Die Kurzfassung. Eine Bridge bewegt keine Coin von einer Chain zur anderen, denn Chains können einander nicht sehen. Sie sperrt oder verbrennt Ihren Vermögenswert auf der einen Seite und gibt auf der anderen einen Anspruch aus, wodurch sich eine enorme Menge Wert hinter einem einzigen Mechanismus konzentriert. Bridges werden immer wieder gehackt, weil dieser Mechanismus ein dauerhaftes, öffentliches, hochwertiges Ziel mit einer Handvoll gut verstandener Schwachstellen ist.
Was eine Bridge tatsächlich tut
Blockchains sind geschlossene Systeme. Ein Vertrag auf einer Chain kann nicht sehen, was auf einer anderen geschah, also reist buchstäblich nichts zwischen ihnen. Alles, was eine Bridge tut, ist eine Konstruktion rund um diese Einschränkung.
Das gängigste Design ist Lock-and-Mint. Sie zahlen einen Vermögenswert in einen Vertrag auf der Quell-Chain ein, wo er gesperrt wird. Etwas außerhalb der Chain beobachtet diese Einzahlung und bezeugt sie. Ein Vertrag auf der Ziel-Chain akzeptiert das Zeugnis und prägt eine umhüllte Repräsentation in Ihre Adresse.
Der Rückweg kehrt den Ablauf um: Sie verbrennen den umhüllten Token, ein Zeugnis dieser Verbrennung erreicht die Quell-Chain, und der ursprüngliche Vermögenswert wird freigegeben. Liquiditätsnetzwerk-Bridges funktionieren wiederum anders, indem sie auf beiden Seiten Pools halten und Sie aus dem Ziel-Pool auszahlen.
Wichtig ist, sich zu merken, was ein umhüllter Token ist. Er ist ein Anspruch, und sein Wert hängt vollständig davon ab, dass das gesperrte Collateral gesperrt bleibt und die prägende Instanz ehrlich und korrekt bleibt. Wenn sich das Prägen fälschen lässt, ist der umhüllte Vermögenswert durch nichts gedeckt, und der Sperrvertrag wird von demjenigen geleert, der zuerst einlöst.
Warum sich der Wert so stark konzentriert
Jeder Nutzer, der in dieselbe Richtung wechselt, vergrößert denselben Berg. Einzahlungen sammeln sich in einem Vertrag, sodass der Saldo einfach mit der Verbreitung wächst.
Das verändert die Ökonomie eines Angriffs. Gegen eine einzelne Wallet erbeutet ein Angreifer eine Wallet. Gegen eine Bridge kann ein einziger erfolgreicher Aufruf alles erreichen, was der Mechanismus hält, was viel geduldige Arbeit gegen ein Ziel finanziert, das sich nie bewegt.
Bridges sind zudem ungewöhnlich breite Systeme. Sie haben Verträge auf mindestens zwei Chains, eine Weiterleitungs- oder Bezeugungsschicht außerhalb der Chain, Schlüsselmaterial in jemandes Besitz und oft einen Aktualisierungspfad. Der Angreifer muss nur bei einem dieser Teile richtigliegen. Die Verteidiger müssen bei allen richtigliegen, und zwar dauerhaft.
Die wiederkehrenden Fehlerklassen
Kompromittierte Validator- oder Unterzeichner-Sätze
Viele Bridges verifizieren Einzahlungen extern: Eine Gruppe ausgewählter Parteien beobachtet die Quell-Chain und unterzeichnet, was sie gesehen hat, und der Zielvertrag prägt, wenn er genügend Unterschriften sieht. Damit sind diese Signaturschlüssel dem Geld gleichzusetzen. Bridges wurden wiederholt geleert, nachdem genug dieses Schlüsselmaterials in die Hände eines Angreifers geraten war – sei es durch Phishing eines Betreibers, Malware auf einem Server oder eine Person von innen.
Schwellenwerte beschönigen die Realität, wenn die Schlüssel nicht wirklich unabhängig sind. Ein nominell verteilter Satz, der von einer einzigen Organisation, auf einem einzigen Cloud-Konto, mit einer einzigen Deployment-Pipeline betrieben wird, ist näher an einem einzigen Schlüssel, als die Notation vermuten lässt. Dieselbe Logik gilt im persönlichen Maßstab, wie unser Leitfaden zu Multisig für Privatpersonen erklärt.
