Fazer bridge de cripto move valor de uma blockchain para outra. Os bridges têm um longo histórico de exploits — só em 2022 perderam-se milhares de milhões — pelo que são a infraestrutura mais arriscada que a maioria toca. Use bridges oficiais auditados ou aggregators grandes, prefira ativos nativos a wrapped quando possível, envie primeiro um pequeno teste e nunca faça bridge de nada que não possa perder por completo.
Pontos-chave
- Um bridge bloqueia o ativo na chain A e minta/liberta uma representação na chain B.
- Ativos "nativos" vs "wrapped" comportam-se de forma diferente — wrapped dependem do bridge manter-se saudável.
- Os bridges são a peça mais hackeada da infraestrutura cripto; milhares de milhões perdidos.
- Envie sempre um pequeno teste antes do montante total e use só bridges oficiais ou aggregators auditados.
Passo 1: Perceba o que faz um bridge
Blockchains diferentes são sistemas diferentes — a Ethereum não lê diretamente o que está na Solana, e vice-versa. Um bridge fica entre as duas. Modelo simples: envia tokens para um contrato de bridge na chain A, o bridge bloqueia-os e um valor equivalente aparece na chain B na sua carteira. Para reverter, queima os tokens da chain B e o bridge da chain A liberta os originais.
Existem variações (bridges por liquidez, optimistic, baseados em intents), mas o cerne é sempre: confiar que o bridge honra a sua contabilidade. Essa confiança é o risco.
Passo 2: Escolha o tipo certo de ativo no destino
Ao fazer bridge de USDC da Ethereum para uma L2 pode ficar com:
- USDC nativo — o mesmo ativo, emitido nativamente na chain de destino pela Circle. Resgatável 1:1 com o original.
- USDC wrapped (USDC.e, USDC.b, etc.) — versão emitida pelo bridge, que é um crédito sobre o original guardado no contrato.
O nativo é melhor quando existe. O wrapped depende do bridge se manter solvente — se for explorado, a versão wrapped pode descolar do original e valer menos ou nada. Verifique sempre que versão recebe e prefira nativo se a chain de destino o suportar.
Passo 3: Escolha um bridge em que confia
Os bridges dividem-se em poucas categorias:
- Bridges oficiais. Cada chain grande tem o seu bridge oficial de/para Ethereum (Arbitrum Bridge, Optimism Gateway, Base Bridge, zkSync Bridge). Costumam ser os mais seguros para mover de/para essa chain, mais lentos a regressar.
- Aggregators. Across, Hop, Stargate, Synapse, deBridge oferecem bridging multichain rápido via pools de liquidez. São cómodos e rápidos mas com mais risco de contraparte que os bridges canónicos.
- Qualquer coisa de que nunca ouviu falar. Evite. Bridges não é o sítio para descobrir.
Fique por bridges com auditorias estabelecidas, equipa pública, TVL sustentado e sem histórico de exploits. Um bridge com um mês de vida pede demasiada confiança.
Passo 4: Envie sempre um teste primeiro
Antes de fazer bridge de um valor grande, envie uma pequena fração — 5-50 dólares — pelo mesmo fluxo. Confirme que chega à carteira certa, na chain certa, no ativo certo. Sim, paga gas duas vezes. É um seguro barato face a descobrir que os seus 5.000 dólares foram para um wrapped numa chain que não o aceita ou para um endereço que não consegue assinar.
Muitas perdas em bridges não são exploits — são utilizadores a enviar tokens nativos para um contrato na chain errada ou a escolher a rede errada e a perder acesso para sempre. Um teste apanha isto.
Passo 5: Atenção aos sinais óbvios
- Promessas fora da chain. Se um admin de Discord lhe envia um link de bridge especial por DM, é phishing.
- Taxas demasiado boas. Um bridge que oferece 1% melhor que a concorrência está a subsidiar (temporário) ou a esconder algo (permanente).
- Sem endereço de destino claro. A interface deve mostrar claramente que endereço em que chain recebe que ativo. Se for vago, pare.
- Aprove uma vez, perca para sempre. O passo de aprovação é onde vivem muitos exploits. Leia o que aprova — nunca dê aprovação ilimitada a um bridge que não estudou.
Passo 6: Conte com tempo e gas dos dois lados
Os bridges não são instantâneos. Bridges oficiais de rollup a regressar a Ethereum podem demorar dias (optimistic rollups têm janela de desafio de 7 dias). Aggregators por liquidez geralmente liquidam em minutos. Planeie com tempo — não faça bridge cinco minutos antes de precisar.
Também paga gas nas duas chains — origem para iniciar, destino para receber (ou às vezes para reclamar manualmente). Tenha já um pouco do token nativo do destino, ou use bridges que incluam um pequeno swap para arrancar com gas lá.
Porque é que os bridges são tantas vezes hackeados
Padrão dos grandes hacks (Ronin, Wormhole, Nomad, Harmony, Multichain): um bridge guarda um valor enorme e a segurança do multisig ou conjunto de validadores que autoriza transferências é o único ponto de falha. Compromete-se esse conjunto e os ativos bloqueados saem. Bugs em smart contracts, engenharia social, chaves comprometidas — todas foram causas raiz.
Lição: um bridge é tão seguro quanto a sua camada mais fraca. "Auditado" é necessário mas não suficiente. Trate os bridges como infraestrutura de trânsito, não de armazenamento.
Erros comuns
- Bridgear para uma chain que a carteira ainda não suporta. Adicione a rede, verifique o contrato e só depois faça bridge.
- Enviar tokens para um endereço de exchange na chain errada. Os endereços de depósito são específicos por chain; um depósito ETH na rede errada costuma ser irrecuperável.
- Manter wrapped a longo prazo. Converta para nativo na chegada quando der.
- Bridgear durante um exploit ativo. A notícia de um hack viaja depressa; se vir conversa, pare a transferência.
A checklist de segurança
- Estou no URL oficial do bridge?
- A chain de destino está correta e a minha carteira está preparada?
- O ativo recebido é nativo ou wrapped?
- Fiz um teste primeiro?
- Tenho gas na chain de destino?
- Posso dar-me ao luxo de perder o que envio?
Leia notícias de bridges antes do mercado
Os exploits de bridges não avisam. O primeiro sinal é muitas vezes um tweet de um investigador de segurança, depois uma onda de levantamentos, depois manchetes. O Zippfeed acompanha notícias de bridges e segurança DeFi em várias fontes com pontuação de sentimento e importância, para que veja algo a estalar antes de o front-end do bridge mostrar banner. Fazer bridge uma hora antes ou uma hora depois pode ser a diferença entre seguro e perdido.