{"id":291,"date":"2026-07-25T21:04:58","date_gmt":"2026-07-25T21:04:58","guid":{"rendered":"https:\/\/coincrafty.com\/why-bridges-get-hacked-de-tmp\/"},"modified":"2026-07-30T16:39:37","modified_gmt":"2026-07-30T16:39:37","slug":"why-bridges-get-hacked","status":"publish","type":"post","link":"https:\/\/coincrafty.com\/de\/why-bridges-get-hacked\/","title":{"rendered":"Warum Krypto-Bridges immer wieder gehackt werden"},"content":{"rendered":"<p class=\"cft-tldr\"><strong>Die Kurzfassung.<\/strong> Eine Bridge bewegt keine Coin von einer Chain zur anderen, denn Chains k\u00f6nnen einander nicht sehen. Sie sperrt oder verbrennt Ihren Verm\u00f6genswert auf der einen Seite und gibt auf der anderen einen Anspruch aus, wodurch sich eine enorme Menge Wert hinter einem einzigen Mechanismus konzentriert. Bridges werden immer wieder gehackt, weil dieser Mechanismus ein dauerhaftes, \u00f6ffentliches, hochwertiges Ziel mit einer Handvoll gut verstandener Schwachstellen ist.<\/p>\n<h2>Was eine Bridge tats\u00e4chlich tut<\/h2>\n<p>Blockchains sind geschlossene Systeme. Ein Vertrag auf einer Chain kann nicht sehen, was auf einer anderen geschah, also reist buchst\u00e4blich nichts zwischen ihnen. Alles, was eine <a href=\"\/glossary\/bridge\/\">Bridge<\/a> tut, ist eine Konstruktion rund um diese Einschr\u00e4nkung.<\/p>\n<p>Das g\u00e4ngigste Design ist Lock-and-Mint. Sie zahlen einen Verm\u00f6genswert in einen Vertrag auf der Quell-Chain ein, wo er gesperrt wird. Etwas au\u00dferhalb der Chain beobachtet diese Einzahlung und bezeugt sie. Ein Vertrag auf der Ziel-Chain akzeptiert das Zeugnis und pr\u00e4gt eine umh\u00fcllte Repr\u00e4sentation in Ihre Adresse.<\/p>\n<p>Der R\u00fcckweg kehrt den Ablauf um: Sie verbrennen den umh\u00fcllten Token, ein Zeugnis dieser Verbrennung erreicht die Quell-Chain, und der urspr\u00fcngliche Verm\u00f6genswert wird freigegeben. Liquidit\u00e4tsnetzwerk-Bridges funktionieren wiederum anders, indem sie auf beiden Seiten Pools halten und Sie aus dem Ziel-Pool auszahlen.<\/p>\n<p>Wichtig ist, sich zu merken, was ein umh\u00fcllter Token ist. Er ist ein Anspruch, und sein Wert h\u00e4ngt vollst\u00e4ndig davon ab, dass das gesperrte Collateral gesperrt bleibt und die pr\u00e4gende Instanz ehrlich und korrekt bleibt. Wenn sich das Pr\u00e4gen f\u00e4lschen l\u00e4sst, ist der umh\u00fcllte Verm\u00f6genswert durch nichts gedeckt, und der Sperrvertrag wird von demjenigen geleert, der zuerst einl\u00f6st.<\/p>\n<h2>Warum sich der Wert so stark konzentriert<\/h2>\n<p>Jeder Nutzer, der in dieselbe Richtung wechselt, vergr\u00f6\u00dfert denselben Berg. Einzahlungen sammeln sich in einem Vertrag, sodass der Saldo einfach mit der Verbreitung w\u00e4chst.<\/p>\n<p>Das ver\u00e4ndert die \u00d6konomie eines Angriffs. Gegen eine einzelne Wallet erbeutet ein Angreifer eine Wallet. Gegen eine Bridge kann ein einziger erfolgreicher Aufruf alles erreichen, was der Mechanismus h\u00e4lt, was viel geduldige Arbeit gegen ein Ziel finanziert, das sich nie bewegt.<\/p>\n<p>Bridges sind zudem ungew\u00f6hnlich breite Systeme. Sie haben Vertr\u00e4ge auf mindestens zwei Chains, eine Weiterleitungs- oder Bezeugungsschicht au\u00dferhalb der Chain, Schl\u00fcsselmaterial in jemandes Besitz und oft einen Aktualisierungspfad. Der Angreifer muss nur bei einem dieser Teile richtigliegen. Die Verteidiger m\u00fcssen bei allen richtigliegen, und zwar dauerhaft.