Cosmos Interchain Security: providerketens, consumers, beloningen en slashing
Lees hoe Interchain Security provider- en consumerketens verbindt, validators selecteert, beloningen doorstuurt en een overtreding op een consumer kan laten doorwerken in de stake bij de provider.
In deze gidsDe provider levert validators, maar verplaatst de stake van delegators niet
Korte samenvatting
Met Interchain Security kan een providerketen een deel van of alle validators inzetten voor de blokproductie op een consumerketen. De gebonden stake blijft bij de provider; het validatorset, de berichtenroute, de beloningsregels en de afhandeling van overtredingen op de consumer bepalen wat wordt gedeeld en welke risico’s daarbij horen.
De provider levert validators, maar verplaatst de stake van delegators niet
Interchain Security (ICS) verbindt afzonderlijke Cosmos-ketens via het Inter-Blockchain Communication-protocol (IBC). De providerketen beheert een validatorset. De consumerketen gebruikt geschikte validators uit die set om eigen blokken voor te stellen en te bevestigen. Beide ketens houden hun eigen toestandsmachine, grootboek, kosten, tokens, bestuur en applicatieregels.
‘Gedeelde beveiliging’ betekent niet dat de coins van een delegator naar de consumer verhuizen. De gedelegeerde ATOM blijft gebonden volgens de stakingregels van de provider. De consumer krijgt validatorparticipatie die door die providerstake wordt ondersteund en kan bewijs van bepaalde validatorovertredingen naar de provider sturen. Een walletsaldo, een token van de consumer en gebonden stake bij de provider zijn dus verschillende zaken.
ICS is ook niet simpelweg een IBC-tokenbrug. IBC biedt geauthenticeerde communicatie tussen ketens; ICS gebruikt een aparte cross-chain-validatieapplicatie om updates van de validatorset en bewijs van overtredingen door te geven. Een tokenoverdracht kan ICS-20 gebruiken zonder een validatorset te delen. En gedeelde validators maken niet automatisch iedere applicatie of token op de consumer veilig.
Top N en opt-in bepalen welke validators deelnemen
Een consumer hoeft niet de volledige validatorset van de provider over te nemen. Met Partial Set Security (PSS) kan de consumer een deelverzameling kiezen. Een Top N-configuratie selecteert validators op basis van een ingesteld percentage van de stemkracht bij de provider. Bij opt-in kiezen geschikte validators zelf of ze een specifieke consumer willen valideren. De actuele configuratie bepaalt welke regel geldt.
Power-shapinginstellingen kunnen het validatorset van de consumer verder verkleinen of opnieuw verdelen. Zo kan de keten het maximumaantal validators of het aandeel stemkracht van één validator op de consumer begrenzen, of allowlists en denylists gebruiken. Dit verandert het validatorset van de consumer, niet de verdeling van gebonden stake bij de provider.
Voor Top N-ketens is doorgaans goedkeuring van het providerbestuur nodig, omdat sommige validators tot deelname verplicht kunnen worden. Opt-in-ketens kunnen starten zonder validators te dwingen mee te doen. Leid het lanceringspad niet alleen af uit de term ‘Cosmos-keten’. Controleer de chain-ID en consumer-ID, de lanceringsstatus, Top N of opt-in, de power-shapingparameters en het actuele bestuursproces van de provider; documentatie en functies kunnen veranderen.
Valideren voor een consumer voegt operationeel werk toe
Een providervalidator die aan een consumer deelneemt, draait meestal een aparte consumer-node en volgt de software en lanceringsinstructies van die keten. Per consumer kan een aparte consensus key worden toegewezen in plaats van de providersleutel opnieuw te gebruiken. Gescheiden sleutels verkleinen de kans dat een inbraak op een consumer-node ook de providersleutel blootlegt, maar nemen operationele, software- en ondertekenrisico’s niet weg.
De deelnameregel bepaalt wie een consumer-node moet draaien. Bij Top N kan dit afhangen van de stemkracht bij de provider en de ingestelde drempel; opt-in laat de keuze meestal aan validators. Power caps of lijsten kunnen de uiteindelijke set veranderen. Validators moeten per consumer hun toelating, key assignment, binary-hash, starttijd en monitoringvereisten controleren.
