Skip to content
Alle optiegidsen
Interchain-beveiliging van Cosmos14 min read

Cosmos Interchain Security: providerketens, consumers, beloningen en slashing

Lees hoe Interchain Security provider- en consumerketens verbindt, validators selecteert, beloningen doorstuurt en een overtreding op een consumer kan laten doorwerken in de stake bij de provider.

In deze gidsDe provider levert validators, maar verplaatst de stake van delegators niet

Korte samenvatting

Met Interchain Security kan een providerketen een deel van of alle validators inzetten voor de blokproductie op een consumerketen. De gebonden stake blijft bij de provider; het validatorset, de berichtenroute, de beloningsregels en de afhandeling van overtredingen op de consumer bepalen wat wordt gedeeld en welke risico’s daarbij horen.

De provider levert validators, maar verplaatst de stake van delegators niet

Interchain Security (ICS) verbindt afzonderlijke Cosmos-ketens via het Inter-Blockchain Communication-protocol (IBC). De providerketen beheert een validatorset. De consumerketen gebruikt geschikte validators uit die set om eigen blokken voor te stellen en te bevestigen. Beide ketens houden hun eigen toestandsmachine, grootboek, kosten, tokens, bestuur en applicatieregels.

‘Gedeelde beveiliging’ betekent niet dat de coins van een delegator naar de consumer verhuizen. De gedelegeerde ATOM blijft gebonden volgens de stakingregels van de provider. De consumer krijgt validatorparticipatie die door die providerstake wordt ondersteund en kan bewijs van bepaalde validatorovertredingen naar de provider sturen. Een walletsaldo, een token van de consumer en gebonden stake bij de provider zijn dus verschillende zaken.

ICS is ook niet simpelweg een IBC-tokenbrug. IBC biedt geauthenticeerde communicatie tussen ketens; ICS gebruikt een aparte cross-chain-validatieapplicatie om updates van de validatorset en bewijs van overtredingen door te geven. Een tokenoverdracht kan ICS-20 gebruiken zonder een validatorset te delen. En gedeelde validators maken niet automatisch iedere applicatie of token op de consumer veilig.

Top N en opt-in bepalen welke validators deelnemen

Een consumer hoeft niet de volledige validatorset van de provider over te nemen. Met Partial Set Security (PSS) kan de consumer een deelverzameling kiezen. Een Top N-configuratie selecteert validators op basis van een ingesteld percentage van de stemkracht bij de provider. Bij opt-in kiezen geschikte validators zelf of ze een specifieke consumer willen valideren. De actuele configuratie bepaalt welke regel geldt.

Power-shapinginstellingen kunnen het validatorset van de consumer verder verkleinen of opnieuw verdelen. Zo kan de keten het maximumaantal validators of het aandeel stemkracht van één validator op de consumer begrenzen, of allowlists en denylists gebruiken. Dit verandert het validatorset van de consumer, niet de verdeling van gebonden stake bij de provider.

Voor Top N-ketens is doorgaans goedkeuring van het providerbestuur nodig, omdat sommige validators tot deelname verplicht kunnen worden. Opt-in-ketens kunnen starten zonder validators te dwingen mee te doen. Leid het lanceringspad niet alleen af uit de term ‘Cosmos-keten’. Controleer de chain-ID en consumer-ID, de lanceringsstatus, Top N of opt-in, de power-shapingparameters en het actuele bestuursproces van de provider; documentatie en functies kunnen veranderen.

Valideren voor een consumer voegt operationeel werk toe

Een providervalidator die aan een consumer deelneemt, draait meestal een aparte consumer-node en volgt de software en lanceringsinstructies van die keten. Per consumer kan een aparte consensus key worden toegewezen in plaats van de providersleutel opnieuw te gebruiken. Gescheiden sleutels verkleinen de kans dat een inbraak op een consumer-node ook de providersleutel blootlegt, maar nemen operationele, software- en ondertekenrisico’s niet weg.

De deelnameregel bepaalt wie een consumer-node moet draaien. Bij Top N kan dit afhangen van de stemkracht bij de provider en de ingestelde drempel; opt-in laat de keuze meestal aan validators. Power caps of lijsten kunnen de uiteindelijke set veranderen. Validators moeten per consumer hun toelating, key assignment, binary-hash, starttijd en monitoringvereisten controleren.