<\/p>\n<h2>Die wiederkehrenden Fehlerklassen<\/h2>\n<h3>Kompromittierte Validator- oder Unterzeichner-S\u00e4tze<\/h3>\n<p>Viele Bridges verifizieren Einzahlungen extern: Eine Gruppe ausgew\u00e4hlter Parteien beobachtet die Quell-Chain und unterzeichnet, was sie gesehen hat, und der Zielvertrag pr\u00e4gt, wenn er gen\u00fcgend Unterschriften sieht. Damit sind diese Signaturschl\u00fcssel dem Geld gleichzusetzen. Bridges wurden wiederholt geleert, nachdem genug dieses Schl\u00fcsselmaterials in die H\u00e4nde eines Angreifers geraten war \u2013 sei es durch Phishing eines Betreibers, Malware auf einem Server oder eine Person von innen.<\/p>\n<p>Schwellenwerte besch\u00f6nigen die Realit\u00e4t, wenn die Schl\u00fcssel nicht wirklich unabh\u00e4ngig sind. Ein nominell verteilter Satz, der von einer einzigen Organisation, auf einem einzigen Cloud-Konto, mit einer einzigen Deployment-Pipeline betrieben wird, ist n\u00e4her an einem einzigen Schl\u00fcssel, als die Notation vermuten l\u00e4sst. Dieselbe Logik gilt im pers\u00f6nlichen Ma\u00dfstab, wie unser Leitfaden zu <a href=\"https:\/\/coincrafty.com\/de\/multisig-for-individuals\/\">Multisig f\u00fcr Privatpersonen<\/a> erkl\u00e4rt.<\/p>\n<h3>Fehlerhafte Nachrichtenpr\u00fcfung<\/h3>\n<p>Der Zielvertrag muss entscheiden, ob eine Einzahlung wirklich stattgefunden hat. Diese Pr\u00fcfung ist der Ort, an dem das Vertrauen liegt, und es ist subtiler Code. Fehler dieser Klasse erlauben es einem Angreifer, zu pr\u00e4gen, ohne jemals etwas eingezahlt zu haben \u2013 die reinste Form eines Bridge-Exploits.<\/p>\n<p>Die wiederkehrenden Formen sind vertraut. Eine Beweispr\u00fcfungsroutine, die bei leerer oder fehlerhafter Eingabe stillschweigend Erfolg meldet. Ein Parser, der eine Nachricht von einem nicht autorisierten Absender akzeptiert, weil die Absenderpr\u00fcfung auf das falsche Feld angewendet wurde.<\/p>\n<h3>M\u00e4chtige Admin-Schl\u00fcssel und aktualisierbare Vertr\u00e4ge<\/h3>\n<p>Die meisten Bridges sind aktualisierbar, weil ein so komplexes System Reparaturen brauchen wird. Das Proxy-Muster, das dies erm\u00f6glicht, bedeutet auch, dass eine einzige privilegierte Adresse die Logik ersetzen kann, die jede Einzahlung sch\u00fctzt \u2013 sofort und ohne die Zustimmung von irgendjemandem.<\/p>\n<p>Perfekter Code sch\u00fctzt nichts, wenn dieser Schl\u00fcssel kompromittiert ist, und dasselbe gilt f\u00fcr Pause-, Pr\u00e4ge- und Notfall-Auszahlungsbefugnisse. Das ist die L\u00fccke, die ein <a href=\"https:\/\/coincrafty.com\/de\/what-a-smart-contract-audit-means\/\">Pr\u00fcfbericht dokumentiert, statt sie zu beseitigen<\/a>, weshalb der Abschnitt zu den privilegierten Rollen mehr Aufmerksamkeit verdient als die Zahl der Bugs.<\/p>\n<h3>Fehler bei der Signaturpr\u00fcfung<\/h3>\n<p>Selbst bei einem ehrlichen Unterzeichner-Satz kann der Code, der Signaturen pr\u00fcft, falsch sein. Signaturen, die nicht an eine bestimmte Chain oder einen bestimmten Vertrag gebunden sind, lassen sich dort wiederholen, wo sie nie gelten sollten. Wiederherstellungsfunktionen, die bei fehlerhafter Eingabe eine leere Adresse zur\u00fcckgeben, lassen sich dazu verleiten, einen nicht existierenden Unterzeichner als g\u00fcltig zu behandeln. Eine Nonce-Verwaltung, die Wiederverwendung zul\u00e4sst, macht aus einer legitimen Freigabe viele.<\/p>\n<p>Diese Bugs sind klein, leicht zu \u00fcbersehen und in ihrer Wirkung katastrophal, weil sie einem Angreifer erlauben, genau das herzustellen, worauf das ganze System sich verl\u00e4sst.