Inhoudsopgave

Kettingbruggen: wat zijn ze en hoe werken ze?

Wil je je crypto overzetten van Ethereum naar Solana of van Polygon naar Arbitrum? Dat kan niet rechtstreeks, omdat blockchains functioneren als afzonderlijke netwerken die niet ontworpen zijn om met elkaar te communiceren. Daar komen cross-chain bridges van pas.

Cross-chain bridges verbinden deze geïsoleerde ecosystemen, waardoor het mogelijk wordt om tokens en data over verschillende blockchains over te dragen. Ze zijn uitgegroeid tot essentiële infrastructuur voor DeFi en verwerken enorme hoeveelheden kapitaal. 

Alleen al de afgelopen maand hebben bridgeprotocollen meer dan 14.3 miljard dollar aan transacties verwerkt, volgens de Bridge Volume Rankings van DefiLlama . Maar gemak brengt risico's met zich mee.

Sinds 2021 behoren cross-chain bridges tot de grootste beveiligingsrisico's van de crypto-industrie, met verliezen als gevolg van misbruik van meer dan 4 miljard dollar.

In deze handleiding leer je hoe cross-chain bridges werken, waarom ze vaak het doelwit zijn van hackers, welke verschillende bridge-modellen er beschikbaar zijn en welke belangrijke veiligheidscontroles je moet uitvoeren voordat je je activa verplaatst.

Word lid van UEEx

Ervaar 's werelds toonaangevende digitale vermogensbeheerplatform

Aanmelden

Key Takeaways

  • Geen enkele brug is 100% veilig.. Zelfs gecontroleerde, goed gefinancierde bridges zijn gehackt voor honderden miljoenen dollars. Investeer nooit meer in een bridge dan je je kunt veroorloven te verliezen.
  • Native bridges zijn veiliger dan bridges van derden.. Officiële bruggen zoals de Arbitrumbrug of de Polygon PoS-brug krijgen meer investeringen in beveiliging dan kleinere, multifunctionele alternatieven. 
  • Omvang en staat van dienst zijn vertrouwenssignalen.. Een overbruggingsfonds met een stabiele TVL (Total Value Locked) en volume gedurende 6 maanden of langer heeft dat vertrouwen doorgaans verdiend. Wees extra voorzichtig met gloednieuwe overbruggingsfondsen met een beheerd vermogen van minder dan $50 miljoen.
  • Audits zijn nuttig, maar ze bieden geen garantie voor veiligheid.. Wormhole, Nomad en Orbit Chain werden allemaal gecontroleerd voordat ze gehackt werden. Controles verkleinen de kans op een bug, maar sluiten ze niet volledig uit.

Wat zijn Cross-Chain Bridges?

 De infographic toont een tijdlijn met de belangrijkste cross-chain bridge-hacks van 2022 tot 2024, waaronder Wormhole, Ronin en Nomad, met vermelding van de aanvalstypen en de herstelstatus. Een staafdiagram laat zien dat de verliezen piekten op $ 1.7 miljard in 2022, waarna ze sterk afnamen. Er zijn geen bevestigde bridge-specifieke hacks die in 2025 of 2026 de $ 50 miljoen overschreden.

Cross-chain bridges zijn protocollen waarmee je tokens, en soms ook data, van de ene blockchain naar de andere kunt verplaatsen. Ze lossen een fundamenteel probleem op: blockchains delen geen informatie uit zichzelf.

Een bridge maakt het mogelijk om een ​​asset zoals Bitcoin of ETH te gebruiken op een andere blockchain, meestal via methoden zoals lock-and-mint, burn-and-mint of gedeelde liquiditeitspools. 

Bridges maken een cryptowereld met meerdere blockchains mogelijk. Ze behoren echter ook tot de meest aangevallen software in de sector, met meer dan 4 miljard dollar aan buit via exploits op bridges tussen 2021 en 2026.

Blockchains kunnen niet zelfstandig met elkaar communiceren.

Denk eens aan het internet in de begintijd, voordat verschillende computernetwerken met elkaar verbonden konden worden. Elk netwerk functioneerde prima op zichzelf, maar ze konden niets met elkaar delen.

Blockchains zijn vergelijkbaar. Ethereum, Solana, Polygon en honderden andere netwerken hanteren elk hun eigen regels, tokens en manier om transacties te bevestigen. Geen van deze netwerken is ontworpen om de andere te herkennen.

Dat leidt tot concrete problemen zoals:

  • Liquiditeit loopt vast: Geld dat op de ene keten blijft hangen, kan mensen op een andere keten niet zomaar helpen.
  • Teams bouwen steeds dezelfde tools opnieuw op: Elke keten heeft zijn eigen versie van leenapps, beurzen en wallets nodig.
  • Gebruikers worden in een hokje geplaatst: Stel, je hebt Bitcoin in je bezit, maar je wilt het gebruiken in een Ethereum-leningsapp. Zonder een bridge is je enige echte optie om je Bitcoins op een beurs te verkopen en er iets anders voor in de plaats te kopen. Dat is traag, kost transactiekosten en is niet wat je eigenlijk wilde doen.

