Cosmos Interchain Security: เชนผู้ให้ เชนผู้ใช้ รางวัล และ Slashing
ทำความเข้าใจว่า Interchain Security เชื่อมเชนผู้ให้กับเชนผู้ใช้อย่างไร เลือก Validator อย่างไร ส่งรางวัลอย่างไร และเหตุใดการกระทำผิดบนเชนผู้ใช้อาจกระทบ Stake ของเชนผู้ให้
ในคู่มือนี้เชนผู้ให้มอบ Validator แต่ไม่ได้ย้าย Stake ของผู้มอบหมาย
สรุปสั้น
Interchain Security เปิดให้เชนผู้ให้ใช้ Validator บางส่วนหรือทั้งหมดมาร่วมสร้างบล็อกให้เชนผู้ใช้ได้ Stake ที่ล็อกไว้ยังอยู่กับเชนผู้ให้ ส่วนชุด Validator ช่องทางส่งข้อความ กติการางวัล และการจัดการการกระทำผิดของเชนผู้ใช้จะเป็นตัวกำหนดว่าส่วนใดถูกแบ่งปันและมีความเสี่ยงอย่างไร
เชนผู้ให้มอบ Validator แต่ไม่ได้ย้าย Stake ของผู้มอบหมาย
Interchain Security (ICS) เชื่อมเชน Cosmos ที่แยกจากกันผ่านโปรโตคอล Inter-Blockchain Communication (IBC) เชนผู้ให้ดูแลชุด Validator ส่วนเชนผู้ใช้เลือก Validator ของผู้ให้ที่มีคุณสมบัติเหมาะสมมาสร้างและยืนยันบล็อกของตนเอง แต่ละเชนยังคงมี state machine บัญชีแยกประเภท ค่าธรรมเนียม โทเคน Governance และกฎแอปพลิเคชันของตนเอง
คำว่า “แบ่งปันความปลอดภัย” ไม่ได้หมายความว่าเหรียญของผู้มอบหมายถูกย้ายไปเชนผู้ใช้ ATOM ที่มอบหมายยังถูกล็อกตามกติกา Staking ของเชนผู้ให้ เชนผู้ใช้ได้ประโยชน์จากการเข้าร่วมของ Validator ที่มี Stake ของผู้ให้รองรับ และอาจส่งหลักฐานการกระทำผิดบางอย่างกลับไปยังเชนผู้ให้ได้ ดังนั้น ยอดใน Wallet โทเคนของเชนผู้ใช้ และ Stake ที่ล็อกไว้กับเชนผู้ให้จึงเป็นคนละสิ่งกัน
ICS ไม่ใช่แค่สะพานโทเคน IBC เท่านั้น IBC ให้การสื่อสารระหว่างเชนที่ตรวจสอบได้ ส่วน ICS ใช้แอปพลิเคชัน Cross-Chain Validation โดยเฉพาะเพื่อส่งการเปลี่ยนแปลงชุด Validator และหลักฐานการกระทำผิด การโอนโทเคนอาจใช้ ICS-20 โดยไม่แบ่งปันชุด Validator ในทางกลับกัน การแบ่งปัน Validator ก็ไม่ได้ทำให้ทุกแอปหรือโทเคนบนเชนผู้ใช้ปลอดภัยโดยอัตโนมัติ
กติกา Top N และ opt-in เป็นตัวกำหนด Validator ที่เข้าร่วม
เชนผู้ใช้ไม่จำเป็นต้องคัดลอก Validator ทั้งชุดของเชนผู้ให้ Partial Set Security (PSS) เปิดให้เลือกใช้เพียงบางส่วนได้ แบบ Top N เลือก Validator ตามสัดส่วน Voting Power ที่กำหนดไว้ของเชนผู้ให้ ส่วนแบบ opt-in ให้ Validator ที่ผ่านเกณฑ์เลือกเข้าร่วมเชนผู้ใช้ที่ต้องการ ต้องตรวจการตั้งค่าปัจจุบันของเชนเพื่อดูว่าใช้กติกาแบบใด