<\/p>\n<h2>Warum das schwer zu beheben bleibt<\/h2>\n<p>Eine Bridge muss \u00fcber zwei Ausf\u00fchrungsumgebungen plus die Klempnerei dazwischen korrekt sein und korrekt bleiben, w\u00e4hrend sich beide Chains darunter aktualisieren. Komplexit\u00e4t ist hier nicht nebens\u00e4chlich; sie ist die Aufgabe selbst.<\/p>\n<p>Komponierbarkeit vervielfacht die Folgen. Umh\u00fcllte Verm\u00f6genswerte werden als Collateral genutzt und \u00fcber die gesamte Ziel-Chain hinweg in M\u00e4rkten gepaart, sodass sich der Schaden, wenn einer seine Deckung verliert, auf Pools ausbreitet, die die Bridge nie ber\u00fchrt haben. Unsere Lektion zu <a href=\"\/learn\/defi-basics-and-risks\/\">DeFi-Grundlagen und -Risiken<\/a> behandelt diese Art von Kettenwirkung.<\/p>\n<p>Die Verteidigungswerkzeuge schneiden ebenfalls in beide Richtungen. Ratenbegrenzungen und Pause-Schalter verringern, wie viel ein einzelner Fehler herausziehen kann, und geben jemandem die Macht, Ihre Gelder einzufrieren. Kein Design beseitigt Vertrauen vollst\u00e4ndig; die guten verschieben es an einen Ort, den Sie inspizieren k\u00f6nnen.<\/p>\n<h2>Was das in der Praxis f\u00fcr Sie bedeutet<\/h2>\n<p>Sie k\u00f6nnen eine Bridge nicht selbst pr\u00fcfen, aber Sie k\u00f6nnen \u00e4ndern, wie viel Sie ihr aussetzen und f\u00fcr wie lange.<\/p>\n<ul>\n<li>Behandeln Sie das Bridging als Transport, nicht als Aufbewahrung. Einen umh\u00fcllten Anspruch zu halten bedeutet, dem dahinterstehenden Mechanismus ausgesetzt zu bleiben.<\/li>\n<li>Bevorzugen Sie weniger Spr\u00fcnge. Jede zus\u00e4tzliche Bridge auf einer Route f\u00fcgt einen weiteren Weg hinzu, auf dem der Anspruch brechen kann, und eine umh\u00fcllte Version eines umh\u00fcllten Verm\u00f6genswerts erbt jede Schw\u00e4che \u00fcber ihr.<\/li>\n<li>Finden Sie heraus, was sie tats\u00e4chlich sichert. Erfolgt die Verifizierung durch einen Unterzeichner-Satz oder durch Beweise, die die Ziel-Chain selbst pr\u00fcft? Wer kann die Vertr\u00e4ge aktualisieren, und gibt es eine Verz\u00f6gerung, bevor eine Aktualisierung wirksam wird?<\/li>\n<li>Beachten Sie, dass die eigene kanonische Bridge einer <a href=\"https:\/\/coincrafty.com\/de\/what-is-a-layer-2\/\">Layer 2<\/a> ein anderes Vertrauensmodell hat als eine Drittanbieter-Bridge, die dieselbe Route bedient, auch wenn beide oft nebeneinander pr\u00e4sentiert werden, als w\u00e4ren sie austauschbar.<\/li>\n<\/ul>\n<p class=\"cft-safety\"><strong>Sicherheit:<\/strong> Erreichen Sie jede Bridge, indem Sie ihre Adresse selbst eintippen, statt \u00fcber eine Suchanzeige oder einen Link, den Ihnen jemand geschickt hat, denn geklonte Bridge-Oberfl\u00e4chen sind ein Standardbetrug. Senden Sie einen kleinen Testbetrag und best\u00e4tigen Sie, dass er ankommt, bevor Sie den Rest bewegen, und pr\u00fcfen Sie das Zielnetzwerk und die Adresse sorgf\u00e4ltig. Eine \u00dcberweisung auf die falsche Chain ist in der Regel unwiederbringlich.<\/p>\n<h2>Die wichtigsten Punkte<\/h2>\n<ul>\n<li>Bridges sperren oder verbrennen auf der einen Seite und geben auf der anderen einen Anspruch aus, also ist ein umh\u00fcllter Token nur so gut wie der Mechanismus, der ihn pr\u00e4gt.<\/li>\n<li>Einzahlungen sammeln sich in einem Vertrag, was einen einzigen Fehler f\u00fcr einen Angreifer den gesamten Saldo wert macht.<\/li>\n<li>Die wiederkehrenden Fehler sind kompromittierte Unterzeichner-S\u00e4tze, fehlerhafte Nachrichtenpr\u00fcfung, m\u00e4chtige Aktualisierungsschl\u00fcssel und Bugs bei der Signaturpr\u00fcfung.