﻿---
title: "跨链桥"
description: "一份以验证为先的跨链资产与消息路径指南，涵盖信任模型、消息状态、防重放、资产支持、流动性、费用、重试与最终对账。"
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 跨链桥

> 仅供教育参考，不构成投资、法律或安全建议。跨链路径可能因共识、验证、合约、治理、运营、流动性或用户操作错误而失败。

<a id="answer"></a>

## 直接答案

跨链桥是一套系统，它使一个执行域中观察到的资产转移或消息能在另一个执行域产生经授权的结果。独立区块链不会自动信任彼此的状态。因此，一条路径需要验证模型和目标端执行规则；涉及资产时，还需要发行、托管或流动性模型。

必须将这些维度分开。资产路径可能采用锁定并铸造、销毁并释放、发行方销毁并铸造，或由流动性提供者交付；消息路径则可能通过轻客户端或有效性证明、乐观争议程序、签名证明或验证者门槛，以及应用专用验证器获得接受。不同组合具有不同的最终性、防重放、升级、活性和偿付风险。源链交易、签名证明、目标链余额和经济赎回是彼此不同的状态。

<a id="mechanism"></a>

## 运作机制

1. 固定路径快照：记录协议及版本、源端与目标端的 `chainId` 或域、网关、路由器、消息传递器或适配器地址、代币对、收款方、金额、小数位数、截止时间、参考区块及官方文档。名称、图标或聚合器标签都不能证明身份。
2. 沿两个独立维度分类。记录资产路径属于锁定并铸造、销毁并释放、发行方销毁并铸造还是流动性交付；同时记录消息路径采用共识证明、轻客户端、乐观验证、签名证明、验证者门槛还是其他验证器。
3. 绘制信任根与控制权图。纳入源端最终性、数据可用性、证明或签名方假设、目标端执行者、防重放机制、代理实现、管理员或安全委员会、升级延迟、暂停权及速率限制。“协议指定”“官方”“已审计”或“基于证明”都不是完整的风险结论。
4. 建立分方向的消息状态机：源端提交、纳入区块及所需最终性；消息 ID、nonce 或序号；证明或签名证明；中继；目标端执行；确认；以及任何重试、超时、退款或领取流程。存入和提取路径可能不对称。
5. 以原始单位建立资产与消息账本。核对符合条件的托管资产、流通中的表示代币、已锁定但尚未铸造的请求权、已销毁但尚未释放的请求权、发行方的销毁与铸造、已消费的消息 ID 及剩余授权额度。不得把托管资产及其表示代币当作两项独立资产。
6. 建立可执行的经济账本。将代币本金和协议费与源端及目标端燃料费、中继方或流动性提供者费用、报价容量、最低输出、滑点、价格冲击和等待成本分开。报价不等于成交；以原生代币支付的燃料费也不会自动从桥接代币输出中扣除。
7. 根据实际证据核对路径：源端收据和最终区块、消息或数据包状态、验证器输出、目标端收据及状态变化、实际收到的代币合约、余额、可赎回性与流动性。撤销多余权限，保留恢复所需燃料费；对于无法解释的转移，应停止操作而非重复发送。

<a id="example"></a>

## 算例

- **计入在途请求权的资产支持。** 符合条件的托管资产为 `10,000 units`；目标端流通的表示代币为 `9,700 units`；已锁定但尚未铸造的请求权为 `200 units`；已销毁但尚未释放的请求权为 `100 units`。经济请求权合计 `9,700 + 200 + 100 = 10,000 units`，所以调整后覆盖率为 `10,000 / 10,000 = 100.0000000000%`。若仅以流通供应量为分母，则会错误地报告 `10,000 / 9,700 = 103.0927835052%`。覆盖率不能证明合约安全或资产可以立即变现。
- **代币输出与经济成本。** 用户发送 `5,000 USDC`；协议费 `5 USDC` 从本金扣除，因此目标端代币输出为 `4,995 USDC`。源端燃料费为 `0.003 ETH`，目标端领取燃料费为 `0.001 ETH`；按明确给定的 `2,000 USD/ETH` 计算，这两笔独立现金流分别为 `$6` 和 `$2`。总经济成本为 `$5 + $6 + $2 = $13`，净接收财富价值为 `$4,987`，但目标端余额仍是 `4,995 USDC`。
- **门槛密钥失守与储备缺口。** 假设某 `3-of-5` 签名方桥持有 `$5,000,000` 托管资产，并有 `5,000,000` 个有合法支持的包装单位。若三把获授权密钥伪造一笔没有资产支持的 `1,000,000-unit` 铸造，供应量将增至 `6,000,000`，缺口为 `$1,000,000`，按比例计算的覆盖率为 `5,000,000 / 6,000,000 = 83.3333333333%`，即每枚代币对应 `$0.8333333333` 储备。这是会计结果，不是有保证的市场价格或追偿价格。
- **流动性路径容量。** 请求量为 `100,000 units`。路径 A 的容量为 `60,000`，收费 `0.20%`，交付 `60,000 * (1 - 0.002) = 59,880 units`。独立的路径 B 处理 `40,000`，收费 `0.35%` 另加 `20 units`，交付 `40,000 * (1 - 0.0035) - 20 = 39,840 units`。总输出为 `99,720 units`；成本为 `280 units`，即 `280 / 100,000 = 0.2800000000%`。两条路径各有独立的安全假设；只有实际协议及收据允许时，部分执行才确实存在。

