A bridge moves tokens from one blockchain to another. You need one when your assets are on Ethereum but you want to use a protocol on Arbitrum, or when you're on Solana and need funds on Base. Without bridges, every chain is an isolated island. Below are 6 apps covering every bridging scenario you'll run into in DeFi 👇
Free bridges for USDC and USDT:
⏺USDC
⏺USDT
Both take zero fee from the transfer amount. CCTP runs on Circle's native protocol: it burns USDC on the source chain and mints fresh USDC on the destination. No wrapped tokens, no slippage. USDT0 does the same for Tether via LayerZero's OFT standard, so what arrives is native USDT, not a bridged copy. You only pay gas.
Aggregators:
⏺Jumper
⏺Bungee
These scan available bridge and swap routes and return the best option. Good default when you're moving any token between major chains and don't want to search the best route manually.
Gas bridges:
⏺Gas.zip
⏺Smolrefuel
Built for one specific problem: you're on a chain with no native token to pay fees. Both let you send a few dollars of gas to any supported chain.
Cum funcționează podurile crypto și de ce continuă să fie exploatate 🤔
Podurile sunt cea mai exploatată infrastructură în DeFi. Peste 2 miliarde de dolari au fost furați prin hack-uri de poduri, mai mult decât în orice altă categorie din crypto.
Un pod mută token-uri între două blockchains care nu pot verifica starea unul altuia. Ethereum nu are modalitatea de a confirma ce se întâmplă pe Solana, așa că podul realizează această verificare prin propriul său sistem.
🤔 Cel mai comun design este lock-and-mint. Depui ETH într-un contract pe Ethereum, iar podul minează ETH învelit pe cealaltă blockchain. Pentru a te întoarce, arzi token-ul învelit și originalul se deblochează.
Există două alte design-uri:
🔵 Podurile din rețeaua de lichiditate dețin piscine pe ambele lanțuri și retragi din piscina de destinație în loc să primești un token minat.
🟢 Podurile de mesagerie transmit instrucțiuni arbitrare între lanțuri în loc să mute active direct, având o suprafață de atac în codul care decide dacă un mesaj este valid.
Exploiturile urmăresc întotdeauna designul.
1️⃣ Exploatarea Ronin a fost lock-and-mint: validatorii controlau piscina blocată, așa că compromiterea a 5/9 chei a fost suficientă pentru a autoriza retrageri frauduloase de 625 milioane de dolari.
2️⃣ Wormhole a folosit un strat de mesagerie pentru verificare, iar o semnătură falsificată a gardianului a permis atacatorului să mineze 120.000 ETH pe Solana fără a bloca nimic pe Ethereum, costând 320 milioane de dolari.
3️⃣ Podurile din rețeaua de lichiditate nu au fost lovite la aceeași scară: THORChain a fost exploatat de trei ori într-o lună în 2021, dar a pierdut doar 13 milioane de dolari în atacuri. Fiecare hack a putut să golească doar piscine specifice în același timp, mai degrabă decât întregul protocol.