Lees ook: Basisprincipes van de aandelenmarkt voor beginners: complete gids voor beleggen en vermogensopbouw

Waarom bruggen bestaan

Bruggen bestaan ​​om dat isolatieprobleem op te lossen. Een paar concrete redenen waarom ze belangrijk zijn:

  • Verminder de fragmentatie van liquiditeit: Bridges verbinden liquiditeit tussen blockchains, waardoor gebruikers toegang krijgen tot DeFi-mogelijkheden die anders geïsoleerd zouden blijven.
  • Verbeter de gebruikerservaring: Ze maken een vlotte overdracht van activa tussen netwerken mogelijk zonder afhankelijk te zijn van gecentraliseerde beurzen.
  • Composibiliteit inschakelen: Ontwikkelaars kunnen de sterke punten van meerdere blockchains combineren, zoals lagere kosten, snellere transacties of verbeterde beveiliging, om betere applicaties te bouwen.
  • Stimuleer de groei van het ecosysteem: Opkomende blockchains zijn afhankelijk van bridges om gebruikers, liquiditeit en ontwikkelaars aan te trekken, wat bijdraagt ​​aan de uitbreiding van het bredere multi-chain ecosysteem.

Bridges versus Layer 2's, swaps en wrapped tokens

Mensen halen deze termen voortdurend door elkaar, dus hier is de korte versie:

  • Bruggen versus lagen 2: Layer 2-netwerken zoals Arbitrum en Optimism maken Ethereum zelf sneller en goedkoper. Bridges verbinden afzonderlijke netwerken, of dat nu twee Layer 1-netwerken zijn of een L1 en een L2. Voor een dieper inzicht in hoe L2-netwerken op zichzelf werken, zie onze handleiding over Laag 2 oplossingen Uitgelegd.
  • Bruggen versus atomaire swaps: Een swap ruilt het ene token voor een ander token. Een bridge verplaatst hetzelfde token (of een representatie ervan) van de ene blockchain naar de andere.
  • Bridges versus cross-chain DEX'en: Een gedecentraliseerde beurs wisselt tokens om voor andere tokens. Een bridge creëert meestal een 'wrapped' versie van je oorspronkelijke asset op de nieuwe blockchain.
  • Bridges versus wrapped tokens: Wrapped tokens zijn vaak het resultaat van een bridge. Wanneer een bridge je ETH vastzet en wETH op een andere blockchain mint, is die wETH een wrapped token.
"Bridges zijn steevast de meest misbruikte infrastructuurcategorie in de cryptowereld, juist omdat ze grote hoeveelheden vergrendelde waarde concentreren achter een relatief kleine set validatielogica." Dat patroon signaleren beveiligingsonderzoekers steeds weer na elke grote bridge-hack, en het is zeker van toepassing op lock-and-mint-ontwerpen.

Hoe cross-chain bruggen werken

Laten we eens onderzoeken hoe cross-chain bruggen werken.

Driestappenbrugproces

De meeste bridges volgen hetzelfde basispatroon van drie stappen, of je nu stablecoins of ETH verplaatst.

Stap 1: Je stuurt je tokens naar de bronketen.

Je stuurt je tokens naar het smart contract van de bridge op de blockchain die je verlaat. Het contract vergrendelt de tokens (houdt ze vast en haalt ze uit de circulatie) of verbrandt ze (vernietigt ze permanent). Stel dat je 10 ETH naar een bridge-contract op Ethereum stuurt. Die ETH zit nu vast in het contract, in afwachting.

Stap 2: De brug bevestigt wat er is gebeurd.

Dit is het gedeelte waar de meeste hacks plaatsvinden. Off-chain validators of relayers houden de bronketen in de gaten, bevestigen dat uw transactie daadwerkelijk heeft plaatsgevonden en geven hun goedkeuring. Zodra voldoende validators akkoord zijn, sturen ze een geverifieerd bericht naar de bestemmingsketen.

Als deze verificatiestap zwak is, hoeft een aanvaller uw portemonnee helemaal niet aan te raken. Ze hoeven alleen maar de validators te misleiden of te omzeilen.

Stap 3: Je ontvangt je tokens op de bestemmingsketen.

Het bridge-contract op de nieuwe blockchain ontvangt het geverifieerde bericht en mint vervolgens een wrapped-versie van uw tokens of geeft ze vrij uit een liquiditeitspool. Uw 10 ETH kan dan bijvoorbeeld als 10 wETH op Solana verschijnen en direct naar uw wallet daar worden overgemaakt.

De omgekeerde weg bewandelen werkt als volgt: uw ingepakte tokens worden op de bestemmingsketen verbrand, er wordt een bericht teruggestuurd naar de oorspronkelijke keten en uw oorspronkelijke tokens worden ontgrendeld.

De drie dingen die elke brug nodig heeft om te functioneren

Dit zijn de belangrijkste onderdelen die ervoor zorgen dat bruggen functioneren. 

1. Slimme contracten

Dit zijn de zelfdraaiende programma's die tokens vergrendelen, aanmaken, vernietigen en ontgrendelen. Als er een fout in zit, kan dat catastrofaal zijn, aangezien deze contracten vaak honderden miljoenen dollars vertegenwoordigen.

