A bridge moves tokens from one blockchain to another. You need one when your assets are on Ethereum but you want to use a protocol on Arbitrum, or when you're on Solana and need funds on Base. Without bridges, every chain is an isolated island. Below are 6 apps covering every bridging scenario you'll run into in DeFi 👇
Free bridges for USDC and USDT:
⏺USDC
⏺USDT
Both take zero fee from the transfer amount. CCTP runs on Circle's native protocol: it burns USDC on the source chain and mints fresh USDC on the destination. No wrapped tokens, no slippage. USDT0 does the same for Tether via LayerZero's OFT standard, so what arrives is native USDT, not a bridged copy. You only pay gas.
Aggregators:
⏺Jumper
⏺Bungee
These scan available bridge and swap routes and return the best option. Good default when you're moving any token between major chains and don't want to search the best route manually.
Gas bridges:
⏺Gas.zip
⏺Smolrefuel
Built for one specific problem: you're on a chain with no native token to pay fees. Both let you send a few dollars of gas to any supported chain.
Wie Crypto-Brücken funktionieren und warum sie immer wieder ausgenutzt werden 🤔
Brücken sind die am häufigsten ausgenutzte Infrastruktur im DeFi. Über 2 Milliarden Dollar wurden durch Brücken-Hacks gestohlen, mehr als in jeder anderen Kategorie im Crypto.
Eine Brücke bewegt Token zwischen zwei Blockchains, die den Zustand des jeweils anderen nicht verifizieren können. Ethereum hat keine Möglichkeit zu bestätigen, was auf Solana passiert, also sorgt die Brücke dafür, dass diese Verifizierung durch ihr eigenes System erfolgt.
🤔 Das häufigste Design ist Lock-and-Mint. Du hinterlegst ETH in einem Vertrag auf Ethereum und die Brücke mintet gewickeltes ETH auf der anderen Blockchain. Um zurückzuziehen, brennst du den gewickelten Token und der Original-Token wird freigegeben.
Es gibt zwei weitere Designs:
🔵Liquiditätsnetzwerk-Brücken halten Pools auf beiden Chains und du ziehst aus dem Zielpool ab, anstatt einen geminteten Token zu erhalten.
🟢Nachrichtenübertragungs-Brücken leiten beliebige Anweisungen zwischen den Chains weiter, anstatt Vermögenswerte direkt zu bewegen, wobei die Angriffsfläche im Code liegt, der entscheidet, ob eine Nachricht gültig ist.
Die Ausnutzungen folgen immer dem Design.
1️⃣Der Ronin-Hack war Lock-and-Mint: Validatoren kontrollierten den gesperrten Pool, sodass das Kompromittieren von 5/9 Schlüsseln ausreichte, um 625 Millionen Dollar an betrügerischen Abhebungen zu autorisieren.
2️⃣Wormhole nutzte eine Nachrichtenübertragungsschicht zur Verifizierung, und eine gefälschte Wächter-Signatur ermöglichte es dem Angreifer, 120.000 ETH auf Solana zu minten, ohne etwas auf Ethereum zu sperren, was 320 Millionen Dollar kostete.
3️⃣Liquiditätsnetzwerk-Brücken wurden nicht im gleichen Maßstab angegriffen: THORChain wurde drei Mal innerhalb eines Monats im Jahr 2021 ausgenutzt, verlor aber nur 13 Millionen Dollar über die Angriffe. Jeder Hack konnte nur spezifische Pools zur gleichen Zeit abziehen, anstatt das gesamte Protokoll.