻击者获取了九个验证者密钥中的五个,部分手法是向一名员工发送虚假招聘邀约。六天内无人察觉。
- Nomad,2022 年 8 月。 约 $190 million,起因是一次有缺陷的升级让系统几乎把所有消息都视为有效,随后旁观者纷纷复制该攻击手法,演变为一场混战。
- Kelp DAO,2026 年 4 月。 约 $292 million,且完全没有合约代码被利用。攻击者攻陷了两个 RPC 节点并使第三个瘫痪,迫使跨链桥依赖他们控制的基础设施。该桥仅使用单一验证方,没有独立的第二方核验,因此虚假数据被接受。
相隔四年、技术路线完全不同,故障点却落在同一处:验证方。
封装代币,以及你实际持有的是什么
跨链之后你通常持有的是一枚封装代币,它是一种债权凭证而非资产本身,也不能发送到原链上的原生 加密货币地址 。
Ethereum 上的 WBTC 不是 Bitcoin。它是由托管方持有的 Bitcoin 作背书的代币,其价值取决于该托管方持续具备偿付能力且诚实守信。大多数跨链资产同理:封装版本的可靠程度取决于持有原始资产的一方。
这在实践中很重要。把 WBTC 发送到原生 Bitcoin 地址会导致资产丢失。来自不同跨链桥的同一资产的两个跨链版本之间也无法互换。
如何降低风险
- 优先选择原生发行 ,只要该方式可用,因为 Circle 的 CCTP 及类似机制去掉了封装代币这一层。
- 核查验证方设计。 单一验证方或小规模多重签名是薄弱环节。由彼此独立的多方进行验证更为稳健。
- 只在必要时跨链,且金额宜小。 每一笔跨链交易都是对一个历史上屡次失守的系统的风险暴露。
- 查看总锁仓价值与历史记录,因为锁仓数十亿的跨链桥所吸引的攻击动机与该金额成正比。
- 确认你收到的是哪一种封装版本 ,以及你的目标平台是否支持它。
- 切勿将大额余额长期留在跨链桥合约中。
mb.io 的定位
链与链之间的隔离是跨链存在的原因,而这一问题可以被 中心化交易所 绕过。受监管的交易所在很大程度上规避了该问题,因为不同网络上的资产可以通过一个账户交易,无需经由跨链桥合约转移任何资产。
mb.io 是一家受监管的加密货币现货交易所,由 MultiBank Group 支持;后者是成立于 2005 年的金融机构,在 100 多个国家为超过 200 万客户提供服务。
- 受阿联酋 VARA 与澳大利亚 AUSTRAC 监管
- 获独立区块链安全审计机构 Hacken 给出的 10/10 安全评分
- 由 Fireblocks 提供支持的机构级 MPC 托管,客户资金独立隔离
- 入金与出金流程在资金转移前明确标示所用网络
- 从注册到买入,买入、卖出与兑换仅需三步
- 全天候客户支持,覆盖网页端及 iOS 与 Android 应用
开设账户,在 mb.io 开始交易。
常见问题
跨链是什么意思?
指在彼此没有原生通信方式的独立区块链之间转移资产或数据。这需要有基础设施居于两条链之间,并为各自链上发生的事情作证。
为什么跨链桥如此频繁被攻击?
因为它们把大量价值集中在一个验证环节之后,而该环节的复杂程度通常低于它所守护的资金规模。Ronin、Wormhole、Nomad 和 Kelp DAO 的失守点都在验证方,而不在代币逻辑。
跨链桥与跨链兑换是一回事吗?
不完全相同。跨链桥把某项资产转移到另一条链,通常会生成一个封装版本。而在链间把一项资产换成另一项资产则是跨链兑换,其底层有时会用到跨链桥。
什么是封装代币?
指一条链上代表另一条链上所持资产的代币。Ethereum 上的 WBTC 代表由托管方持有的 Bitcoin,其价值完全取决于该托管方是否持有作为背书的资产。
原子交换比跨链桥更安全吗?
从结构上看是的,因为任何一方都无法取走对方的资金,也没有第三方持有任何资产。但它需要在同一时间有一个想要完全相反交易的对手方,这正是其从未规模化的原因。
跨链桥累计被盗多少资金?
Chainalysis 估计,仅 2022 年就在 13 起事件中损失约 $2 billion,占当年全部被盗加密资产的约 69%。此后损失仍在持续,包括 2026 年 4 月 Kelp DAO 约 $292 million 的损失。
使用多条区块链一定要跨链吗?
不一定。通过支持该网络的交易所,在你想使用的链上原生买入资产,可以完全避免跨链桥带来的风险暴露。