2. Validators en relayers

Dit zijn de mensen of systemen die beide blockchains in de gaten houden en transacties goedkeuren. Het kan een handvol vertrouwde partijen zijn of een groot, gedecentraliseerd netwerk. De Ronin-hack in 2022 vond plaats omdat aanvallers slechts 5 van de 9 validators hoefden te compromitteren om 624 miljoen dollar te stelen.

3. Orakels

Deze systemen voeren externe informatie in de bridge, bijvoorbeeld om te verifiëren of een transactie op een andere blockchain daadwerkelijk heeft plaatsgevonden. Als een oracle kan worden misleid of gemanipuleerd, kan de bridge dat ook.

5 soorten kruiskettingbruggen

Niet alle bruggen werken op dezelfde manier. Hieronder leggen we uit wat er zich precies afspeelt achter de schermen van elk type brug.

1. Lock-and-Mint-bruggen

Je vergrendelt je oorspronkelijke tokens in een contract op de bronketen. De bridge mint (het proces van het genereren van nieuwe digitale activa of tokens en het vastleggen ervan op een blockchain) een gelijk aantal wrapped tokens op de bestemmingsketen. Dit is het meest voorkomende ontwerp, dat door ongeveer 6 van de 10 bridges op de markt wordt gebruikt.

Echt voorbeeld: 

Wormhole: Wormhole verbindt meer dan 20 blockchains, waaronder Ethereum, Solana en BNB Chain, via een netwerk van 19 onafhankelijke validators genaamd Guardians.

In februari 2022 maakte een bug in de verificatie van digitale handtekeningen het echter mogelijk voor een aanvaller om 120,000 wrapped ETH te minten zonder ooit daadwerkelijk onderpand vast te zetten, waardoor $325 miljoen werd weggesluisd. Jump Trading, de investeerder achter Wormhole, vergoedde het verlies uit eigen zak, zodat gebruikers geen geld verloren.

Voordelen: werkt met vrijwel elk token, zorgt voor een consistente totale hoeveelheid tokens over alle blockchains heen, flexibel voor het verbinden van meerdere netwerken.

Nadelen: wrapped tokens kunnen minder liquide zijn dan de originele tokens, een enkele bug in het contract kan de hele bridge platleggen en compromittering van de validator is een reëel risico.

2. Brand-en-muntbruggen

Hierbij worden je tokens op de bronketen vernietigd (verbrand) en worden er nieuwe, native tokens aangemaakt op de bestemmingsketen. Dit werkt alleen als het token al native op beide ketens bestaat, waardoor het minder gebruikelijk is dan lock-and-mint.

Echt voorbeeld: 

Polygon PoS Bridge: Het overzetten van MATIC van Ethereum naar Polygon gebeurt via lock-and-mint. Het terugzetten gebeurt via burn-and-mint, waarbij tokens uit de Polygon-voorraad worden vrijgegeven. De Polygon PoS Bridge heeft een sterke reputatie op het gebied van beveiliging, mede dankzij het continue onderhoud door het Polygon-team, en verwerkt transacties doorgaans binnen 5 tot 10 minuten.

Voordelen: geen verwarrende wrapped tokens, een duidelijker mentaal model, doorgaans eenvoudigere contracten.

Nadelen: werkt alleen voor tokens die al op meerdere blockchains bestaan, dus het kan geen willekeurige tokens verplaatsen zoals lock-and-mint dat wel kan.

3. Liquiditeitspoolbruggen

In plaats van tokens te creëren of te vernietigen, houden deze bridges pools van tokens aan op beide blockchains. Je stort tokens in de bronpool en de bridge betaalt je direct uit vanuit de bestemmingspool. Je hoeft niet te wachten tot er nieuwe tokens worden aangemaakt.

Echt voorbeeld

Synapse Protocol: Synapse ondersteunt meer dan 20 blockchains en richtte zich aanvankelijk op stablecoins, voordat het zich uitbreidde naar andere activa. Liquiditeitsverschaffers verdienen vergoedingen voor het leveren van liquiditeit aan de pools die directe overdrachten mogelijk maken. Omdat er geen vertraging is bij het minten van munten, worden overdrachten doorgaans binnen 2 tot 5 minuten afgewikkeld, wat tot de snelste transacties van alle bridge-typen behoort.

Voordelen: Snelste transacties, echte swaps in plaats van ingekapselde activa, betere gebruikerservaring bij hoge liquiditeit.

Nadelen: Vereist een hoge liquiditeit aan beide zijden om goed te functioneren, grote transacties kunnen slippage ondervinden als de pool dun is, en liquiditeitsverschaffers brengen hun eigen risico op tijdelijk verlies met zich mee.

4. Optimistische verificatiebruggen

Deze systemen gaan er standaard van uit dat transacties eerlijk verlopen. Een transactie wordt verwerkt en er is een controleperiode, vaak van 1 tot 7 dagen, waarin "toezichthouders" fraude kunnen melden. Als niemand fraude meldt, wordt de overdracht voltooid.

