互通性與跨鏈
中繼者
中繼者是把訊息、證明與資料從一條鏈實際搬運到另一條鏈的鏈下工作者。各鏈無法主動伸手讀取彼此;必須有人監看 A 鏈、取走一則對外的訊息或證明,並把它作為一筆交易提交到 B 鏈上。中繼者就是那個快遞員。它是幾乎每一個橋與跨鏈訊息系統的長駐角色,因為跨鏈的「管線」歸根結柢就是一個輪詢某鏈、再張貼到另一鏈的程序。
關鍵問題在於中繼者被信任多少。在設計良好的最小化信任系統中——IBC、輕用戶端橋、zk 橋——中繼者完全無須受信任:它遞送一則訊息連同一份密碼學證明,而目的鏈合約會針對來源鏈自身的共識去驗證該證明。在那裡,一個惡意中繼者能延遲或拒絕遞送(一種活性/審查的滋擾),卻永遠無法偽造或竄改訊息,因為目的鏈會重新核對數學。多個彼此競爭的中繼者讓連審查都變得困難,因為它們之中任何一個都能遞送。
在較弱的設計中,中繼者屬於受信任集合的一部分,其誠實是一項安全假設——若它能提交目的鏈不經獨立驗證就接受的訊息,那麼一個被攻陷的中繼者就等於一座被攻陷的橋。因此評估任何互通性協定時,最尖銳的問題是:若中繼者是惡意的,它最糟能做什麼——僅僅是拖住訊息,還是真的能竊取資金?最小化信任的協定迫使答案是「只能拖住」;可惜許多生產級橋並非如此。
評斷中繼者的正確標準,不是「它去中心化嗎?」,而是「若它變惡意會怎樣?」。在去信任設計中,答案最糟不過是審查;在信任型設計中,則可能是竊盜。應由驗證層、而非中繼者來承載安全性。
另见