跨链桥:机制与史上最大盗案群
2026/8/24大约 2 分钟
Web3 区块链系列 · 阶段 8 · 共识与扩容 · 第 52/57 篇 · 🚧 占位待学
上一篇:《ZK Rollup:零知识证明与有效性证明》
下一篇:《账户抽象:ERC-4337 与 EIP-7702》
学习大纲:《Web3 区块链学习总纲》
状态:待学习。 本文为占位文档:知识点清单、实验与验收标准已就绪,正文待按「先学习、先实验、再撰写」补全。
对应总纲单元:阶段 8 · 单元 8.5
一、本文要解决的问题
链与链之间没有原生通道,桥是所有跨链资产的命门,也是历史上被盗金额最大的品类(Ronin 6.2 亿、Wormhole 3.2 亿)——机制决定风险。
二、知识点清单
- 桥的三种形态:lock-mint / burn-mint / liquidity 桥
- 验证机制谱系:外部验证者 / 多签 / 乐观验证 / ZK 桥
- Ronin 案复盘:验证者私钥泄露(密钥管理问题)
- Wormhole 案复盘:签名验证被绕过(代码问题)
- 原生桥 vs 第三方桥;LayerZero / CCIP 等消息协议(了解)
- 风控直觉:为什么「不要桥大钱」
三、动手实验(学习时必须真跑)
- 复盘 Wormhole 攻击的漏洞代码,写一篇笔记讲清绕过原理
- 分别走一遍 OP 原生桥与一个第三方测试网桥,对比体验与信任假设
四、验收标准(全部通过才进入下一篇)
五、写作提示(补正文时遵守)
- 开篇问题驱动;结构走「是什么 → 为什么 → 怎么做 → 背景知识」
- 所有代码、命令、输出必须先在本机跑通再写入,不得杜撰
- 版本口径以总纲环境清单为准(以太坊 Fusaka / Solidity 0.8.36 / Foundry v1.0 / OpenZeppelin Contracts 5.x)
- 涉及版本敏感结论时标注出处与时间
本篇完成后,把文首导航块的「🚧 占位待学」去掉,并在总纲处打卡。