Echt voorbeeld: 

Nomad Bridge: Nomad gebruikte dit ontwerp vóór de exploit in augustus 2022. Een bug in de manier waarop het contract werd geïnitialiseerd, betekende dat iedereen als een geldige watcher kon optreden, waardoor de verificatie in feite volledig werd overgeslagen. Aanvallers realiseerden zich dit en, in wat bekend werd als een 'copy-paste'-aanval , deden meer dan 300 verschillende walletadressen mee en plunderden $190 miljoen, waarbij velen simpelweg de transactie van de eerste aanvaller kopieerden en hun eigen adres invulden.

Voordelen: goedkoper in gebruik dan volledige verificatie, kan grote volumes verwerken, snellere afhandeling in de meeste gevallen dan volledig geverifieerde systemen.

Nadelen: de uitdagingsperiode vertraagt ​​de uiteindelijke beslissing, en het hele model is afhankelijk van het feit dat de toezichthouders hun werk daadwerkelijk doen. Als die aanname niet meer klopt, stort de brug in.

5. Intentiegebaseerde bruggen

Dit is de nieuwste aanpak. In plaats van de bridge precies te vertellen hoe je geld moet worden overgemaakt, geef je gewoon aan wat je wilt: "Ik wil 1,000 USDC op Arbitrum." Een netwerk van concurrerende relayers biedt om aan dat verzoek te voldoen, waarbij ze meestal zelf het kapitaal voorschieten en hun geld terugkrijgen zodra de overdracht is afgerond.

Echt voorbeeld 

Across Protocol: Across richt zich op overdrachten tussen Ethereum Layer 2-servers en maakt gebruik van een offertesysteem waarbij relayers de fondsen direct voorschieten, waarna de afwikkeling wordt geverifieerd. Omdat relayers met elkaar concurreren om uw transactie, kunnen de kosten op sommige routes zo laag zijn als een paar basispunten.

Pluspunten: verreweg de eenvoudigste gebruikerservaring, vaak de goedkoopste optie dankzij de concurrentie tussen relayers, geen wrapped tokens om te beheren.

Nadelen: het is nog steeds nieuwer en minder beproefd dan oudere bridge-ontwerpen, en het is afhankelijk van voldoende relayers die bereid zijn liquiditeit voor te schieten.

Brugbeveiliging: 7 manieren waarop bruggen worden gehackt

Infographics die zeven veelvoorkomende kwetsbaarheden in cross-chain bridges illustreren, de ernst ervan, voorbeelden van exploits in de praktijk zoals Wormhole, Ronin, Nomad en ALEX Bridge, en aanbevolen preventiestrategieën om de beveiliging van bridges te verbeteren en aanvalsrisico's te verminderen.

Hieronder staan ​​de zeven verschillende manieren waarop cross-chain bridges gehackt kunnen worden.

1. Fouten in slimme contracten

Bridges zijn sterk afhankelijk van slimme contracten voor het vergrendelen, aanmaken, vernietigen en vrijgeven van fondsen. Een enkele programmeerfout, zelfs een kleine, kan catastrofaal zijn, en als het eenmaal live is, is het moeilijk om het onopgemerkt te herstellen.

  • Wormhole (februari 2022): Een fout in de verificatie van digitale handtekeningen stelde een aanvaller in staat om voor 325 miljoen dollar aan 'wrapped ETH' te creëren zonder echte dekking.
  • Nomad (augustus 2022): Een gebrekkige initialisatiecontrole maakte het voor iedereen mogelijk om de verificatie te omzeilen, wat leidde tot een enorme fraude van 190 miljoen dollar.
  • De Beacon Bridge van BNB Chain (oktober 2022): Een fout in de verificatie van bewijzen door de bridge stelde een aanvaller in staat om 2 miljoen BNB te vervalsen, destijds ter waarde van ongeveer $566 miljoen.

Hoe dit risico te verkleinen: Zoek naar meerdere onafhankelijke audits van bedrijven zoals CertiK, Trail of Bits of Halborn. Controleer ook of er een actief bug bounty-programma is en of er een geschiedenis is van geleidelijke, beperkte uitrol in plaats van een lancering met onbeperkte stortingen op de eerste dag. Het onderzoek van Chainlink naar cross-chain risico's is een goede bron om te zien hoe deze zwakke punten in meer detail technisch worden gecategoriseerd.

2. Validator- of Multisig-compromis

Veel bridges vertrouwen op een kleine groep validators of een multisig wallet om transacties goed te keuren. Als aanvallers voldoende controle over die groep hebben, kunnen ze frauduleuze opnames goedkeuren zonder ook maar één bug in een smart contract aan te raken.

  • Ronin Bridge (maart 2022): Aanvallers hebben 5 van de 9 validator-sleutels gehackt en 173,600 ETH en 25.5 miljoen USDC buitgemaakt, ter waarde van ongeveer 624 miljoen dollar. De Amerikaanse FBI schreef de aanval later toe aan de Noord-Koreaanse Lazarus-groep.
  • Multichain (juli 2023): De CEO van het bedrijf is spoorloos verdwenen en er is zonder toestemming ongeveer 130 miljoen dollar opgenomen bij verschillende bankfilialen.
  • Orbit Chain (31 december 2023): Aanvallers kregen toegang tot 7 van de 10 multisig-ondertekenaars, werden gefinancierd via Tornado Cash en stalen ongeveer $81.5 miljoen aan stablecoins, ETH en wrapped Bitcoin.