Delegators draaien doorgaans niet zelf een consumer-node. Hun stake bij de provider ondersteunt een validator die dit extra werk uitvoert, en een sanctie van de consumer kan die stake raken. Alleen de identiteit en uptime van een validator bij de provider controleren is daarom niet genoeg; ook de deelnameregels en overtredingsafhandeling van elke consumer zijn relevant.

Gouden stake blijft op het providerplatform tussen meerdere validators; een selectie verbindt met een aparte consumer, met afzonderlijke belonings- en overtredingssignalen
Tekstloze conceptillustratie: enkele providervalidators beveiligen een afzonderlijke consumer, terwijl de stake bij de provider blijft en beloningen en overtredingen eigen routes volgen.

Updates van de validatorset reizen via een speciaal IBC-kanaal

Als stake of toelating bij de provider verandert, moet het validatorset van de consumer mogelijk worden bijgewerkt. ICS verstuurt die wijzigingen via een Cross-Chain Validation-kanaal (CCV). Een relayer vervoert berichten tussen de ketens; elke keten controleert de protocolstatus en voert zelf de bijbehorende wijziging uit. De relayer is geen consumer-validator en bepaalt niet welke handtekeningen geldig zijn.

Deze coördinatie kan deelname en uitstappen ingewikkelder maken dan bij een zelfstandige keten. Een oudere CCV-ontwerpspecificatie beschrijft validator-set-change-pakketten en maturity-meldingen om unbonding tussen ketens te coördineren. De implementatie is sindsdien veranderd. Een algemene uitleg van ICS kan daarom geen uniforme extra wachttijd voor undelegation bij de provider beloven. Het precieze gedrag hangt af van de protocolversie en ketenparameters.

Lees vóór een delegatiewijziging of opname de actuele documentatie van provider en consumer en controleer openstaande unbondingregistraties. Maak onderscheid tussen de normale stakingperiode en extra ICS-coördinatie. Een trage relayer of verouderde client kan pakketten bovendien vertragen zonder de basisregel te veranderen.

Een overtreding op de consumer kan gevolgen hebben voor de provider

De consumer kan bewijs van wangedrag door een validator naar de provider sturen. De ICS-documentatie onderscheidt downtime van equivocation, zoals dubbel ondertekenen. De ketenregels, protocolversie en infraction-parameters van de consumer bepalen hoe bewijs wordt verwerkt; de uitkomst kan jail, een stake-slash of beide zijn.

Er geldt geen universeel strafpercentage voor elke keten. Ook de actuele officiële documentatie beschrijft het gevolg van downtime niet overal hetzelfde: de validatorhandleiding vermeldt voor de Hub jail zonder slash, terwijl de slashing-featurepagina jail en slash volgens de parameters van de consumer beschrijft. Leid dus geen financieel gevolg af uit alleen het label ‘ICS’; controleer de implementatie, configuratie en bewijsprocedure van de specifieke keten. Geldig bewijs van dubbel ondertekenen kan bij de provider tot slash, jail en tombstone leiden.

Als de provider stake afschrijft, kunnen validator en delegators de economische gevolgen delen volgens de stakingregels van de provider. Jail kan een validator uit de actieve providerset verwijderen en daarmee ook uit consumersets. Ga er niet van uit dat een overtreding op de consumer alleen de beloningen in het consumer-token raakt.

Consumerbeloningen zijn optionele stromen, geen vast rendement

Een consumer kan een ingesteld deel van blokbeloningen of kosten naar de provider sturen als vergoeding voor beveiliging. Die activa worden periodiek via een IBC-transferkanaal overgedragen. De provider accepteert alleen toegestane denom’s; de regels van de consumer bepalen wie in aanmerking komt. Volgens de actuele documentatie moet een validator mogelijk gedurende een ingesteld aantal epochs onafgebroken deelnemen voordat beloningen worden uitgekeerd; delegators kunnen daarna delen volgens de distributieregels van de provider.

Een eenvoudig hypothetisch voorbeeld: stel dat de consumer in een periode 12.000 eenheden aan in aanmerking komende kosten en inflatiebeloningen registreert, en dat het bestuur 25% voor de provider instelt. De rekensom geeft 3.000 eenheden die richting de beloningspool van de provider gaan. Dit zegt niets over de dollarwaarde, de uiteindelijke toewijzing per validator, de uitbetalingstijd of toekomstig rendement. Bij een voting-power-cap kan de verdelingsweging afhangen van de aangepaste stemkracht op de consumer en niet van de oorspronkelijke kracht bij de provider.