Delegators draaien doorgaans niet zelf een consumer-node. Hun stake bij de provider ondersteunt een validator die dit extra werk uitvoert, en een sanctie van de consumer kan die stake raken. Alleen de identiteit en uptime van een validator bij de provider controleren is daarom niet genoeg; ook de deelnameregels en overtredingsafhandeling van elke consumer zijn relevant.

Updates van de validatorset reizen via een speciaal IBC-kanaal
Als stake of toelating bij de provider verandert, moet het validatorset van de consumer mogelijk worden bijgewerkt. ICS verstuurt die wijzigingen via een Cross-Chain Validation-kanaal (CCV). Een relayer vervoert berichten tussen de ketens; elke keten controleert de protocolstatus en voert zelf de bijbehorende wijziging uit. De relayer is geen consumer-validator en bepaalt niet welke handtekeningen geldig zijn.
Deze coördinatie kan deelname en uitstappen ingewikkelder maken dan bij een zelfstandige keten. Een oudere CCV-ontwerpspecificatie beschrijft validator-set-change-pakketten en maturity-meldingen om unbonding tussen ketens te coördineren. De implementatie is sindsdien veranderd. Een algemene uitleg van ICS kan daarom geen uniforme extra wachttijd voor undelegation bij de provider beloven. Het precieze gedrag hangt af van de protocolversie en ketenparameters.
Lees vóór een delegatiewijziging of opname de actuele documentatie van provider en consumer en controleer openstaande unbondingregistraties. Maak onderscheid tussen de normale stakingperiode en extra ICS-coördinatie. Een trage relayer of verouderde client kan pakketten bovendien vertragen zonder de basisregel te veranderen.
Een overtreding op de consumer kan gevolgen hebben voor de provider
De consumer kan bewijs van wangedrag door een validator naar de provider sturen. De ICS-documentatie onderscheidt downtime van equivocation, zoals dubbel ondertekenen. De ketenregels, protocolversie en infraction-parameters van de consumer bepalen hoe bewijs wordt verwerkt; de uitkomst kan jail, een stake-slash of beide zijn.
Er geldt geen universeel strafpercentage voor elke keten. Ook de actuele officiële documentatie beschrijft het gevolg van downtime niet overal hetzelfde: de validatorhandleiding vermeldt voor de Hub jail zonder slash, terwijl de slashing-featurepagina jail en slash volgens de parameters van de consumer beschrijft. Leid dus geen financieel gevolg af uit alleen het label ‘ICS’; controleer de implementatie, configuratie en bewijsprocedure van de specifieke keten. Geldig bewijs van dubbel ondertekenen kan bij de provider tot slash, jail en tombstone leiden.
Als de provider stake afschrijft, kunnen validator en delegators de economische gevolgen delen volgens de stakingregels van de provider. Jail kan een validator uit de actieve providerset verwijderen en daarmee ook uit consumersets. Ga er niet van uit dat een overtreding op de consumer alleen de beloningen in het consumer-token raakt.
Consumerbeloningen zijn optionele stromen, geen vast rendement
Een consumer kan een ingesteld deel van blokbeloningen of kosten naar de provider sturen als vergoeding voor beveiliging. Die activa worden periodiek via een IBC-transferkanaal overgedragen. De provider accepteert alleen toegestane denom’s; de regels van de consumer bepalen wie in aanmerking komt. Volgens de actuele documentatie moet een validator mogelijk gedurende een ingesteld aantal epochs onafgebroken deelnemen voordat beloningen worden uitgekeerd; delegators kunnen daarna delen volgens de distributieregels van de provider.
Een eenvoudig hypothetisch voorbeeld: stel dat de consumer in een periode 12.000 eenheden aan in aanmerking komende kosten en inflatiebeloningen registreert, en dat het bestuur 25% voor de provider instelt. De rekensom geeft 3.000 eenheden die richting de beloningspool van de provider gaan. Dit zegt niets over de dollarwaarde, de uiteindelijke toewijzing per validator, de uitbetalingstijd of toekomstig rendement. Bij een voting-power-cap kan de verdelingsweging afhangen van de aangepaste stemkracht op de consumer en niet van de oorspronkelijke kracht bij de provider.
De beloningstoken kan volatiel of illiquide zijn, en claimen kan kosten met zich meebrengen. Een getoond APY kan veranderlijke aannames combineren over consumeractiviteit, het beloningsaandeel, toegelaten validators, commissie, providerdistributie, toegestane denom’s en de opt-in-periode. Zie consumerbeloningen als een variabele protocolstroom, niet als gegarandeerde APY of zekere compensatie voor slashrisico.
