﻿---
title: "跨鏈中繼者活性風險"
description: "跨鏈中繼者活性風險是已通過驗證的跨鏈訊息未能及時送達或執行的風險；診斷時必須區分來源鏈最終確定性、證明可用性、傳遞、目的鏈執行與資產帳務。"
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 跨鏈中繼者活性風險

> 僅供教育參考，不構成投資建議。跨鏈延遲可能使資產滯留、耗用費用；當證明、到期、合約或復原假設失效時，還可能造成永久損失。

<a id="answer"></a>

## 直接答案

跨鏈中繼者活性風險，是指一則有效且已通過驗證的訊息未能及時提交至目的鏈，或未能在目的鏈執行的風險。中繼者通常負責傳遞訊息及證明或中繼資料；它不會使來源鏈事件取得最終確定性，也不負責授權訊息負載。來源鏈共識、證明或證明簽發、目的鏈驗證與接收端執行，是彼此獨立的依賴環節。

傳遞延遲最初是可用性問題，並不表示資產已遭竊。不過，依產品規則而定，延遲仍可能產生融資成本、錯過期限、憑證到期、流動性無法使用，甚至永久損失。反之，來源鏈收據與前端的 `Pending` 標籤也不能證明問題出在中繼者：來源鏈可能尚未最終確定、證明可能尚未產生、目的鏈可能暫停、Gas 資金可能不足，接收合約也可能回復交易。

無許可傳遞能力取決於特定協定。Hyperlane 與 Wormhole 說明了第三方可傳遞已驗證訊息的路徑，其他部署則可能限制執行者、目的鏈呼叫者或復原函式。開放提交不代表中繼者可以竄改已驗證的負載；將中繼者列入許可名單，也不能取代目的鏈驗證或防重放機制。

<a id="mechanism"></a>

## 運作方式

實用的生命週期分析應區分 `source submitted`、`source finalized`、`proof pending`、`ready`、`destination submitted`、`failed/retryable`、`executed` 與 `expired/cancelled`。這些是分析標籤；各協定都有自己的鏈上欄位。OP Stack 提款、CCTP 銷毀鑄造訊息、Wormhole VAA 與 Hyperlane 訊息，各自採用不同的證明、時序、費用及重試規則。

先確認來源鏈操作究竟是鎖定、銷毀或發出價值，以及是否達到規定的最終確定性。接著確認預期的根、驗證者簽章、守護者 VAA 或證明是否可用且仍然有效。完成這兩步後，才判斷中繼者是否觀察到訊息、接受其費用政策、建立正確的中繼資料，並提交至確切的目的鏈合約。

目的鏈執行有獨立的失敗模式：鏈或排序器中斷、RPC 資料過時、合約暫停、接收端版本錯誤、Gas 不足、有序 nonce 阻塞、到期或應用程式呼叫回復。交易雜湊只是提交參考。確認完成還須查核成功收據、協定的已處理狀態、接收端事件或狀態變更、正確的代幣身分，以及達到所需目的鏈最終確定性後的預期餘額變化。

手動中繼並非通用的救援按鈕。只有在已部署協定提供合格入口、可取得原始訊息與正確證明、呼叫者具有權限、訊息尚未用畢且未到期，且呼叫者能支付目的鏈 Gas 與隨呼叫轉移的價值時，手動中繼才可行。應先模擬官方目的鏈呼叫。切勿為了修復第一則原因不明的訊息，再次於來源鏈鎖定或銷毀資產。

重試與重放不同。有文件依據的重試，是在目的鏈效果失敗後重新提交同一則規範訊息；正確的已用畢狀態或 nonce 狀態最多只允許一次成功效果。即使防重放機制保障安全，多個中繼者同時競爭仍可能浪費 Gas。取消本機工作無法撤回已廣播或納入區塊的目的鏈交易。

請依下列流程操作：

1. 固定協定、通道與已部署版本，以及來源鏈和目的鏈的網域與合約；記錄來源鏈交易與日誌、訊息 ID 或 nonce、資產動作、原始數量、接收端與到期時間。
2. 驗證來源鏈收據與事件，再套用該鏈及協定規定的確認或最終確定性規則；檢查區塊身分與重組狀態，不要只相信介面。
3. 找出協定規定的證明、VAA、證明簽發、檢查點或根；核對其來源狀態、版本、簽署者集合、可用性及失效或到期狀態。
4. 檢查目的鏈運作狀況、訊息合約及接收端版本、暫停狀態、nonce 或已處理狀態、前置要求、期限及所需原生 Gas 資產。
5. 判斷傳遞是無許可、許可名單制或限制呼叫者；若有合格的手動路徑，重建並模擬完全相同的原始負載、證明與官方目的鏈呼叫。
6. 更新 Gas 上限、價格、匯率加價、費用上限、退款與報價有效期；提交或重試同一訊息，處理重複提交與替換競爭，並保留目的鏈收據。
7. 核對來源鏈託管或銷毀、在途負債、目的鏈鑄造、解鎖或呼叫、協定費與 Gas 費、退款及最終狀態；只透過文件所列管道升級處理，絕不提供助記詞或私鑰。