Fehlerhafte Nachrichtenprüfung
Der Zielvertrag muss entscheiden, ob eine Einzahlung wirklich stattgefunden hat. Diese Prüfung ist der Ort, an dem das Vertrauen liegt, und es ist subtiler Code. Fehler dieser Klasse erlauben es einem Angreifer, zu prägen, ohne jemals etwas eingezahlt zu haben – die reinste Form eines Bridge-Exploits.
Die wiederkehrenden Formen sind vertraut. Eine Beweisprüfungsroutine, die bei leerer oder fehlerhafter Eingabe stillschweigend Erfolg meldet. Ein Parser, der eine Nachricht von einem nicht autorisierten Absender akzeptiert, weil die Absenderprüfung auf das falsche Feld angewendet wurde.
Mächtige Admin-Schlüssel und aktualisierbare Verträge
Die meisten Bridges sind aktualisierbar, weil ein so komplexes System Reparaturen brauchen wird. Das Proxy-Muster, das dies ermöglicht, bedeutet auch, dass eine einzige privilegierte Adresse die Logik ersetzen kann, die jede Einzahlung schützt – sofort und ohne die Zustimmung von irgendjemandem.
Perfekter Code schützt nichts, wenn dieser Schlüssel kompromittiert ist, und dasselbe gilt für Pause-, Präge- und Notfall-Auszahlungsbefugnisse. Das ist die Lücke, die ein Prüfbericht dokumentiert, statt sie zu beseitigen, weshalb der Abschnitt zu den privilegierten Rollen mehr Aufmerksamkeit verdient als die Zahl der Bugs.
Fehler bei der Signaturprüfung
Selbst bei einem ehrlichen Unterzeichner-Satz kann der Code, der Signaturen prüft, falsch sein. Signaturen, die nicht an eine bestimmte Chain oder einen bestimmten Vertrag gebunden sind, lassen sich dort wiederholen, wo sie nie gelten sollten. Wiederherstellungsfunktionen, die bei fehlerhafter Eingabe eine leere Adresse zurückgeben, lassen sich dazu verleiten, einen nicht existierenden Unterzeichner als gültig zu behandeln. Eine Nonce-Verwaltung, die Wiederverwendung zulässt, macht aus einer legitimen Freigabe viele.
Diese Bugs sind klein, leicht zu übersehen und in ihrer Wirkung katastrophal, weil sie einem Angreifer erlauben, genau das herzustellen, worauf das ganze System sich verlässt.
Warum das schwer zu beheben bleibt
Eine Bridge muss über zwei Ausführungsumgebungen plus die Klempnerei dazwischen korrekt sein und korrekt bleiben, während sich beide Chains darunter aktualisieren. Komplexität ist hier nicht nebensächlich; sie ist die Aufgabe selbst.
Komponierbarkeit vervielfacht die Folgen. Umhüllte Vermögenswerte werden als Collateral genutzt und über die gesamte Ziel-Chain hinweg in Märkten gepaart, sodass sich der Schaden, wenn einer seine Deckung verliert, auf Pools ausbreitet, die die Bridge nie berührt haben. Unsere Lektion zu DeFi-Grundlagen und -Risiken behandelt diese Art von Kettenwirkung.
Die Verteidigungswerkzeuge schneiden ebenfalls in beide Richtungen. Ratenbegrenzungen und Pause-Schalter verringern, wie viel ein einzelner Fehler herausziehen kann, und geben jemandem die Macht, Ihre Gelder einzufrieren. Kein Design beseitigt Vertrauen vollständig; die guten verschieben es an einen Ort, den Sie inspizieren können.
Was das in der Praxis für Sie bedeutet
Sie können eine Bridge nicht selbst prüfen, aber Sie können ändern, wie viel Sie ihr aussetzen und für wie lange.
- Behandeln Sie das Bridging als Transport, nicht als Aufbewahrung. Einen umhüllten Anspruch zu halten bedeutet, dem dahinterstehenden Mechanismus ausgesetzt zu bleiben.