Gedeelde beveiliging neemt de ketenrisico’s niet weg
Providervalidators kunnen een consumer moeilijker aan te vallen maken dan wanneer die alleen op een kleine nieuwe validatorset vertrouwt. Toch wordt de consumer niet gelijk aan de provider. De consumer heeft eigen applicatiesoftware, bestuur, economisch ontwerp, IBC-clients en kanalen, operationele afhankelijkheden en mogelijk smart contracts of modules.
De validatorset is maar één deel van het beveiligingsmodel. De deelverzameling van de consumer kan geconcentreerder zijn of een andere beschikbaarheid hebben dan de volledige providerset. Problemen met een client of relayer kunnen coördinatie vertragen; een bug in consumersoftware kan de consumer raken, ook als providervalidators correct handelen. Bestuur kan parameters wijzigen en de tokenwaarde kan los van het validatiemechanisme dalen.
‘Beveiligd door Cosmos Hub’ is een aanleiding om onderzoek te doen, geen volledige risicobeoordeling. Vraag welke provider betrokken is, welke validators meedoen, hoe hun stemkracht wordt gevormd, welk bewijs tot slash leidt, welke beloningen worden overgedragen en hoe uitstappen of overstappen werkt. Beveiliging is gekoppeld aan een concrete configuratie en gebruiksperiode.
Checklist voordat u op een ICS-keten vertrouwt
Controleer eerst de juiste chain-ID, consumer-ID en provider. Kijk of Top N of opt-in geldt, of power caps of lijsten de validatorset wijzigen en of de gepubliceerde lijst de laatste update toont. Het aantal validators alleen laat de verdeling van stemkracht niet zien.
Bent u validator of delegator, controleer dan of de validator zich moet aanmelden, welke consensus key voor de consumer wordt gebruikt, welke binary draait en hoe downtime en dubbel ondertekenen worden behandeld. Lees de actieve jail- en slashparameters. Maak bij delegatie onderscheid tussen gebonden providerstake en consumerbeloningen die een wallet toont.
Controleer ten slotte de lijst met toegestane beloningsdenom’s, het aantal epochs voor toelating, distributie- en commissieregels, de bestuursbevoegdheden van de consumer, de status van relayer en client en de huidige procedure voor undelegation of changeover. Verwar dit niet met alleen providerstaking of een tokenoverdracht; dat zijn verschillende handelingen.
[Delegatie en slashing op Cosmos Hub](/learn/cosmos-staking-delegation-unbonding-slashing-validator-commission-explained) · [IBC-overdrachten en relayerrisico’s](/learn/cosmos-ibc-transfer-clients-channels-packet-timeouts-relayer-risks-explained) · Crypto-staking versus DeFi-leningen
Veelgestelde vragen
Q1Verplaatst Interchain Security ATOM naar de consumer?
Meestal niet. De stake blijft bij de provider; diens validators nemen volgens de ICS-regels deel aan de consumer.
Q2Gebruikt elke consumer alle validators van de provider?
Nee. Top N, opt-in en power-shapinginstellingen kunnen slechts een deel selecteren.
Q3Kan een overtreding op de consumer providerstake verminderen?
Dat kan, afhankelijk van de overtreding, het bewijs, de implementatie en de actieve parameters. Controleer de regels van de specifieke keten.
Q4Zijn consumerbeloningen gegarandeerd?
Nee. Configuratie, toelating, distributie, timing, commissie en tokenwaarde kunnen veranderen.
Bronnen en verder lezen
Probleem melden
We bereiden een e-mail met de link naar dit artikel voor. Mark ontvangt je melding pas nadat je die verstuurt
Snelle check
De gids gelezen? Test jezelf met 3 vragen
Vraag 01
Waar blijft gedelegeerde ATOM meestal wanneer een providervalidator aan een ICS-consumer deelneemt?
Kies een antwoord om de uitleg te zien
Optiewoordenlijst
The process that requires an option writer to fulfill the contract after an exercise notice is allocated; it can create or remove an underlying position.
Lees de uitgebreide gidsBid-ask spreadThe gap between the best displayed bid and ask, which is a practical trading cost and a signal of how uncertain an immediate fill may be.
Lees de uitgebreide gids0DTEAn option that expires on the current trading day; little time remains for the thesis to work, while gamma and execution risk can change quickly.
Lees de uitgebreide gids