Hoe dit risico te verkleinen: geef de voorkeur aan bruggen met grotere, meer verspreide sets van validators (15 tot 20 of meer), een hoge drempel voor handtekeningen om overdrachten goed te keuren, en validators die worden beheerd door daadwerkelijk verschillende, onafhankelijke organisaties.

Beveiligingsbedrijf Halborn De hoofdoorzaak van de grootste bridge-hack in de geschiedenis werd treffend samengevat: het Ronin Network werd in de praktijk gecontroleerd door negen validators, waarvan er vier eigendom waren van hetzelfde bedrijf, en een vijfde was bereikbaar via een programma dat niet correct was afgesloten.

3. Oracle-manipulatie

Bridges zijn vaak afhankelijk van oracles voor prijsbepaling en cross-chain data. Als die data, zelfs maar even, gemanipuleerd kan worden, kan een aanvaller de kwetsbaarheid uitbuiten. Flash loans zijn een veelgebruikt middel om prijzen tijdelijk te verstoren, net lang genoeg om winst te maken.

Hoe dit risico te verminderen: gedecentraliseerde orakelnetwerken, tijdgewogen prijsstelling die plotselinge prijsstijgingen tegengaat, en automatische circuit breakers voor abnormale prijsschommelingen helpen allemaal.

4. Risico's met betrekking tot upgradebaarheid

Veel bridgecontracten zijn upgradebaar, wat betekent dat het team na de lancering codewijzigingen kan doorvoeren. Die flexibiliteit is handig voor het oplossen van bugs, maar het betekent ook dat degene die de upgrade-sleutels beheert, enorme macht heeft. Als die sleutels in gevaar komen, of als een upgrade zelf een nieuwe bug introduceert, is de hele bridge kwetsbaar.

Hoe dit risico te verkleinen: zoek naar upgrades met een tijdslimiet (waarbij gebruikers een waarschuwingsvenster krijgen om af te sluiten), multisig-beheer van upgraderechten en openbare beoordelingsprocessen voordat wijzigingen live gaan.

5. Zwakke bewaking en geen stroomonderbrekers

Zonder realtime monitoring kan een beveiligingslek een bridge platleggen lang voordat iemand het merkt. Snelheid is hier dus cruciaal. Een vertraging van een paar minuten in de detectie kan het verschil betekenen tussen het verlies van duizenden en het verlies van honderden miljoenen.

Hoe dit risico te verkleinen: bruggen met geautomatiseerde detectie van afwijkingen, limieten voor opnamesnelheden en een toegewijd beveiligingsteam dat 24 uur per dag toezicht houdt, sporen problemen doorgaans sneller op en beperken ze.

6. Netwerkaanvallen (BGP-kaping)

Hoewel de meeste bridge-beveiliging zich richt op smart contracts, zijn BGP-aanvallen (Border Gateway Protocol ) gericht op de routeringslaag van het internet. Door IP-prefixes te kapen, kunnen aanvallers het verkeer van validators omleiden, waardoor man-in-the-middle-aanvallen, serviceonderbrekingen of transactievertragingen mogelijk worden voordat de data de bridge bereikt. Naarmate de blockchain-infrastructuur groeit, is het beveiligen van de netwerklaag net zo belangrijk als het beveiligen van de on-chain code.

Hoe het risico te verminderen:

  • Implementeer RPKI (Resource Public Key Infrastructure) om BGP-routeaankondigingen te valideren.
  • Versleutel alle communicatie tussen validators.
  • Gebruik redundante netwerkpaden en failover-infrastructuur.
  • Neem beveiligingscontroles van routeringsrouters op in combinatie met audits van slimme contracten.
  • Volg de best practices voor routeringsbeveiliging volgens MANRS om de veerkracht van uw netwerk te versterken.

7. Replay-aanvallen en berichtmanipulatie

Replay-aanvallen vinden plaats wanneer aanvallers een eerder geldige cross-chain transactie of bericht opnieuw verzenden, wat mogelijk leidt tot dubbele overboekingen of dubbele uitgaven. Zwakke berichtvalidatie kan er ook voor zorgen dat vervalste of gewijzigde cross-chain berichten worden uitgevoerd. Moderne bridge-aanvallen komen vaak voort uit gebrekkige nonce-tracking en ontoereikende replay-bescherming.

Hoe risico's te verminderen:

  • Gebruik unieke, opeenvolgende nonces voor elke transactie om hergebruik van berichten te voorkomen.
  • Verifieer cryptografische handtekeningen en koppel ze aan de bron- en bestemmingsketen-ID's.
  • Houd de hashes van verwerkte berichten bij en weiger dubbele of berichten die in de verkeerde volgorde aankomen.
  • Handhaaf strikte validatie van het berichtformaat en de payload vóór uitvoering.
  • Voeg waar nodig tijdstempel- of vervaldatumcontroles toe om verouderde berichten ongeldig te verklaren.

Lees ook: Wat is een heliummijnbouwmachine en hoe werkt deze?

