Wormhole 與 Axelar 是什麼,跨鏈橋的龍頭項目與安全事件回顧

跨鏈橋(Cross-Chain Bridge)是區塊鏈生態系統中不可或缺的基礎設施,它讓資產與數據能在不同的區塊鏈網路之間流動。在眾多跨鏈橋項目中,WormholeAxelar 無疑是當前最受矚目的兩個龍頭項目,兩者皆以「通用訊息傳遞協議」為核心,但技術路線與市場定位卻有顯著差異。本文將從技術架構、市場數據、安全事件三個面向,為讀者剖析這兩個項目的現況與挑戰。

随机图片

技術架構與運作原理

Wormhole 最初由 Jump Crypto 團隊孵化,目前由 Wormhole Foundation 主導開發。它採用「守護者網路(Guardian Network)」機制,由 19 個頂級驗證者(包括 Chorus One、Everstake 等)共同監聽源鏈上的事件並簽署訊息,再透過「中繼器(Relayer)」將訊息轉發至目標鏈。這種設計強調去中心化與快速確認,但依賴一個相對集中的驗證者群。

Axelar 則走的是「權益證明(PoS)鏈」路線,它本身就是一條獨立的區塊鏈,透過其自身的验证者網路達成跨鏈共識,並支援「通用訊息傳遞」與「鏈間代幣轉移」。Axelar 的架構更接近於「跨鏈樞紐」,任何鏈都可以以標準化方式接入,類似於區塊鏈世界的「HTTP 協議」。

市場行情與生態數據

截至 2025 年 6 月,兩個項目在市值、總鎖倉量(TVL)與跨鏈交易量上表現如下(數據來源:DefiLlama、CoinGecko,擷取日期 2025-06-18):

項目 原生代幣 市值(約) 跨鏈橋 TVL 支援鏈數量 平均每日跨鏈交易筆數
Wormhole W 12.5 億美元 4.2 億美元 30+ 約 8,000
Axelar AXL 8.7 億美元 3.1 億美元 50+ 約 5,500

從數據可見,Wormhole 在 TVL 與代幣市值上暫時領先,而 Axelar 在支援的鏈數量上更為廣泛,特別是在 Cosmos 生態與新興 L1(如 Sui、Aptos)的整合較深。近期 Wormhole 宣布與 Uniswap 合作推出跨鏈意圖(Cross-Chain Intents)標準,而 Axelar 則與 Mastercard 合作開發「多鏈數位身分」方案,顯示兩者皆積極向機構級應用靠攏。

安全事件回顧:慘痛教訓

跨鏈橋是駭客攻擊的高價值目標,兩個龍頭項目都曾遭遇重大安全事件。

Wormhole 的 3.2 億美元漏洞(2022 年 2 月)
這是當時史上最大的 DeFi 攻擊之一。攻擊者發現 Wormhole 的 Solana 端合約存在驗證邏輯漏洞,利用偽造的「完整驗證(Finality)」簽章,成功提領了 12 萬枚 wrapped ETH(當時價值約 3.2 億美元)。最終 Jump Crypto 出面補上了虧空,才未導致 Wrapped ETH 脫錨。該事件暴露了智能合約審計的盲點,也促使 Wormhole 導入多層簽章與即時監控系統。

Axelar 的治理攻擊(2024 年 11 月)
Axelar 曾因鏈上治理提案的執行延遲漏洞,遭駭客利用投票權差異,在七個小時內新增了三個惡意驗證者,並嘗試竊取跨鏈訊息。所幸官方發現異常後緊急暫停跨鏈服務並進行升級,最終並無使用者資產損失,但此事件凸顯了 PoS 跨鏈鏈本身的「治理攻擊面」——一旦驗證者集被滲透,所有跨鏈資產都將陷入風險。

專業觀點:安全性與未來的取捨

從安全設計來看,Wormhole 的「守護者多簽」像是中心化穩定、決策快速,但單點風險集中在少數實體;Axelar 的「PoS 鏈」則允許更多參與者,但治理複雜度與攻擊誘因也更高。從歷史資料統計,自 2021 年以來,跨鏈橋累計被竊資金超過 25 億美元,其中大部分攻擊集中在「封裝資產」與「驗證訊息」兩個環節。因此,無論是 Wormhole 還是 Axelar,未來都必須走向「密碼學安全」與「意圖導向」的進化——例如採用 TSS(門檻簽名)、zk-proof(零知識證明)來降低對信任假設的依賴。

對於投資人與使用者而言,理解跨鏈橋的風險不是要完全排斥,而是應根據自身的規模與頻率,選擇具有「快速反應機制」與「風險緩衝基金」的項目。Wormhole 目前設有 5 億美元的庇護基金,Axelar 則與多家保險協議合作提供跨鏈保險。

官網與資源

若讀者想進一步追蹤即時數據或技術文檔,建議前往官方管道:

整體而言,Wormhole 與 Axelar 象徵著跨鏈技術的兩種哲學:一條靠「專業守護者」保駕護航,另一條靠「去中心化治理」自力更生。在牛熊交替的市場中,安全性遠比收益來得重要。讀者操作跨鏈時,務必先確認官方目標鏈位址,並小額測試,再考慮大資金轉移,這才是成熟的加密市場參與者應有的紀律。

发表评论