- Bevorzugen Sie weniger Sprünge. Jede zusätzliche Bridge auf einer Route fügt einen weiteren Weg hinzu, auf dem der Anspruch brechen kann, und eine umhüllte Version eines umhüllten Vermögenswerts erbt jede Schwäche über ihr.
- Finden Sie heraus, was sie tatsächlich sichert. Erfolgt die Verifizierung durch einen Unterzeichner-Satz oder durch Beweise, die die Ziel-Chain selbst prüft? Wer kann die Verträge aktualisieren, und gibt es eine Verzögerung, bevor eine Aktualisierung wirksam wird?
- Beachten Sie, dass die eigene kanonische Bridge einer Layer 2 ein anderes Vertrauensmodell hat als eine Drittanbieter-Bridge, die dieselbe Route bedient, auch wenn beide oft nebeneinander präsentiert werden, als wären sie austauschbar.
Sicherheit: Erreichen Sie jede Bridge, indem Sie ihre Adresse selbst eintippen, statt über eine Suchanzeige oder einen Link, den Ihnen jemand geschickt hat, denn geklonte Bridge-Oberflächen sind ein Standardbetrug. Senden Sie einen kleinen Testbetrag und bestätigen Sie, dass er ankommt, bevor Sie den Rest bewegen, und prüfen Sie das Zielnetzwerk und die Adresse sorgfältig. Eine Überweisung auf die falsche Chain ist in der Regel unwiederbringlich.
Die wichtigsten Punkte
- Bridges sperren oder verbrennen auf der einen Seite und geben auf der anderen einen Anspruch aus, also ist ein umhüllter Token nur so gut wie der Mechanismus, der ihn prägt.
- Einzahlungen sammeln sich in einem Vertrag, was einen einzigen Fehler für einen Angreifer den gesamten Saldo wert macht.
- Die wiederkehrenden Fehler sind kompromittierte Unterzeichner-Sätze, fehlerhafte Nachrichtenprüfung, mächtige Aktualisierungsschlüssel und Bugs bei der Signaturprüfung.
- Minimieren Sie die Zeit im gebridgten Zustand, minimieren Sie die Sprünge und wissen Sie, wer prägen und wer aktualisieren kann, bevor Sie etwas Wesentliches festlegen.
Häufig gestellte Fragen
Ist ein umhüllter Token dasselbe wie der Vermögenswert, den er repräsentiert?
Nein. Ein umhüllter Token ist ein Anspruch, der auf einer anderen Chain ausgegeben wird, gedeckt durch Collateral, das anderswo unter einer bestimmten Vereinbarung gehalten wird. Er handelt meist nahe am Original, weil erwartet wird, dass die Einlösung funktioniert, doch beide tragen unterschiedliche Risiken. Wenn die Deckung kompromittiert ist, kann sich die umhüllte Version ganz anders verhalten als ihr Namensgeber.
Sind offizielle Bridges sicherer als Drittanbieter-Bridges?
Sie haben ein anderes Vertrauensmodell, nicht automatisch ein besseres. Die kanonische Bridge einer Chain kann sich auf die eigene Verifizierung der Chain stützen statt auf einen externen Unterzeichner-Satz, was eine Risikoklasse beseitigt. Sie kann trotzdem Aktualisierungsschlüssel und Code-Bugs haben. Die nützliche Frage ist, was sie sichert, nicht wer sie mit einer Marke versieht.
Wie kann ich mein Risiko verringern, ohne Bridges ganz zu meiden?
Bewegen Sie nur, was Sie brauchen, wenn Sie es brauchen, und lassen Sie Guthaben nicht über lange Zeiträume in umhüllter Form liegen. Wählen Sie direkte Routen statt Ketten von Bridges, testen Sie zuerst mit einem kleinen Betrag und prüfen Sie das Zielnetzwerk sorgfältig. Langfristige Bestände auf ihrer nativen Chain zu halten umgeht die Frage, statt sie zu verwalten.
Bildungsinhalt, keine Finanzberatung. Geben Sie Ihre Seed-Phrase oder Ihre privaten Schlüssel niemals an jemanden weiter — auch nicht an jemanden, der behauptet, CoinCrafty zu sein.
Zuletzt aktualisiert 30 Juli 2026
Margaux Nijkerk reports on DeFi for CoinCrafty.