De beloningstoken kan volatiel of illiquide zijn, en claimen kan kosten met zich meebrengen. Een getoond APY kan veranderlijke aannames combineren over consumeractiviteit, het beloningsaandeel, toegelaten validators, commissie, providerdistributie, toegestane denom’s en de opt-in-periode. Zie consumerbeloningen als een variabele protocolstroom, niet als gegarandeerde APY of zekere compensatie voor slashrisico.

Gedeelde beveiliging neemt de ketenrisico’s niet weg

Providervalidators kunnen een consumer moeilijker aan te vallen maken dan wanneer die alleen op een kleine nieuwe validatorset vertrouwt. Toch wordt de consumer niet gelijk aan de provider. De consumer heeft eigen applicatiesoftware, bestuur, economisch ontwerp, IBC-clients en kanalen, operationele afhankelijkheden en mogelijk smart contracts of modules.

De validatorset is maar één deel van het beveiligingsmodel. De deelverzameling van de consumer kan geconcentreerder zijn of een andere beschikbaarheid hebben dan de volledige providerset. Problemen met een client of relayer kunnen coördinatie vertragen; een bug in consumersoftware kan de consumer raken, ook als providervalidators correct handelen. Bestuur kan parameters wijzigen en de tokenwaarde kan los van het validatiemechanisme dalen.

‘Beveiligd door Cosmos Hub’ is een aanleiding om onderzoek te doen, geen volledige risicobeoordeling. Vraag welke provider betrokken is, welke validators meedoen, hoe hun stemkracht wordt gevormd, welk bewijs tot slash leidt, welke beloningen worden overgedragen en hoe uitstappen of overstappen werkt. Beveiliging is gekoppeld aan een concrete configuratie en gebruiksperiode.

Checklist voordat u op een ICS-keten vertrouwt

Controleer eerst de juiste chain-ID, consumer-ID en provider. Kijk of Top N of opt-in geldt, of power caps of lijsten de validatorset wijzigen en of de gepubliceerde lijst de laatste update toont. Het aantal validators alleen laat de verdeling van stemkracht niet zien.

Bent u validator of delegator, controleer dan of de validator zich moet aanmelden, welke consensus key voor de consumer wordt gebruikt, welke binary draait en hoe downtime en dubbel ondertekenen worden behandeld. Lees de actieve jail- en slashparameters. Maak bij delegatie onderscheid tussen gebonden providerstake en consumerbeloningen die een wallet toont.

Controleer ten slotte de lijst met toegestane beloningsdenom’s, het aantal epochs voor toelating, distributie- en commissieregels, de bestuursbevoegdheden van de consumer, de status van relayer en client en de huidige procedure voor undelegation of changeover. Verwar dit niet met alleen providerstaking of een tokenoverdracht; dat zijn verschillende handelingen.

[Delegatie en slashing op Cosmos Hub](/learn/cosmos-staking-delegation-unbonding-slashing-validator-commission-explained) · [IBC-overdrachten en relayerrisico’s](/learn/cosmos-ibc-transfer-clients-channels-packet-timeouts-relayer-risks-explained) · Crypto-staking versus DeFi-leningen

Veelgestelde vragen

Q1Verplaatst Interchain Security ATOM naar de consumer?

Meestal niet. De stake blijft bij de provider; diens validators nemen volgens de ICS-regels deel aan de consumer.

Q2Gebruikt elke consumer alle validators van de provider?

Nee. Top N, opt-in en power-shapinginstellingen kunnen slechts een deel selecteren.

Q3Kan een overtreding op de consumer providerstake verminderen?

Dat kan, afhankelijk van de overtreding, het bewijs, de implementatie en de actieve parameters. Controleer de regels van de specifieke keten.

Q4Zijn consumerbeloningen gegarandeerd?

Nee. Configuratie, toelating, distributie, timing, commissie en tokenwaarde kunnen veranderen.

Bronnen en verder lezen

Probleem melden

We bereiden een e-mail met de link naar dit artikel voor. Mark ontvangt je melding pas nadat je die verstuurt

Snelle check

De gids gelezen? Test jezelf met 3 vragen

Vraag 1 / 3

Vraag 01

Waar blijft gedelegeerde ATOM meestal wanneer een providervalidator aan een ICS-consumer deelneemt?

Kies een antwoord om de uitleg te zien

Optiewoordenlijst