Cosmos 是一套建構和連接主權區塊鏈的技術堆疊。Cosmos SDK 定義應用邏輯,CometBFT 負責共識,IBC 用輕客戶端驗證不同鏈之間的訊息。
Cosmos 生態不是由一條母鏈控制的單一區塊鏈。各應用鏈通常擁有獨立驗證者、治理和原生資產,Cosmos Hub 只是其中一條鏈。

Cosmos SDK 把區塊鏈應用拆成帳戶、轉帳、質押、治理等模組。開發者可組合現有模組,也能編寫鏈級業務邏輯和自訂交易類型。
CometBFT 處理點對點網路、區塊提議和 BFT 共識。ABCI 是共識引擎與應用狀態機之間的介面,應用會傳回交易執行結果和新的狀態承諾。
| 層級 | 主要職責 |
|---|---|
| CometBFT | 網路傳播、區塊生產和拜占庭容錯共識 |
| ABCI | 連接共識事件與應用執行 |
| BaseApp | 路由交易、管理狀態版本和執行語意 |
| Cosmos SDK 模組 | 定義帳戶、銀行、質押、治理等業務規則 |
| IBC | 驗證並傳遞鏈間資料封包 |
共識與應用分離讓團隊不必重新實作完整網路協定,但自訂模組仍可能產生狀態機漏洞或不相容升級。
應用鏈把業務規則放到協定層,可以自訂費用、驗證者、治理、交易排序和原生資產。通用合約鏈則讓許多應用共享同一執行環境和安全預算。
| 應用鏈優勢 | 對應成本 |
|---|---|
| 協定級自訂 | 需要維護節點、升級和客戶端 |
| 獨立區塊空間 | 需要自行建立驗證者和經濟安全 |
| 自主費用與治理 | 治理失誤由本鏈承擔 |
| 可接入 IBC | 必須維護輕客戶端、通道和中繼服務 |
應用鏈不會因為使用 Cosmos SDK 就自動獲得 Cosmos Hub 驗證者保護。除非採用額外共享安全方案,否則攻擊成本取決於本鏈質押和驗證分布。

IBC 在鏈上儲存對方共識狀態的輕客戶端。中繼器讀取來源鏈資料封包和證明並提交到目標鏈,目標鏈自行驗證證明,而不是直接信任中繼器。
連線建立後,通道把資料封包交給具體應用模組,例如代幣轉移。逾時和確認封包協助兩條鏈處理未送達或已執行狀態。
| 元件 | 信任邊界 |
|---|---|
| 輕客戶端 | 驗證對方鏈頭和共識證明 |
| 中繼器 | 負責傳遞,不應擁有偽造有效證明的能力 |
| 連線與通道 | 綁定兩側客戶端和應用連接埠 |
| 應用模組 | 決定收到資料封包後如何改變狀態 |
IBC 安全仍依賴兩條鏈本身的最終性。如果來源鏈遭到攻破,目標鏈上的輕客戶端可能接受由該鏈有效共識簽署的惡意狀態。
Cosmos Hub 是使用 Cosmos SDK 和 IBC 的獨立區塊鏈,ATOM 用於其質押、治理和費用。它可以提供路由、帳戶和安全相關服務,但不是所有 Cosmos SDK 鏈的中央控制層。
其他鏈擁有自己的原生資產、驗證者和治理。把整個 Cosmos 生態活動都歸入 ATOM 價值,或把所有 IBC 資產都視為由 Hub 擔保,都會混淆協定關係。
與 Polkadot 共享安全模型的差異可閱讀 Polkadot 波卡,整體公鏈位置見 2025 年主流公鏈生態全景圖。
不一定。鏈需要整合並啟用相應 IBC 模組、輕客戶端和通道。治理也可能暫停特定客戶端或連線。
來源鏈資產通常被鎖定或記帳,目標鏈鑄造帶有路徑資訊的憑證。返回原路徑時再銷毀憑證並釋放來源鏈資產。
單純離線通常會導致訊息延遲,而不是獲得偽造證明的權力。使用者仍要考慮逾時、通道狀態和兩側鏈的安全。
這種說法容易誤導。Hub 是一條重要應用鏈和 IBC 參與者,但 Cosmos SDK 鏈可以獨立運作,也不必透過 Hub 才能互相連接。


