安全地桥接是一套固定流程,而不是挑选哪个产品:先确认你是否真的需要桥接,使用信誉良好的桥或钱包内置的桥,在连接之前核验确切的网址和合约,重读源链、目标链、资产和总费用,先发送一笔小额测试金额,然后确认到账,并确保你在目标链上仍然付得起费用。桥是加密领域被攻击最频繁的目标之一,所以纪律远比速度重要。要消除一整类风险——被仿冒的桥前端——有一个办法,就是在钱包内部完成桥接:WATS Hot Wallet 可在应用内跨 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON 进行兑换与桥接,并且完全非托管:钥匙由你持有,WATS 从不持有任何一把。WATS 还以单一费用代币(ATS)对每一项操作计费,而不是每条链各用一种不同的原生 gas 代币,这正好化解了另一个经典陷阱:抵达一条新网络后,手里拿着无法动用的资产。
要安全地跨链桥接加密资产,先确认你确实需要桥接,使用信誉良好的桥或钱包内置的桥,核验确切的网址和合约,仔细检查源链、目标链、资产和费用,先发送一笔小额测试金额,然后确认到账并在目标链上保留一些原生 gas。桥是有用的工具,但它们也是加密领域被攻击最频繁的角落之一,所以目标是放慢节奏、核验每一处细节,绝不信任任何不是你自己访问到的链接。
本指南将解释什么是桥、主要的桥类型、真实存在的风险,以及一份你每次都可以遵循的、带编号的安全桥接清单。
什么是桥,以及你为什么会用到它
区块链桥是一种让你把价值从一条链转移到另一条链的服务。区块链之间无法原生地相互通信。你在 Ethereum 上的 ETH 根本不知道 Arbitrum、Polygon 或 Solana 的存在。桥就是那条连接组织,让你能把某条网络上的资产转换成另一条网络上可用的对应形式。
人们桥接出于实际原因:他们想要的某种代币只存在于特定的链上,某条二层网络上的费用更便宜,某个特定的应用或收益机会只部署在 Solana 或 TON 上,或者他们只是把资金集中错了地方。如果你在多条网络上持有资产,桥接就是日常生活的一部分,它也自然而然地配合使用多链钱包,让你能在一个界面里持有和管理所有这些余额。
理解不同链确实拥有不同的架构会有帮助。EVM 链、Solana 和 TON 在账户、费用和最终性的处理方式上各不相同,这正是为什么它们之间的桥接比同链转账更为复杂。如果这种区别对你来说是新概念,我们关于 EVM、Solana 与 TON 对比 的解析会在你于它们之间转移资金前提供有用的背景知识。
从高层次看桥的类型
你不需要成为工程师才能安全地桥接,但了解两种常见模型有助于你权衡风险。
锁定铸造(以及销毁释放)
在锁定铸造桥中,你的原始资产会被锁定在源链上的一个合约里,桥则在目标链上铸造它的一个封装对应物。当你桥接回去时,封装代币被销毁,原始资产被释放。封装代币的可信度仅取决于持有被锁定抵押品的那个合约。如果该合约被掏空,另一侧的封装代币可能会变得一文不值。
流动性桥或基于资金池的桥
流动性桥在两条链上都维持着资产池。你在一侧存入,桥则从它在另一侧的现有资金池中向你支付,通常是原生资产而非封装版本。这类桥往往让人感觉更快,并能避免封装代币的怪异之处,但支付取决于资金池是否有足够的流动性,这在大额转移时可能影响价格和滑点。
全链代币标准
第三种模型彻底避开了封装衍生品:代币本身作为单一的全链资产部署,通过诸如 LayerZero 的 OFT 标准这样的消息传递层,在源链上销毁、在目标链上铸造。这里没有可被掏空的流动性池,也没有会脱锚的封装层,因为供应量是被转移而不是被复制。其权衡在于,转移的安全性如今取决于那个消息传递层以及验证其消息的各方,而不再取决于一池抵押品,而且只有按该标准发行的代币才能以这种方式流转。WATS 用于支付费用的 ATS 代币正是出于这个原因被设计为 OFT,这也正是让单一的费用余额随你跨链而行的原因。
| 类型 | 工作原理 | 你收到什么 | 主要权衡 |
|---|---|---|---|
| 锁定铸造 | 锁定资产,铸造一个封装版本 | 一种封装代币 | 封装价值取决于被锁定抵押品是否安全 |
| 流动性 / 资金池 | 从目标链上的现有资金池向你支付 | 通常是原生资产 | 大额转移时的滑点和流动性限制 |
| 全链(OFT) | 在源链上销毁,在目标链上铸造 | 同一种规范代币 | 仅适用于按该标准发行的代币;信任转移到了消息传递层 |
桥接的真实风险
桥接比普通转账更值得谨慎,而且有必要直言其中的原因。