Waarom één enkele hack op een brug het hele ecosysteem op zijn kop kan zetten

Bridges zijn geen op zichzelf staande onderdelen van de infrastructuur. Het zijn dragende muren voor de rest van DeFi.

De meeste DeFi-protocollen zijn afhankelijk van overbrugde activa om over verschillende blockchains te kunnen functioneren. Als een belangrijke bridge zoals Wormhole morgen zou uitvallen, zouden leenplatformen, DEX'en en rendementsstrategieën op Solana, Avalanche en Polygon die afhankelijk zijn van overbrugde Ethereum-activa, dit direct merken.

Dat risico manifesteert zich op verschillende manieren:

  • Directe blootstelling: Als een bridge gehackt wordt, kunnen de versleutelde activa die het heeft uitgegeven van de ene op de andere dag waardeloos worden, en iedereen die ze bezit, lijdt direct verlies.
  • Liquiditeitscascades: De paniek na een beveiligingslek leidt vaak tot massale onthullingen, waardoor liquiditeitspools leeg kunnen raken die niets met de oorspronkelijke hack te maken hadden.
  • Vertrouwensbesmetting: Een hack op één bridge schrikt gebruikers vaak ook af van andere bridges, zelfs van bridges die nooit gevaar liepen.

Brugverzekeringen bestaan ​​via platforms zoals Nexus Mutual, maar de dekking blijft beperkt in verhouding tot de totale waarde die via bruggen wordt vervoerd, en de premies (vaak 2 tot 5% per jaar) zijn zo hoog dat de meeste gebruikers er helemaal van afzien.

Bruggen zijn niet alleen een doelwit; ze dienen ook als vluchtauto. Het Crypto Crime Report 2026 van Chainalysis Er is gebleken dat Noord-Koreaanse hackers regelmatig gestolen cryptovaluta via cross-chain bridges verplaatsen als onderdeel van een gestructureerd witwasproces. Ze gebruiken deze bridges om de geldstromen over blockchains te fragmenteren en te verbergen voordat ze het geld verzilveren.

Hoe kies je een veilige kruisbrug?

Infographic met een beslissingsboom die je helpt bij het kiezen van de juiste cross-chain bridge op basis van je prioriteit: beveiliging, lage kosten, snelheid, Bitcoin of stablecoins. De tool beveelt opties aan zoals native bridges, liquiditeitspools, intent-based bridges, THORChain of Allbridge Core, met de belangrijkste afwegingen voor elke optie.

Hier volgt een praktisch kader om elke brug te beoordelen voordat je hem gebruikt.

1. Controleer de auditgeschiedenis

Zoek naar minstens drie onafhankelijke audits van bedrijven met een bewezen staat van dienst, zoals CertiK, Trail of Bits, Halborn, OpenZeppelin of Quantstamp. Controleer of kritieke bevindingen daadwerkelijk zijn verholpen en niet alleen gemeld. Kijk of er een actief bug bounty-programma is op een platform zoals Immunefi.

Alarmbellen gaan af: geen audits, audits ouder dan 18 maanden zonder verdere actie, of onopgeloste kritieke bevindingen.

2. Bekijk de hackgeschiedenis en hoe het team daarop reageerde.

Is de bridge al eerder gehackt? Zo ja, dan is wat er daarna gebeurde bijna net zo belangrijk als de hack zelf. De investeerder van Wormhole vergoedde binnen enkele dagen een verlies van 325 miljoen dollar. De CEO van Multichain is spoorloos verdwenen en gebruikers zijn nooit volledig gecompenseerd. Dat verschil zegt veel over wie je je geld toevertrouwt.

3. Controleer TVL en volume

Grotere en consistentere cijfers betekenen meestal meer kapitaal dat op het spel staat, wat doorgaans meer investeringen in beveiliging vereist. U kunt het actuele bridgevolume en de totale waarde die is vastgelegd (Total Value Locked, TVL) rechtstreeks bekijken op het bridgedashboard van DefiLlama of op de bridged TVL-ranglijst van L2Beat.

Globale richtlijn:

  • Stabielere weddenschap: $500 miljoen of meer aan TVL, gedurende minimaal 6 maanden.
  • Matig: $ 100 miljoen tot $ 500 miljoen
  • Riskanter: minder dan 100 miljoen dollar, of minder dan 3 maanden leven

Een plotselinge daling van 50% in de TVL (Total Value Locked) in een korte periode is een waarschuwingssignaal dat nader onderzoek verdient voordat u iets verzendt.

4. Bekijk de Validator-instellingen

Het validatornetwerk van een bridge is de eerste verdedigingslinie. De veiligste protocollen vertrouwen op gedecentraliseerde validators met hoge drempelwaarden voor handtekeningen, waardoor het voor een kleine groep moeilijk is om frauduleuze transacties goed te keuren. 

Wormhole gebruikt bijvoorbeeld 19 Guardian-validators met een quorum van 13 van de 19, terwijl Chainlink CCIP de communicatie tussen verschillende blockchains beveiligt via een gedecentraliseerd netwerk van onafhankelijke node-operators.