<\/li>\n<li>Minimieren Sie die Zeit im gebridgten Zustand, minimieren Sie die Spr\u00fcnge und wissen Sie, wer pr\u00e4gen und wer aktualisieren kann, bevor Sie etwas Wesentliches festlegen.<\/li>\n<\/ul>\n<h2>H\u00e4ufig gestellte Fragen<\/h2>\n<h3>Ist ein umh\u00fcllter Token dasselbe wie der Verm\u00f6genswert, den er repr\u00e4sentiert?<\/h3>\n<p>Nein. Ein umh\u00fcllter Token ist ein Anspruch, der auf einer anderen Chain ausgegeben wird, gedeckt durch Collateral, das anderswo unter einer bestimmten Vereinbarung gehalten wird. Er handelt meist nahe am Original, weil erwartet wird, dass die Einl\u00f6sung funktioniert, doch beide tragen unterschiedliche Risiken. Wenn die Deckung kompromittiert ist, kann sich die umh\u00fcllte Version ganz anders verhalten als ihr Namensgeber.<\/p>\n<h3>Sind offizielle Bridges sicherer als Drittanbieter-Bridges?<\/h3>\n<p>Sie haben ein anderes Vertrauensmodell, nicht automatisch ein besseres. Die kanonische Bridge einer Chain kann sich auf die eigene Verifizierung der Chain st\u00fctzen statt auf einen externen Unterzeichner-Satz, was eine Risikoklasse beseitigt. Sie kann trotzdem Aktualisierungsschl\u00fcssel und Code-Bugs haben. Die n\u00fctzliche Frage ist, was sie sichert, nicht wer sie mit einer Marke versieht.<\/p>\n<h3>Wie kann ich mein Risiko verringern, ohne Bridges ganz zu meiden?<\/h3>\n<p>Bewegen Sie nur, was Sie brauchen, wenn Sie es brauchen, und lassen Sie Guthaben nicht \u00fcber lange Zeitr\u00e4ume in umh\u00fcllter Form liegen. W\u00e4hlen Sie direkte Routen statt Ketten von Bridges, testen Sie zuerst mit einem kleinen Betrag und pr\u00fcfen Sie das Zielnetzwerk sorgf\u00e4ltig. Langfristige Best\u00e4nde auf ihrer nativen Chain zu halten umgeht die Frage, statt sie zu verwalten.<\/p>\n<p class=\"cft-ymyl\"><em>Bildungsinhalt, keine Finanzberatung. Geben Sie Ihre Seed-Phrase oder Ihre privaten Schl\u00fcssel niemals an jemanden weiter \u2014 auch nicht an jemanden, der behauptet, CoinCrafty zu sein.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bridges sperren Wert auf einer Chain und geben auf einer anderen einen Anspruch aus, wodurch ein riesiger Berg hinter einem einzigen Mechanismus liegt. Hier sind die Fehlerklassen, die immer wiederkehren, und wie Sie Ihr eigenes Risiko begrenzen.<\/p>\n","protected":false},"author":7,"featured_media":236,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[95],"tags":[],"class_list":["post-291","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-defi-projects"],"_links":{"self":[{"href":"https:\/\/coincrafty.com\/de\/wp-json\/wp\/v2\/posts\/291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/coincrafty.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/coincrafty.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/coincrafty.com\/de\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/coincrafty.com\/de\/wp-json\/wp\/v2\/comments?post=291"}],"version-history":[{"count":2,"href":"https:\/\/coincrafty.com\/de\/wp-json\/wp\/v2\/posts\/291\/revisions"}],"predecessor-version":[{"id":595,"href":"https:\/\/coincrafty.com\/de\/wp-json\/wp\/v2\/posts\/291\/revisions\/595"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/coincrafty.com\/de\/wp-json\/wp\/v2\/media\/236"}],"wp:attachment":[{"href":"https:\/\/coincrafty.com\/de\/wp-json\/wp\/v2\/media?parent=291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/coincrafty.com\/de\/wp-json\/wp\/v2\/categories?post=291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/coincrafty.com\/de\/wp-json\/wp\/v2\/tags?post=291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}