<a id="example"></a>

## 範例

- **按階段歸因延遲。** 來源鏈最終確定耗時 `12 minutes`，產生證明或證明簽發耗時 `8 minutes`，中繼佇列耗時 `35 minutes`，目的鏈納入區塊耗時 `5 minutes`。端到端時間為 `12 + 8 + 35 + 5 = 60 minutes`。只有 `35-minute` 佇列屬於傳遞活性；最初的 `20 minutes` 與最後的 `5 minutes` 分屬不同環節。
- **目的鏈 Gas 報價變得不足。** Gas 上限為 `300,000`。按 `25 gwei` 計算，報價為 `300,000 * 25 * 10^-9 = 0.0075 ETH`。執行時，`60 gwei` 需要 `0.018 ETH`，產生 `0.018 - 0.0075 = 0.0105 ETH` 的缺口。在來源鏈支付更多 Gas 費，不一定會為目的鏈執行補足資金。
- **重複中繼者耗用 Gas，而非本金。** 三個中繼者提交同一則 `100,000 USDC` 訊息。勝出交易耗用 `180,000 gas * 30 gwei = 0.0054 ETH`；另外兩筆交易各在耗用 `70,000 gas * 30 gwei = 0.0021 ETH` 後回復。中繼 Gas 總成本為 `0.0054 + 0.0021 + 0.0021 = 0.0096 ETH`；若防重放狀態正確，只會產生一次 `100,000 USDC` 效果，而非 `300,000 USDC`。
- **追蹤在途負債。** 一條鎖定鑄造路徑鎖定 `25 ETH`，但目的鏈呼叫失敗：託管餘額為 `+25 ETH`，包裝資產供給量為 `+0 ETH`，在途負債為 `25 ETH`。重試同一訊息成功後，託管餘額仍為 `25 ETH`，包裝資產供給量增至 `25 ETH`，在途負債降至 `0 ETH`。若在來源鏈另行存入新的 `25 ETH`，則會形成 `50 ETH` 的託管餘額與兩項義務。

<a id="risks"></a>

## 風險

- 來源鏈交易仍待處理或已回復，但介面顯示已傳送。
- 在來源鏈事件達到足夠最終確定性前便採取行動。
- 來源鏈重組移除或變更事件。
- 證明、證明簽發、檢查點或簽章資料無法取得。
- 使用過時、錯誤或已失效的根或簽署者集合。
- 許可名單中的中繼者金鑰或服務無法使用。
- 把無許可傳遞誤認為保證及時送達。
- 把限制呼叫者的入口誤認為公開手動路徑。
- 目的鏈、排序器、RPC 或索引器無法使用或資料過時。
- 目的鏈訊息合約或接收端已暫停。
- 接收端升級或位址不符導致呼叫回復。
- 目的鏈 Gas 上限過低。
- Gas 報價、匯率、費用上限或退款假設變得過時。
- 錢包缺少正確的目的鏈原生 Gas 資產。
- 訊息、憑證、證明或執行期限到期。
- 有序 nonce 缺口阻塞後續訊息。
- 重試或已用畢狀態邏輯造成重複效果或妨礙復原。
- 重複提交、取消或替換競爭浪費 Gas。
- 假冒支援管道提供惡意合約、證明或呼叫資料。
- 來源鏈鎖定或銷毀、在途債權、目的鏈效果、費用與退款未正確對帳。

<a id="misconceptions"></a>

## 常見誤解

- **中繼者負責驗證訊息。** 傳遞只負責攜帶證據；目的鏈驗證器與應用程式負責執行來源鏈、傳送者、負載及防重放規則。
- **中繼者停機代表資產已遺失或一定會自動退款。** 最初結果是延遲；到期、復原、償付能力與退款後果取決於特定產品。
- **無許可中繼代表任何人都能修改負載，或保證立即執行。** 驗證機制防止竄改，而證明、Gas、鏈與接收端的可用性仍決定活性。
- **任何重試都會造成重複鑄造。** 正確重試會重複使用同一則訊息，且最多允許一次成功效果；新的來源鏈轉帳則會形成新義務。
- **目的鏈交易雜湊或介面顯示完成就證明已收到資產。** 應確認收據成功、已處理狀態、接收端事件、餘額、代幣身分與所需最終確定性。

<a id="related"></a>

## 相關主題

- [跨鏈橋](/zh-tw/crypto/cross-chain-bridge/)
- [跨鏈訊息防重放](/zh-tw/crypto/bridge-message-replay-protection/)
- [規範橋](/zh-tw/crypto/canonical-bridge/)

<a id="sources"></a>

## 來源

- [Relayer](https://docs.hyperlane.xyz/docs/protocol/agents/relayer) - Hyperlane Documentation（查閱日期：2026-08-13）
- [Mailbox](https://docs.hyperlane.xyz/docs/protocol/core/mailbox) - Hyperlane Documentation（查閱日期：2026-08-13）
- [VAAs](https://docs.wormhole.com/protocol/infrastructure/vaas/) - Wormhole Docs（查閱日期：2026-08-13）
- [Executor Framework](https://docs.wormhole.com/protocol/infrastructure/relayers/executor-framework/) - Wormhole Docs（查閱日期：2026-08-13）
- [Withdrawals](https://specs.optimism.io/protocol/withdrawals.html) - OP Stack Specification（查閱日期：2026-08-13）
- [Cross Domain Messengers](https://specs.optimism.io/protocol/messengers.html) - OP Stack Specification（查閱日期：2026-08-13）
- [CCTP Technical Guide](https://developers.circle.com/cctp/references/technical-guide) - Circle Developers（查閱日期：2026-08-13）
- [Proof-of-stake (PoS)](https://ethereum.org/developers/docs/consensus-mechanisms/pos/) - ethereum.org（查閱日期：2026-08-13）

Source: https://wiki.fcontext.com/zh-tw/crypto/bridge-relayer-liveness-risk/index.mdx
