互通性與跨鏈

橋驗證者集合

在信任型橋中,橋驗證者集合是一群獨立的簽署者,其職責是監看來源鏈、認定某事件(一筆存款、一則訊息)確實發生且已最終化,並共同簽署一份目的鏈合約將會接受的授權。它是橋的安全骨幹——而在現實中,也是攻擊者最想竊取的那袋金鑰。目的鏈信任的是這些簽章的門檻數,而非來源鏈本身。

該集合由一個門檻治理:n 取 m。橋唯有在 n 名驗證者中至少 m 名簽署時才釋放或鑄造,因此其安全論據是:沒有攻擊者能攻陷 m 把金鑰,也沒有任何少於 m 名的「誠實卻心懷不軌」成員聯盟能擅自行動。較大的 n 與較高的 m 使腐化更難,卻會拖慢橋並使運維更複雜。有些設計使用單純的多重簽章,有些則使用門檻簽章或 BLS 簽章,好讓 n 個簽章聚合成單一份目的鏈能廉價驗證的精簡證明。

這正是橋集中災難性風險之處。橋全部的被鎖價值都坐落在那 m 把金鑰之後,因此其經濟賭注遠遠超過一般的金鑰管理情境。Ronin 橋採用 5 取 9 的集合,在攻擊者掌控五把金鑰(包含一把營運方曾暫時授權出去的)後損失約六億兩千五百萬美元。強化之道意味著真正的金鑰多樣性(不同組織、硬體與地點)、高門檻、用罰沒或保證金讓簽署者有切身利害,外加速率限制與斷路器——但驗證者集合橋本質上是一個誠實多數的信任假設,而非去信任的。

數金鑰,別數行銷話術。「由 8 名驗證者保護」意味著 8 把金鑰,其被攻陷(或串謀達門檻)就能抽乾整座橋。這通常遠比保護被橋接各鏈的數千名驗證者來得脆弱。