การตั้งค่า Power Shaping อาจจำกัดหรือปรับสมดุลชุด Validator ของเชนผู้ใช้เพิ่มเติม เช่น กำหนดจำนวน Validator สูงสุด จำกัดสัดส่วน Voting Power ของ Validator รายเดียว หรือใช้ Allowlist และ Denylist การตั้งค่าเหล่านี้เปลี่ยนชุด Validator ของเชนผู้ใช้ แต่ไม่ได้เปลี่ยนการกระจาย Stake ที่ล็อกอยู่บนเชนผู้ให้
โดยทั่วไปเชน Top N ต้องผ่าน Governance ของเชนผู้ให้ เพราะอาจบังคับให้ Validator บางรายเข้าร่วมได้ ส่วนเชน opt-in สามารถเปิดใช้งานโดยไม่บังคับ Validator อย่าสรุปวิธีเปิดตัวจากคำว่า “เชน Cosmos” เพียงอย่างเดียว ควรตรวจ Chain ID, Consumer ID, สถานะการเปิดตัว กติกา Top N หรือ opt-in พารามิเตอร์ Power Shaping และขั้นตอน Governance ล่าสุดของเชนผู้ให้ เพราะเอกสารและฟีเจอร์เปลี่ยนแปลงได้
การตรวจสอบเชนผู้ใช้เพิ่มภาระงานปฏิบัติการ
Validator ของเชนผู้ให้ที่เข้าร่วมเชนผู้ใช้มักต้องรัน Node แยกต่างหากและทำตามซอฟต์แวร์กับขั้นตอนเปิดตัวของเชนนั้น สามารถกำหนด Consensus Key แยกสำหรับเชนผู้ใช้แต่ละแห่ง แทนการใช้ Key ของเชนผู้ให้ซ้ำ การแยก Key ลดโอกาสที่ Key ลงนามของเชนผู้ให้จะถูกเปิดเผยหาก Node ของเชนผู้ใช้ถูกเจาะ แต่ไม่ได้กำจัดความเสี่ยงด้านปฏิบัติการ ซอฟต์แวร์ หรือการลงนาม
กติกาการเข้าร่วมกำหนดว่าใครต้องรัน Node ของเชนผู้ใช้ แบบ Top N อาจผูกภาระไว้กับ Voting Power ของเชนผู้ให้และเกณฑ์ที่ตั้งไว้ ส่วน opt-in โดยทั่วไปขึ้นกับการตัดสินใจของ Validator ข้อจำกัด Power หรือรายชื่ออาจทำให้ชุดสุดท้ายเปลี่ยนไป Validator ควรตรวจคุณสมบัติ การกำหนด Key Hash ของ Binary เวลาเริ่มต้น และข้อกำหนดการตรวจติดตามของเชนผู้ใช้แต่ละแห่ง
ผู้มอบหมายโดยทั่วไปไม่ต้องรัน Node ของเชนผู้ใช้เอง Stake ที่เชนผู้ให้ของพวกเขาสนับสนุน Validator ที่รับงานเพิ่ม และบทลงโทษจากเชนผู้ใช้อาจส่งผลต่อ Stake นั้นได้ ดังนั้น การตรวจแค่ตัวตนและ Uptime ของ Validator บนเชนผู้ให้ยังไม่พอ ต้องดูวิธีเข้าร่วมและกติกาการจัดการการกระทำผิดของเชนผู้ใช้แต่ละแห่งด้วย

การอัปเดตชุด Validator ส่งผ่านช่อง IBC เฉพาะ
เมื่อ Stake หรือคุณสมบัติของ Validator เปลี่ยนบนเชนผู้ให้ ชุด Validator ของเชนผู้ใช้อาจต้องอัปเดต ICS ส่งการเปลี่ยนแปลงผ่านช่อง Cross-Chain Validation (CCV) Relayer รับส่งข้อความระหว่างเชน แต่แต่ละเชนตรวจสถานะตามโปรโตคอลและนำการเปลี่ยนแปลงไปใช้เอง Relayer ไม่ใช่ Validator ของเชนผู้ใช้ และไม่ได้ตัดสินว่าลายเซ็นใดถูกต้อง