- 桥的漏洞利用是加密历史上规模最大的黑客攻击之一。桥在智能合约中集中了巨额被锁定的价值,这使它们成为首要目标。有记录以来几起最大的盗窃案都是桥的漏洞利用。当一座桥被攻破时,它所发行的封装代币可能会失去其支撑。
- 假桥和钓鱼网站。骗子会克隆热门桥的前端,并购买广告,让他们的假网站在搜索结果中出现在真网站之上。在那里连接你的钱包并批准一个恶意合约,你的资金可能在一次签名中就被掏空。
- 发送到错误的链或地址。选错目标网络,或粘贴一个在你所选链上无效的地址,可能意味着资金落到某个无法找回的地方。这是人们亏钱最常见的方式之一,而它与黑客毫无关系。
- 滑点和糟糕的汇率。流动性桥和集成的兑换在大额或流动性差的转移上可能让价格对你不利,所以到账的金额比你预期的要少。
- 漫长的最终性。有些桥需要几分钟甚至更久才能结算,在确认速度慢的链之间尤其如此。那段等待的窗口令人焦虑,而恰恰是在这个时候,慌乱的用户会犯下第二个错误,比如重新发送。
- 到账后没有 gas。你可能成功桥接了一种代币,然后却被卡住,因为你在目标链上没有原生 gas 来对它做任何操作。
这些都不意味着桥接是鲁莽之举。它意味着这个过程奖励耐心、惩罚自动驾驶式的操作。下面的步骤就是为了依次化解这些风险而设计的。
如何安全地桥接加密资产:分步操作
每一次都按顺序遵循这些步骤,即便是例行的转移也是如此。这种纪律本身才是关键。
- 确认你确实需要桥接。桥接并不总是最佳选择。如果你只是想在目标链上拥有某种资产,有时直接在那条链上购买原生资产,或从中心化交易所直接提币到目标网络,会更简单也更安全。当你已经在源链上持有该资产,且转移它确实是最干净利落的路径时,桥接才有意义。
- 使用信誉良好的桥或钱包内置的桥。优先选择某条链的官方原生桥,或直接内置于你信任的钱包中的桥,而不是你通过广告找到的某个陌生聚合器。钱包内置的桥把连接保持在一个你已经认证过的应用之内,这消除了一整类假网站风险。WATS Hot Wallet 可在钱包内部跨 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON 进行兑换和桥接,因此你不必四处追逐第三方前端——而且它全程保持完全非托管,因为钥匙由你持有,WATS 从不持有任何一把。
- 核验确切的网址和合约。自己输入地址,或使用你此前保存的书签;不要点击广告,也不要点击来自社交媒体或私信的链接。逐个字符确认域名,当你批准一笔交易时,读清楚你实际签署的是什么。如果某个网站要求你意料之外的、异常或无限额的代币授权,停下来。
- 检查源链和目标链、资产以及费用。在你确认之前,慢慢地重读这四项:你从哪条链发送、你向哪条链发送、确切的代币,以及总成本。桥的费用结合了两侧的网络 gas 加上桥自身的费用,所以那个标价数字很少是全部真相。我们关于加密 gas 费用的解析讲解了为什么这些成本在网络之间差异如此之大。
- 先发送一笔小额测试金额。转移一小笔金额,确认它正确到账并可在目标链上花费,然后才桥接其余部分。一笔微小测试转移的成本,与因一处错误设置而损失全部余额相比微不足道。这一个习惯就能预防大多数灾难性错误。
- 确认到账,并保持费用付得起。等待转移完全结算,并在继续之前核实目标链上的余额。确保你在目标链上仍然付得起费用:要么保留足够的该链原生代币,要么使用一个以单一代币计费的钱包,这样你就不会因为没有正确的原生币而被困住。
关于 gas 的最后那一点值得反复强调,因为带着资产到账却没有原生代币来支付费用是一个经典陷阱。WATS Hot Wallet 以一种名为 ATS 的单一费用代币对每一项操作收费,所以你不必为了交易而预先在每条链上储备其原生 gas。在 EVM 链上,这是通过 ERC-4337 账户抽象实现的,而 ATS 本身作为 LayerZero OFT 在各网络之间流转,因此同一份余额会一直跟着你。诚实地说明它能做什么、不能做什么:它改变的是由哪种代币支付费用,并不会让底层的网络成本变得更便宜。实时的 ATS 费用追踪的是真实的网络成本,而非对其打折。其价值在于便利以及避免 gas 不足导致的失败,而不是更低的账单。
桥接的更安全替代方案
有时最安全的桥,是你不去用的那座桥。
- 在目标链上购买原生资产。如果你想让某种资产存在于特定的链上,在那里原生地获取它可以完全避开封装代币和桥合约。
- 把中心化交易所当作路由器使用。在一条网络上存入、在另一条网络上提取,实际上就在不触碰桥合约的情况下把价值在链之间转移了。你以转移途中放弃自托管来换取简单,并在资金停留于交易所期间承担交易对手风险。
