最近又在看跨链桥的风险,越看越觉得「等确认」这事儿挺被低估的。
很多人盯着到账速度,其实桥那边多签谁在签、签名阈值设得多随意,才是关键;
再加上预言机报错/被操控那一下,链上看起来一切正常,桥内部可能已经在冒烟了。
反正我现在宁可慢点,多等几轮确认,至少把“回滚/重组/延迟喂价”的坑避掉一半。
顺便也理解最近有人吐槽链上数据工具和标签系统滞后、甚至能被误导:
你看到的“某地址很安全/某桥很稳”,可能是昨天的结论,今天签名人换了、权限改了你都不知道。
教程很多,但我更爱看那种能复现验证的:多签成员变化怎么查、权限升级有没有 timelock、预言机数据源和回退逻辑写没写清楚…
先这样,慢就是快。
原文表示