Bij het beoordelen van een brugcontrole:

  • Aantal validators: Bij voorkeur 9 of meer onafhankelijke validators.
  • Drempelwaarde voor handtekeningen: Streef naar een goedkeuringspercentage van 80% of hoger (bijv. 7/9 of 16/20).
  • Validator-identiteit: Bekende, gerenommeerde organisaties hebben de voorkeur boven anonieme aanbieders.
  • Diversiteit: Validators dienen verspreid te zijn over verschillende bedrijven, regio's en infrastructuurproviders om het concentratierisico te verlagen.

5. Vergelijk kosten en snelheid

De kosten voor cross-chain bruggen omvatten doorgaans gasvergoedingen op de bronketen, een protocolvergoeding voor de brug (ongeveer 0.05%–0.5%), gasvergoedingen op de bestemmingsketen en, voor liquiditeitsgebaseerde bruggen, slippage van ongeveer 0.1%–2%. De werkelijke kosten zijn grotendeels afhankelijk van de netwerkcongestie.

Overdrachtssnelheden:

  • Liquiditeitsbruggen (bijv. Synapse): 2-5 minuten
  • Lock-and-mint-bruggen (bijv. Wormhole): 5-15 minuten
  • Opnames van native optimistische rollup-transacties (Arbitrum → Ethereum): ongeveer 7 dagen vanwege de verplichte fraudebestendigheidstestperiode.

6. Controleer of het uw blockchains en activa ondersteunt.

Voordat je een cryptobridge kiest, moet je ervoor zorgen dat deze de blockchains en tokens ondersteunt die je wilt overdragen. Voor brede cross-chain compatibiliteit verbinden Wormhole en Synapse tientallen netwerken, terwijl Stargate LayerZero gebruikt om overdrachten binnen een groot multichain-ecosysteem te ondersteunen.

  • Gebruikers van meerdere blockchains: Wormhole, Synapse en Stargate
  • Ethereum L2's: Inheemse Arbitrumbrug en Optimismebrug
  • Stabiele munten: Allbridge Core- en Eco-routes
  • Bitcoin-ondersteuning: THORChain en Symbiose

Controleer altijd of uw bridge de exacte asset ondersteunt die u wilt overmaken. Sommige bridges ondersteunen alleen belangrijke tokens zoals ETH, USDC, USDT en WBTC, terwijl andere honderden assets ondersteunen.

7. Gebruikerservaring en tools

Een betrouwbare bridge moet cross-chain transfers eenvoudig, transparant en veilig maken. Let op een overzichtelijke interface, realtime transactietracking via een block explorer, duidelijke foutmeldingen met herstelopties, responsieve ondersteuning via Discord of Telegram en een soepele compatibiliteit met mobiele wallets. Moderne bridges bieden bovendien live voortgangsupdates om de onzekerheid tijdens transfers te verminderen.

Voordat u grote bedragen overmaakt, moet u altijd het volgende doen:

  • Test eerst met $10-$50 om te controleren of de brug naar behoren werkt.
  • Volg de transactie totdat deze is bevestigd in de bestemmingsketen.
  • Controleer of het geld in uw bestemmingsportemonnee is aangekomen voordat u verdergaat.
  • Verhoog het overboekingsbedrag pas na een succesvolle test, om het risico op kostbare fouten te minimaliseren.

Waar de bruggen naartoe gaan

Cross-chain bridging ontwikkelt zich snel. In plaats van simpelweg tokens tussen blockchains te verplaatsen, richt de volgende generatie bridges zich op het sneller, veiliger en vrijwel onzichtbaar maken van overdrachten voor de eindgebruiker. 

Intent-based bridging wordt de standaard.

Een van de grootste veranderingen is de opkomst van intentiegestuurde bridging. In plaats van handmatig een bridge, route en gasinstellingen te selecteren, specificeren gebruikers eenvoudigweg het gewenste resultaat, bijvoorbeeld: "Verzend 500 USDC van Ethereum naar Base." 

Een netwerk van concurrerende relayers of solvers vindt en voert vervolgens het meest efficiënte pad uit. Protocollen zoals Across en Eco Routes lopen voorop in deze transitie en maken cross-chain transfers aanzienlijk eenvoudiger voor zowel particuliere gebruikers als ontwikkelaars.

De native USDC-versie vervangt de ingekapselde versies.

Een andere belangrijke trend is de toenemende acceptatie van native USDC ten koste van alternatieven via bridges zoals USDC.e. Via Circle's Cross-Chain Transfer Protocol (CCTP) wordt USDC op de bronblockchain verbrand en op de bestemmingsblockchain opnieuw aangemaakt, waardoor veel van de risico's die gepaard gaan met wrapped assets worden geëlimineerd. Steeds meer bridge-providers, waaronder Across, leiden transacties nu via CCTP om de beveiliging te verbeteren en verwarring bij gebruikers te verminderen.

Bruggenbouwbedrijven doen het zware werk.

Bridge-aggregators veranderen ook de gebruikerservaring. In plaats van handmatig meerdere protocollen te vergelijken, evalueren platforms zoals LI.FI, Socket en Bungee automatisch de beschikbare routes en selecteren ze de beste optie op basis van kosten, snelheid, liquiditeit en betrouwbaarheid. 