- 使用钱包内置的兑换和桥接。一个在内部处理跨链转移的钱包,能减少你必须信任的陌生网站数量。WATS 正是这样构建的:Chrome 扩展、手机 App 和 Hot Wallet 都基于同一套非托管密钥运行,因此 EVM、Solana 和 TON 的余额可以在一个地方管理,而不必分散在各个独立工具和浏览器标签页之间。
无论你选择哪条路径,原则都不会改变:核验目标,小额测试,绝不因为某个屏幕在倒计时而仓促确认。
结论
跨链桥接加密资产是一件正常且有用的事情,但它带有普通转账所没有的风险,因为桥集中了价值,既吸引黑客也吸引冒名顶替者。保护好自己的方法是:确认你确实需要桥接,使用信誉良好的桥或钱包内置的桥,核验网址和合约,检查链、资产和费用,先发送一笔测试金额,并在确认到账时仍然付得起另一侧的费用。如果你想消除造成大多数损失的那两种失败模式——被仿冒的桥网站,以及到账后没有 gas——那就照本指南建议的去做,在钱包内部完成桥接:WATS Hot Wallet 能在不离开应用的情况下,跨 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON 转移资产,把钥匙留在你手中,并以单一的 ATS 费用结算每一项操作,这样你永远不会被困在四处寻找正确原生代币的处境里。
常见问题
桥接加密资产是什么意思?
桥接加密资产意味着把一项资产从一条区块链转移到另一条,因为区块链之间无法原生地通信。桥要么锁定你的资产并在目标链上铸造一个封装版本,要么从它在另一侧持有的流动性池中向你支付,要么——对于全链代币而言——在源链上销毁供应量并在目标链上铸造。结果是,你最终在一条不同于起点的网络上拥有了一笔可用的余额。
跨链桥接加密资产最安全的方式是什么?
最安全的做法是在你已经信任的钱包内部完成桥接,而不是通过你从链接、广告或私信进入的某个桥网站,因为被仿冒的前端是人们在桥接时损失资金最常见的方式之一。WATS Hot Wallet 可在应用内跨 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON 进行兑换与桥接,因此不存在会被钓鱼克隆网站冒充的第三方桥网站,而且 WATS 完全非托管,也就是说钥匙由你持有,WATS 从不持有任何一把。无论你使用哪个钱包,都仍要在确认前核验源链、目标链、资产和总费用,并在转移全部余额之前先发送一笔小额测试金额。
桥接加密资产安全吗?
桥接可以安全地进行,但它比普通转账风险更高,因为桥持有大量价值,是黑客和钓鱼克隆网站频繁攻击的目标。你可以通过使用信誉良好的桥或钱包内置的桥——WATS Hot Wallet 就能跨 EVM 链、Solana 和 TON 桥接,而不会把你带到外部站点——核验确切的网址和合约,以及在转移全部余额之前先发送一笔小额测试金额,来大幅降低危险。大多数损失来自假网站或发错链的失误,而非桥接这个概念本身。
如果我桥接到了错误的链会怎样?
如果你选错了目标链,或发送到一个在那里无效的地址,资金可能会变得极难找回甚至无法找回。这是人们在桥接时亏钱最常见的方式之一,而且完全可以预防。在确认之前务必重读源链、目标链、资产和地址,并先发送一笔小额测试金额。
桥接后我收到的是同一种代币,还是封装版本?
这取决于桥的类型。锁定铸造桥会在目标链上给你该资产的一个封装对应物,其价值依赖于被锁定的抵押品保持安全。流动性桥或基于资金池的桥通常会从它在另一侧的自有资金池中向你支付原生资产,而像 LayerZero 的 OFT 这样的全链代币标准则直接转移规范代币本身,完全没有封装层。务必检查你正在使用的是哪一种,这样你就能确切知道落入钱包的是什么,以及日后如何赎回。
WATS 如何处理桥接和 gas?
WATS 可在 Hot Wallet 内部跨 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON 进行兑换和桥接,因此你不必信任陌生的第三方前端。它以一种名为 ATS 的单一费用代币对每一项操作收费——在 EVM 链上使用 ERC-4337 账户抽象,而 ATS 本身作为 LayerZero OFT 在各网络之间流转——这意味着你无需仅仅为了交易而预先在每条链上储备其原生 gas。请注意,这改变的是你用哪种代币支付,而非降低真实的网络成本,ATS 费用会实时追踪后者。

