ロール
外部チェーン
Intention
ブリッジコントラクト資産を保管 · 解放前に署名を検証資金が実際に依存している部分
バリデータ外部チェーンを観測し、見たものに署名
ファイナライザ権限ではなく中継役。バリデータが署名していない出金は作れない
ガバナーバリデータ集合とパラメータ。安全に自動化できないもの
出金が実行可能になるのは、十分な数のバリデータ署名が集約されてからです。コンセンサスと同じ信頼前提を、チェーンの境界をまたいで適用しています。
入金イベント
集約署名
出金トランザクション
入金
入金は簡単な方向です。資金は外部コントラクトにロックされ、コントラクトが入金イベントを発行します。バリデータがそれを観測し、その入金の反映はIntention上のプロトコルネイティブなトランザクションになります。 その反映が通常のトランザクションである以上、カーネルが保証するものをすべて引き継ぎます。正規の順序で実行され、アカウントへの影響はそのトランザクションに帰属し、他のあらゆる状態変化と同じ出力の中に現れます。強制決済が迫ったポジションの証拠金を回復させる入金は、同じ実行ステップの中でクリアリングハウスから見えます。あとの突合処理ではありません。 待ち時間は外部チェーンのファイナリティによるもので、Intention側のものではありません。入金は、送金元チェーンの確認数の要件が満たされた時点で反映されます。出金
出金は危険な方向であり、間に異議申立期間を挟む二つのフェーズで進みます。Intention上でリクエスト
バリデータが署名し、コントラクトに登録支払いは行われない
異議申立期間設定された期間の経過が必要
確定資金を解放
無効化資金が動く前に取り消し
待たせる理由壊滅的なブリッジ事故はどれも同じ構造です。攻撃者が出金を承認する能力を手に入れ、資金は同じブロックの中で消えます。異議申立期間は、瞬時で不可逆な損失を、監視と人間が動ける時間の窓に変えます。その代償として、正当な出金も待たされます。
経過
異議あり
止める手段
何かがおかしいときのための仕組みが二つあります。 無効化は、異議申立期間中の特定の出金を取り消します。狙いを定めた対応です。 ロックは大雑把なほうです。指定されたロールがブリッジをロックでき、実行に必要な当事者の数自体がパラメータになっています。これは「何かがおかしいが、それが何かはまだ分からない」ときの仕組みです。個々のトランザクションを裁定するのではなく、流れそのものを止めます。バリデータ集合の変更
外部コントラクトは、バリデータが誰なのかを知っている必要があります。つまりバリデータ集合の変更は、境界を越えて伝播しなければなりません。変更は提出された瞬間に有効になるのではなく、提案されたのち別のステップで確定されます。出金と同じ二段階の形であり、理由も同じです。リスクが実際にある場所
ブリッジはユーザーが資金を失う場所なので、はっきり書いておきます。- Intention上では、ブリッジは特別なものではありません。反映された入金は、通常の保証を持つ通常のトランザクションです。
- 外部チェーン上では、コントラクトと署名しきい値に依存します。これはコンセンサスとは別のセキュリティモデルであり、個別に監査されています。ブリッジは第三者レビューの対象となっているコンポーネントです。
- その間では、バリデータが正しく観測することと、ファイナライザが送信することに依存します。どちらも出金をでっち上げることはできませんが、どちらも遅らせることはできます。
次に読む
資金を入金する
ユーザー側から見た入金の手順と、現在の対応チェーンおよび所要時間です。
取引以外の手数料
出金にいくらかかるのか、なぜ入金が無料なのかです。
クリアリングハウス
入金が着金した瞬間に証拠金へ与える影響です。
リスク開示
ブリッジの信頼前提をリスクとして明示します。