การประสานงานนี้อาจทำให้เวลาเข้าร่วมหรือออกจากเชนซับซ้อนกว่าเชนเดี่ยว เอกสารออกแบบ CCV รุ่นก่อนอธิบายแพ็กเกจเปลี่ยนชุด Validator และการแจ้งเตือนครบกำหนด เพื่อคุ้มครองกระบวนการ Unbonding ข้ามเชน แต่การใช้งานจริงมีการพัฒนาแล้ว บทความทั่วไปเกี่ยวกับ ICS จึงรับประกันไม่ได้ว่าจะต้องรอเพิ่มเท่ากันทุกกรณีเมื่อต้องการยกเลิก Delegation ที่เชนผู้ให้ พฤติกรรมจริงขึ้นกับเวอร์ชันโปรโตคอลและพารามิเตอร์ของเชน
ก่อนเปลี่ยนหรือถอน Delegation ให้อ่านเอกสารล่าสุดของเชนผู้ให้และเชนผู้ใช้ แล้วตรวจรายการ Unbonding ที่ยังไม่เสร็จ แยกระยะเวลา Staking ปกติออกจากการประสานงานของ ICS โดยเฉพาะ Relayer ล่าช้าหรือ Client ที่ล้าสมัยก็อาจทำให้แพ็กเกจเดินช้าโดยไม่เปลี่ยนกติกาหลัก
การกระทำผิดบนเชนผู้ใช้อาจกระทบเชนผู้ให้
เชนผู้ใช้ส่งหลักฐานการประพฤติมิชอบของ Validator ให้เชนผู้ให้ได้ เอกสาร ICS แยก Downtime ออกจาก Equivocation เช่น การลงนามซ้ำ กติกาเชน เวอร์ชันโปรโตคอล และพารามิเตอร์ Infraction ของเชนผู้ใช้จะกำหนดวิธีจัดการหลักฐาน ผลที่เป็นไปได้คือ Jail การตัด Stake หรือทั้งสองอย่าง
ไม่มีอัตราบทลงโทษเดียวที่ใช้ได้กับทุกเชน เอกสารทางการปัจจุบันยังอธิบายผลของ Downtime ไม่ตรงกันทั้งหมด: คู่มือ Validator ระบุว่า Hub ใช้ Jail โดยไม่ Slash ส่วนหน้า Slashing อธิบาย Jail และ Slash ตามพารามิเตอร์ของเชนผู้ใช้ ดังนั้น อย่าสรุปผลทางการเงินจากป้าย “ICS” เพียงอย่างเดียว ให้ตรวจการใช้งานจริง การตั้งค่า และขั้นตอนจัดการหลักฐานของเชนนั้น หลักฐานลงนามซ้ำที่ถูกต้องอาจนำไปสู่ Slash, Jail และ Tombstone บนเชนผู้ให้
หากเชนผู้ให้ตัด Stake ผลกระทบทางเศรษฐกิจอาจตกกับ Validator และผู้มอบหมายตามกติกา Staking ของผู้ให้ การ Jail อาจนำ Validator ออกจากชุดที่ทำงานอยู่ของผู้ให้ และส่งผลให้หลุดจากชุดของเชนผู้ใช้ด้วย อย่าคิดว่าการกระทำผิดของเชนผู้ใช้มีผลเฉพาะกับรางวัลโทเคนของเชนนั้น
รางวัลจากเชนผู้ใช้เป็นกระแสทางเลือก ไม่ใช่อัตราผลตอบแทนคงที่
เชนผู้ใช้อาจส่งส่วนหนึ่งของรางวัลบล็อกหรือค่าธรรมเนียมให้เชนผู้ให้เป็นค่าตอบแทนด้านความปลอดภัย สินทรัพย์จะถูกส่งเป็นระยะผ่านช่องโอน IBC เชนผู้ให้รับเฉพาะ Denom ที่อนุญาต และผู้มีสิทธิรับขึ้นกับกติกาของเชนผู้ใช้ เอกสารปัจจุบันระบุว่า Validator อาจต้องเข้าร่วมอย่างต่อเนื่องตามจำนวน Epoch ที่กำหนดก่อนจะได้รับรางวัล จากนั้นผู้มอบหมายอาจได้รับส่วนแบ่งตามกติกาการกระจายของเชนผู้ให้