<a id="risks"></a>

## 风险

- 选择错误的源端、目标端、`chainId` 或域。
- 使用网络钓鱼界面、伪造文档站点或不可信的路径聚合器。
- 通过假冒的网关、路由器、消息传递器或适配器发送资产。
- 接受错误的代币对、收款方或同符号表示代币。
- 误读小数位数、原始单位或转账收费与弹性供应行为。
- 留下过高的授权、permit 或操作员权限。
- 在源端达到充分最终性前依赖交易，或忽视区块重组。
- 信任已泄露密钥的验证器、验证者、签名方或门槛成员。
- 接受存在缺陷的轻客户端、证明验证器或争议机制。
- 出现重放、重复铸造、序号、排序或幂等性故障。
- 把源端成功误当成目标端执行证明。
- 没有为目标端执行、重试、领取或退款准备足够燃料费。
- 依赖无法提供服务的中继方、证明方、签名方或执行者。
- 因排序器审查或数据不可用而失去活性。
- 遗漏升级、管理员变更、暂停、速率限制或时间锁绕过。
- 忽视托管资产无力偿付、混合储备或在途账目漂移。
- 假设非标准代币钩子与跨链桥兼容。
- 超过流动性容量，或依赖过期报价及再平衡路径。
- 遭受脱锚、滑点、MEV 或不可用赎回路径的损失。
- 误解超时、退款、恢复、税务、制裁或托管规则。

<a id="misconceptions"></a>

## 常见误区

- 同一枚代币会从一条区块链实际移动到另一条区块链。
- 协议指定、官方、已审计或基于证明就自动意味着没有风险。
- 源端交易成功就能保证目标端入账及最终结算。
- 一比一资产支持就能保证即时一比一赎回和市场流动性。
- 快速桥只是让同一条结算路径运行得更快。

<a id="related"></a>

## 相关主题

- [协议指定桥](/zh-cn/crypto/canonical-bridge/)
- [如何验证跨链后收到的代币](/zh-cn/crypto/bridge-token-verification/)
- [跨链中继方活性风险](/zh-cn/crypto/bridge-relayer-liveness-risk/)

<a id="sources"></a>

## 来源

- [Bridges](https://ethereum.org/developers/docs/bridges/) - Ethereum.org（查阅日期：2026-08-12）
- [Standard Bridges](https://specs.optimism.io/protocol/bridges.html) - OP Stack Specification（查阅日期：2026-08-12）
- [Messengers](https://specs.optimism.io/protocol/messengers.html) - OP Stack Specification（查阅日期：2026-08-12）
- [CCTP technical guide](https://developers.circle.com/cctp/references/technical-guide) - Circle Docs（查阅日期：2026-08-12）
- [ICS-4: Channel and Packet Semantics](https://github.com/cosmos/ibc/blob/main/spec/core/ics-004-channel-and-packet-semantics/README.md) - Inter-Blockchain Communication Protocol（查阅日期：2026-08-12）
- [ERC-5164: Cross-Chain Execution](https://eips.ethereum.org/EIPS/eip-5164) - Ethereum Improvement Proposals（查阅日期：2026-08-12）
- [ERC-7786: Cross-Chain Messaging Gateway](https://eips.ethereum.org/EIPS/eip-7786) - Ethereum Improvement Proposals（查阅日期：2026-08-12）
- [CCIP Concepts](https://docs.chain.link/ccip/concepts) - Chainlink Documentation（查阅日期：2026-08-12）

Source: https://wiki.fcontext.com/zh-cn/crypto/cross-chain-bridge/index.mdx
