Bridgear cripto mueve valor de una blockchain a otra. Los bridges tienen un historial largo de exploits — miles de millones perdidos solo en 2022 — y son la pieza de infraestructura más arriesgada que toca la mayoría de usuarios. Usa bridges oficiales auditados o aggregators grandes, prefiere activos nativos a wrapped cuando puedas, manda primero un test pequeño y nunca bridgees nada que no puedas permitirte perder por completo.
Puntos clave
- Un bridge bloquea tu activo en la cadena A y mintea/libera una representación en la cadena B.
- Activos "nativos" y "wrapped" se comportan distinto — los wrapped dependen de que el bridge siga sano.
- Los bridges son la pieza más hackeada de la infraestructura cripto; miles de millones perdidos.
- Manda siempre un test pequeño antes del total y usa solo bridges oficiales o aggregators auditados.
Paso 1: Entiende qué hace un bridge
Distintas blockchains son sistemas distintos — Ethereum no puede leer Solana directamente y viceversa. Un bridge se sienta entre ambas. Modelo simple: mandas tokens a un contrato bridge en la cadena A, el bridge los bloquea y un importe equivalente aparece en la cadena B en tu cartera. Para revertir, quemas los tokens de la cadena B y el bridge de A libera los originales.
Hay variaciones (bridges por liquidez, optimistas, basados en intents) pero el núcleo siempre es: confiar en que el bridge respete su contabilidad. Esa confianza es el riesgo.
Paso 2: Elige el tipo correcto de activo en el destino
Cuando bridgeas USDC de Ethereum a una L2 puedes acabar con:
- USDC nativo — el mismo activo, emitido nativamente por Circle en la cadena destino. Canjeable 1:1 con el original.
- USDC wrapped (USDC.e, USDC.b, etc.) — versión emitida por el bridge, que representa un crédito sobre el original guardado en el contrato del bridge.
El nativo es mejor cuando existe. El wrapped depende de que el bridge siga solvente — si lo explotan, la versión wrapped puede desacoplarse y valer menos o nada. Comprueba siempre qué versión recibes y prefiere el nativo si el destino lo soporta.
Paso 3: Elige un bridge fiable
Categorías:
- Bridges oficiales. Cada cadena grande tiene su bridge oficial hacia/desde Ethereum (Arbitrum Bridge, Optimism Gateway, Base Bridge, zkSync Bridge). Suelen ser los más seguros para esa cadena concreta, lentos para volver a Ethereum.
- Aggregators. Across, Hop, Stargate, Synapse, deBridge ofrecen bridge multichain rápido vía pools de liquidez. Cómodos pero con más riesgo de contraparte que los bridges canónicos.
- Cualquier cosa que no conozcas. Evítalo. Los bridges no son un sitio para descubrir.
Quédate con bridges con auditorías, equipo público, TVL sostenido y sin historial de exploits. Un bridge con un mes en producción pide demasiada confianza.
Paso 4: Manda siempre un test primero
Antes de bridgear un importe grande, manda una fracción — 5-50€ — por el mismo flujo. Confirma que llega a la cartera correcta, en la cadena correcta y como el activo correcto. Sí, pagas gas dos veces. Es un seguro barato frente a descubrir que tus 5.000€ acabaron en un wrapped en una cadena que no lo soporta o en una dirección que no puedes firmar.
Muchas pérdidas no son exploits — son usuarios mandando tokens nativos a un contrato en la cadena equivocada o eligiendo mal el destino. Un test los detecta.
Paso 5: Vigila las banderas rojas obvias
- Promesas fuera de cadena. Si un admin de Discord te manda por DM un enlace de bridge especial, es phishing.
- Comisiones "demasiado buenas". Un bridge que te ofrece 1% mejor que la competencia está subvencionando (temporal) o escondiendo algo (permanente).
- Sin dirección de destino clara. La interfaz debe enseñar claramente qué dirección en qué cadena recibe qué activo. Si es vaga, para.
- Aprueba una vez, pierde para siempre. El paso de aprobación es donde viven muchos exploits. Lee lo que apruebas — nunca des aprobación ilimitada a un bridge que no investigaste.
Paso 6: Cuenta con el tiempo y el gas en ambos lados
Los bridges no son instantáneos. Los bridges oficiales de rollup hacia Ethereum pueden tardar días (los optimistic tienen ventana de reto de 7 días). Los aggregators por liquidez suelen tardar minutos. Planifica con tiempo — no bridgees cinco minutos antes de necesitarlo.
Pagas gas en las dos cadenas — origen para iniciar, destino para recibir (o a veces para reclamar manualmente). Ten ya algo del token nativo del destino, o usa bridges que incluyan un pequeño swap para arrancarte el gas allá.
Por qué a los bridges los hackean tanto
Patrón típico de hacks famosos (Ronin, Wormhole, Nomad, Harmony, Multichain): el bridge guarda un valor enorme y la seguridad del multisig o conjunto de validadores que autoriza transferencias es el único punto de fallo. Si comprometes ese conjunto, los activos bloqueados se van. Bugs de smart contracts, ingeniería social, claves robadas — todo ha sido causa raíz alguna vez.
Lección: un bridge es tan seguro como su capa más débil. "Auditado" es necesario pero no suficiente. Trata los bridges como tránsito, no como almacén.
Errores comunes
- Bridgear a una cadena que tu cartera aún no soporta. Añade la red, verifica el contrato y entonces bridgea.
- Enviar tokens a una dirección de exchange en la cadena equivocada. Las direcciones de depósito son por cadena; un depósito ETH en la red equivocada suele ser irrecuperable.
- Tener activos wrapped a largo plazo. Convierte a nativo al llegar cuando puedas.
- Bridgear durante un exploit activo. Las noticias de un hack vuelan; si ves ruido, detén la transferencia.
La checklist de seguridad
- ¿Estoy en la URL oficial del bridge?
- ¿La cadena destino es correcta y tengo la red añadida en la cartera?
- ¿Voy a recibir nativo o wrapped?
- ¿Hice un test primero?
- ¿Tengo gas en la cadena destino?
- ¿Puedo permitirme perder lo que envío?
Lee las noticias de bridges antes que el mercado
Los exploits de bridges no avisan. La primera señal suele ser un tweet de un investigador, luego una avalancha de retiros, luego titulares. Zippfeed sigue noticias de bridges y seguridad DeFi en varias fuentes con puntuación de sentimiento e importancia, así cuando algo empieza a romperse lo ves antes de que el front-end del bridge muestre un banner. Bridgear una hora antes o después puede ser la diferencia entre seguro y perdido.