ตัวอย่างสมมติแบบง่าย: เชนผู้ใช้บันทึกค่าธรรมเนียมและรางวัลเงินเฟ้อที่เข้าเกณฑ์รวม 12,000 หน่วยในช่วงหนึ่ง และ Governance ตั้งส่วนของผู้ให้ไว้ 25% ผลคำนวณคือ 3,000 หน่วยที่ส่งไปยัง Pool รางวัลของผู้ให้ ตัวเลขนี้ไม่ได้บอกมูลค่าเป็นดอลลาร์ การจัดสรรสุดท้ายให้ Validator เวลาแจกจ่าย หรือผลตอบแทนในอนาคต หากมีการจำกัด Voting Power น้ำหนักการแบ่งรางวัลอาจอิง Voting Power ที่ถูกปรับบนเชนผู้ใช้ ไม่ใช่ Voting Power เดิมบนเชนผู้ให้
โทเคนรางวัลอาจผันผวน สภาพคล่องต่ำ หรือมีค่าใช้จ่ายในการรับ APY ที่แสดงอาจรวมสมมติฐานที่เปลี่ยนได้เกี่ยวกับกิจกรรมของเชนผู้ใช้ สัดส่วนรางวัล Validator ที่มีสิทธิ ค่าคอมมิชชัน การแบ่งรางวัลของผู้ให้ Denom ที่อนุมัติ และระยะเวลาการเข้าร่วม opt-in มองรางวัลของเชนผู้ใช้เป็นกระแสโปรโตคอลที่แปรผัน ไม่ใช่ APY ที่รับประกันหรือค่าชดเชยแน่นอนสำหรับความเสี่ยง Slash
การแบ่งปันความปลอดภัยไม่ได้ลบความเสี่ยงของเชน
การใช้ Validator ของเชนผู้ให้อาจทำให้โจมตีเชนผู้ใช้ได้ยากกว่าการพึ่งชุด Validator ใหม่ขนาดเล็กเพียงอย่างเดียว แต่เชนผู้ใช้ไม่ได้กลายเป็นเชนเดียวกับผู้ให้ เชนผู้ใช้มีซอฟต์แวร์แอปพลิเคชัน Governance แบบจำลองเศรษฐกิจ IBC Client และ Channel การพึ่งพาด้านปฏิบัติการ รวมถึง Smart Contract หรือ Module ของตัวเอง
ชุด Validator เป็นเพียงส่วนหนึ่งของโมเดลความปลอดภัย ชุดย่อยของเชนผู้ใช้อาจกระจุกตัวมากกว่า หรือมีความพร้อมใช้งานต่างจากชุดทั้งหมดของเชนผู้ให้ ปัญหา Client หรือ Relayer อาจทำให้การประสานงานล่าช้า Bug ในซอฟต์แวร์เชนผู้ใช้อาจสร้างความเสียหายได้ แม้ Validator ของเชนผู้ให้ทำงานถูกต้อง Governance อาจเปลี่ยนพารามิเตอร์ ส่วนราคาโทเคนก็ลดลงได้โดยไม่เกี่ยวกับกระบวนการตรวจสอบบล็อก
คำว่า “ได้รับความปลอดภัยจาก Cosmos Hub” เป็นจุดเริ่มต้นของการตรวจสอบ ไม่ใช่คะแนนความเสี่ยงที่ครบถ้วน ควรถามว่าใครเป็นผู้ให้ Validator ใดเข้าร่วม Voting Power ถูกปรับอย่างไร หลักฐานใดทำให้ Slash เกิดขึ้น ส่งรางวัลอะไร และออกจากหรือเปลี่ยนระบบอย่างไร ความปลอดภัยขึ้นกับการตั้งค่าและช่วงเวลาที่ใช้งานจริง
รายการตรวจสอบก่อนพึ่งพาเชน ICS
เริ่มจากยืนยัน Chain ID, Consumer ID และเชนผู้ให้ให้ถูกต้อง ตรวจว่าใช้ Top N หรือ opt-in มี Power Cap หรือรายชื่อที่เปลี่ยนชุด Validator หรือไม่ และรายชื่อที่เผยแพร่สะท้อนการอัปเดตล่าสุดหรือเปล่า จำนวน Validator อย่างเดียวไม่ได้บอกการกระจาย Voting Power
หากคุณเป็น Validator หรือผู้มอบหมาย ให้ตรวจว่า Validator ต้อง opt-in หรือไม่ ใช้ Consensus Key ใดกับเชนผู้ใช้ รัน Binary ถูกต้องหรือไม่ และจัดการ Downtime หรือการลงนามซ้ำอย่างไร อ่านพารามิเตอร์ Jail และ Slash ที่ใช้อยู่ หากมอบหมาย Stake ให้แยก Stake ที่ล็อกกับเชนผู้ให้ออกจากรางวัลของเชนผู้ใช้ที่ Wallet แสดง