Dit bespaart gebruikers tijd en helpt hen onnodige kosten en inefficiënte transacties te vermijden. LI.FI is zelfs uitgebreid naar intentiegebaseerde uitvoering, wat de bredere trend in de sector naar geautomatiseerde transacties tussen verschillende blockchains weerspiegelt.

De regelgeving begint een inhaalslag te maken.

Regulatoren besteden ook steeds meer aandacht aan cross-chain infrastructuur. In Europa is het Markets in Crypto-Assets (MiCA) -raamwerk nu volledig van kracht, wat betekent dat bridge-operators die activa bewaren of wrapped tokens uitgeven, te maken kunnen krijgen met licentie-, governance- en complianceverplichtingen.

Ondertussen blijven Amerikaanse toezichthouders, waaronder de SEC, CFTC en FinCEN, evalueren hoe bestaande regels voor effecten, grondstoffen en witwasbestrijding van toepassing zijn op bridge-diensten. Hoewel er nog geen specifieke wetgeving voor bridge-diensten is, worden duidelijkere nalevingsvereisten verwacht naarmate cross-chain-activiteiten gangbaarder worden.

Word lid van UEEx

Ervaar 's werelds toonaangevende digitale vermogensbeheerplatform

Aanmelden

Tot slot

Cross-chain bridges zullen niet verdwijnen. Met meer dan duizend actieve blockchains zijn ze de enige echte manier om te voorkomen dat crypto in duizend losse hoekjes uiteenvalt. Maar die bruikbaarheid brengt ook risico's met zich mee die evenmin zullen verdwijnen.

De veiligste aanpak is niet het vinden van een 'perfect veilige' bridge, want die bestaat niet. Het gaat erom te begrijpen hoe elke bridge werkt, de reputatie ervan te controleren voordat je er je geld aan toevertrouwt, en nooit meer geld over te maken dan je bereid bent te verliezen. Behandel elke transactie via een cross-chain bridge met dezelfde zorg als waarmee je contant geld zou behandelen, want in feite is dat precies wat je doet.

Lees ook: Het regelgevingskader van de ICO: een complete handleiding

Veelgestelde Vragen / FAQ

Wat is het verschil tussen een cross-chain bridge en een Layer 2?

Een Layer 2-laag maakt een bestaande blockchain, meestal Ethereum, sneller en goedkoper in gebruik. Een cross-chain bridge verbindt twee afzonderlijke blockchains, zodat activa ertussen kunnen worden verplaatst. Je kunt een Layer 2-laag zien als een extra rijstrook op een bestaande snelweg, terwijl een brug een nieuwe weg is die twee totaal verschillende snelwegen met elkaar verbindt.

Kan ik geld verliezen als een bridge wordt gehackt nadat ik mijn activa er al op heb gezet?

Ja, als de bridge die uw wrapped tokens heeft uitgegeven wordt gehackt, kunnen die tokens hun waarde verliezen, zelfs als u niet direct het doelwit bent van de aanval, omdat ze mogelijk niet langer gedekt zijn door echte onderpand. Daarom is het controleren van de beveiligingsgeschiedenis van een bridge net zo belangrijk vóórdat u een bridge opzet als tijdens het opzetten ervan.

Hoe weet ik of mijn bridge-transactie vastgelopen of mislukt is?

Controleer de transactiehash op een blockchain-explorer voor zowel de bron- als de bestemmingsketen, zoals Etherscan of Solscan. De meeste bridges hebben ook een statustracker op hun eigen website waar je de transactiehash kunt plakken. Als er al lang na de normale afwikkelingstijd van de bridge geen update is, neem dan contact op met de supportafdeling van de bridge en deel je transactiegegevens.

Kunnen bridge-transacties worden teruggedraaid als ik ze naar een verkeerd adres heb gestuurd?

Nee, blockchaintransacties, inclusief bridge-transfers, zijn over het algemeen definitief zodra ze bevestigd zijn. Controleer het bestemmingsadres en de bestemmingsblockchain zorgvuldig voordat u een bridge-transactie bevestigt, aangezien deze meestal niet ongedaan gemaakt kan worden.

Disclaimer : Dit artikel is uitsluitend bedoeld ter informatie en mag niet worden beschouwd als handels- of beleggingsadvies. Niets in dit artikel mag worden opgevat als financieel, juridisch of fiscaal advies. Handelen in of beleggen in cryptovaluta brengt een aanzienlijk risico op financieel verlies met zich mee. Voer altijd gedegen onderzoek uit voordat u handels- of beleggingsbeslissingen neemt.

Handel met bewijs van reserves

UEEx publiceert maandelijks audits en verificaties door derden voor elke beursgenoteerde markt.

KOUDE OPSLAG
0 %
CONTROLE
Monthly 0

UEEx Weekoverzicht

Marktanalyses en beveiligingswaarschuwingen, gelezen door 10,000 handelaren.

UEEx Weekoverzicht

Marktanalyses, handelsstrategieën, inzichten in futures en beveiligingswaarschuwingen worden wekelijks aangeleverd. Gelezen door meer dan 10,000 cryptohandelaren.

Geen spam. U kunt zich op elk moment afmelden.