A bridge moves tokens from one blockchain to another. You need one when your assets are on Ethereum but you want to use a protocol on Arbitrum, or when you're on Solana and need funds on Base. Without bridges, every chain is an isolated island. Below are 6 apps covering every bridging scenario you'll run into in DeFi 👇
Free bridges for USDC and USDT:
⏺USDC
⏺USDT
Both take zero fee from the transfer amount. CCTP runs on Circle's native protocol: it burns USDC on the source chain and mints fresh USDC on the destination. No wrapped tokens, no slippage. USDT0 does the same for Tether via LayerZero's OFT standard, so what arrives is native USDT, not a bridged copy. You only pay gas.
Aggregators:
⏺Jumper
⏺Bungee
These scan available bridge and swap routes and return the best option. Good default when you're moving any token between major chains and don't want to search the best route manually.
Gas bridges:
⏺Gas.zip
⏺Smolrefuel
Built for one specific problem: you're on a chain with no native token to pay fees. Both let you send a few dollars of gas to any supported chain.
Come Funzionano i Bridge Crypto e Perché Vengono Sempre Sfruttati 🤔
I bridge sono l'infrastruttura più sfruttata nel DeFi. Oltre 2 miliardi di dollari sono stati rubati attraverso hack dei bridge, più di qualsiasi altra categoria nel crypto.
Un bridge sposta i token tra due blockchain che non possono verificare lo stato l'una dell'altra. Ethereum non ha modo di confermare cosa succede su Solana, quindi il bridge fa avvenire quella verifica tramite il proprio sistema.
🤔 Il design più comune è lock-and-mint. Depositi ETH in un contratto su Ethereum e il bridge conia wrapped ETH sull'altra blockchain. Per tornare indietro, bruci il token wrapped e l'originale viene sbloccato.
Esistono altri due design:
🔵I bridge della rete di liquidità tengono pool su entrambe le catene e prelevi dal pool di destinazione invece di ricevere un token coniato.
🟢I bridge di messaggistica passano istruzioni arbitrarie tra le catene piuttosto che muovere direttamente gli asset, con la superficie di attacco nel codice che decide se un messaggio è valido.
Gli exploit seguono sempre il design.
1️⃣L'exploit di Ronin era lock-and-mint: i validatori controllavano il pool bloccato, quindi compromettere 5/9 chiavi era sufficiente per autorizzare prelievi fraudolenti per $625 milioni.
2️⃣Wormhole ha utilizzato uno strato di messaggistica per la verifica, e una firma del guardiano falsificata ha permesso all'attaccante di coniare 120.000 ETH su Solana senza bloccare nulla su Ethereum, costando $320 milioni.
3️⃣I bridge della rete di liquidità non sono stati colpiti alla stessa scala: THORChain è stato sfruttato tre volte in un mese nel 2021, ma ha perso solo $13 milioni attraverso gli attacchi. Ogni hack poteva drenare solo pool specifici alla volta piuttosto che l'intero protocollo.