สุดท้าย ตรวจ Denom รางวัลที่รับได้ จำนวน Epoch ที่ต้องเข้าร่วม กติกาการแบ่งและคอมมิชชัน อำนาจ Governance ของเชนผู้ใช้ สถานะ Relayer และ Client ตลอดจนขั้นตอน Undelegation หรือ Changeover ปัจจุบัน อย่าสับสนสิ่งเหล่านี้กับการ Staking บนเชนผู้ให้เพียงอย่างเดียวหรือการโอนโทเคน เพราะเป็นคนละกระบวนการ
[Delegation และ Slashing บน Cosmos Hub](/learn/cosmos-staking-delegation-unbonding-slashing-validator-commission-explained) · [การโอน IBC และความเสี่ยงของ Relayer](/learn/cosmos-ibc-transfer-clients-channels-packet-timeouts-relayer-risks-explained) · Crypto Staking เทียบกับการให้กู้ DeFi
คำถามที่พบบ่อย
Q1Interchain Security ย้าย ATOM ไปยังเชนผู้ใช้หรือไม่?
โดยทั่วไปไม่ Stake ยังคงอยู่ที่เชนผู้ให้ ส่วน Validator เข้าร่วมสร้างบล็อกให้เชนผู้ใช้ตามกติกา ICS
Q2เชนผู้ใช้ทุกแห่งใช้ Validator ของผู้ให้ทั้งหมดหรือไม่?
ไม่ Top N, opt-in และ Power Shaping อาจเลือกเพียงบางส่วน
Q3การกระทำผิดบนเชนผู้ใช้ลด Stake ของเชนผู้ให้ได้หรือไม่?
อาจได้ ขึ้นกับการกระทำผิด หลักฐาน การใช้งานจริง และพารามิเตอร์ที่เปิดใช้ ตรวจสอบกติกาของเชนที่เกี่ยวข้อง
Q4รางวัลของเชนผู้ใช้รับประกันหรือไม่?
ไม่ การตั้งค่า คุณสมบัติ การแบ่งรางวัล เวลา คอมมิชชัน และมูลค่าโทเคนล้วนเปลี่ยนได้
แหล่งข้อมูลและการอ่านเพิ่มเติม
รายงานปัญหา
เราจะเตรียมอีเมลพร้อมลิงก์บทความนี้ Mark จะได้รับรายงานเมื่อคุณส่งอีเมลแล้วเท่านั้น
ตรวจสอบอย่างรวดเร็ว
อ่านคู่มือจบแล้ว ลองตอบคำถาม 3 ข้อ
คำถาม 01
เมื่อ Validator ของผู้ให้เข้าร่วมคอนซูเมอร์ ICS แล้ว ATOM ที่มอบหมายมักอยู่ที่ใด?
เลือกคำตอบเพื่อดูคำอธิบาย
อภิธานศัพท์ออปชัน
The process that requires an option writer to fulfill the contract after an exercise notice is allocated; it can create or remove an underlying position.
อ่านคู่มือฉบับละเอียดBid-ask spreadThe gap between the best displayed bid and ask, which is a practical trading cost and a signal of how uncertain an immediate fill may be.
อ่านคู่มือฉบับละเอียด0DTEAn option that expires on the current trading day; little time remains for the thesis to work, while gamma and execution risk can change quickly.
อ่านคู่มือฉบับละเอียด