Alle Artikel
FortgeschrittenSicherheit

Warum Cross-Chain-Bridges immer wieder gehackt werden

Cross-Chain-Bridges sperren Vermögenswerte auf einer Chain und prägen Kopien auf einer anderen, wodurch enorme Werte hinter wenigen Schlüsseln oder Verträgen gebündelt werden. Diese Konzentration macht sie zu einem der größten Angriffsziele der Krypto-Geschichte.

31. Juli 2026
7 Min. Lesezeit

Tauche tiefer ein mit KI

Klicken → Prompt kopiert → in KI-Chat einfügen

Eine Cross-Chain-Bridge sperrt deinen Vermögenswert auf Chain A und prägt eine Repräsentation davon auf Chain B. Dafür muss sie die gesperrten Sicherheiten irgendwo halten — meist hinter einem kleinen Satz signierender Schlüssel oder einem einzigen Smart Contract. Das macht Bridges zu konzentrierten Honigtöpfen: enorme gebündelte Werte, bewacht von einer schmalen Angriffsfläche. Diese Konzentration, mehr als jeder einzelne Fehler, ist der Grund, warum Bridges so oft gehackt werden.

Das ist die kurze Antwort. Der Rest dieser Seite erklärt, wie Bridges funktionieren, geht die realen Fälle durch und zeigt, was du tatsächlich tun kannst, um dein Risiko zu senken.


Wie eine Bridge wirklich funktioniert

Blockchains können den Zustand des jeweils anderen nicht nativ lesen. Ethereum weiß nicht, was auf Solana passiert ist, und umgekehrt. Eine Bridge ist die Maschinerie, die eine Verbindung zwischen ihnen vortäuscht.

Das dominierende Design ist Lock-and-Mint (Sperren und Prägen):

  1. Du sendest 10 ETH in den Bridge-Vertrag auf Ethereum. Dort werden sie gesperrt.
  2. Die Bridge beobachtet diese Einzahlung und prägt 10 Wrapped ETH auf der Ziel-Chain.
  3. Um zurückzugehen, verbrennst du die Wrapped ETH, und die Bridge entsperrt die ursprünglichen 10 ETH.

Der Wrapped-Vermögenswert auf der anderen Seite ist ein Schuldschein (IOU). Er ist nur etwas wert, weil die Bridge verspricht, dass die gesperrten Sicherheiten weiterhin existieren und einlösbar sind. Brich dieses Versprechen — leere den gesperrten Pool oder präge Token, die nie gedeckt waren — und der Wrapped-Vermögenswert bricht zusammen.

Alles hängt davon ab, wer eine Prägung oder Entsperrung autorisieren darf. Das ist das Vertrauensmodell der Bridge, und es gibt es in mehreren Varianten:

  • Validator- / Multisig-Bridges verlassen sich auf einen Satz externer Signierer. Wenn genug von ihnen signieren, handelt die Bridge. So funktionierte Ronin.
  • Light-Client- / Relay-Bridges versuchen, den Konsens der anderen Chain kryptografisch zu verifizieren und vertrauenswürdige Menschen zu minimieren — im Prinzip sicherer, aber komplex und teuer korrekt zu bauen.
  • Liquiditätsnetzwerk-Bridges halten Pools auf beiden Seiten und tauschen, statt zu prägen, wodurch das Risiko zur Zahlungsfähigkeit des Pools verschoben wird.

Je mehr sich das Modell auf eine Handvoll Schlüssel stützt, desto mehr verhält es sich wie ein einziger Tresor mit gemeinsamem Passwort.


Die Hacks, die die Kategorie geprägt haben

Dies sind historische Zahlen, die seinerzeit breit berichtet wurden. Werte ändern sich, während Gelder zurückgeholt oder gewaschen werden, prüfe also aktuelle Zahlen, bevor du sie zitierst.

  • Poly Network (~610 Mio. USD, August 2021). Ein Angreifer nutzte einen Fehler in der Art aus, wie die Cross-Chain-Verträge Anweisungen verifizierten, und wies die Bridge faktisch an, Vermögenswerte herauszugeben. Ungewöhnlicherweise wurden die meisten Gelder später zurückgegeben.
  • Wormhole (~320 Mio. USD, Februar 2022). Ein Fehler in der Signaturprüfung erlaubte dem Angreifer, die Freigabe für eine Prägung von 120.000 Wrapped ETH auf Solana zu fälschen, die nie durch echte Sicherheiten gedeckt war. Die Lücke wurde von den Geldgebern gedeckt.
  • Ronin-Bridge (~625 Mio. USD, März 2022). Die Bridge nutzte ein 9-Validatoren-Multisig, das 5 Signaturen erforderte. Angreifer erlangten Kontrolle über 5 Schlüssel — vier über ein kompromittiertes Node-Setup und einen über einen Drittanbieter — und signierten einfach betrügerische Abhebungen. Das ist eine reine Schlüssel-Kompromittierungs-Geschichte, kein Vertragsfehler.
  • Nomad (~190 Mio. USD, August 2022). Ein Routine-Upgrade setzte einen vertrauenswürdigen Root auf einen Wert, der fast jede Abhebungsnachricht die Validierung bestehen ließ. Als eine Person es bemerkte, wurde es zum Freibrief: Hunderte von Nachahmern wiederholten denselben Trick und leerten die Bridge in Stunden.

Vier Vorfälle, vier verschiedene Grundursachen — und zusammen machen sie weit über eine Milliarde Dollar aus.


Vertrauensmodelle und wie sie versagen

Vertrauensmodell der BridgeWie es versagtBeispiel
Externes Multisig / ValidatorenGenug signierende Schlüssel gestohlen oder erzwungenRonin (~625 Mio. USD)
On-Chain-SignaturprüfungFehler lässt eine gültig wirkende Prägung fälschenWormhole (~320 Mio. USD)
Upgradebarer Vertrag / vertrauenswürdiger RootSchlechtes Upgrade oder Init macht falsche Nachrichten gültigNomad (~190 Mio. USD)
Cross-Chain-Nachrichten-HandlerVerifizierungslogik ausgetrickst, um Transfers zu autorisierenPoly Network (~610 Mio. USD)

Die wichtige Spalte ist die mittlere. Beachte, wie wenig die Ausfälle auf technischer Ebene gemeinsam haben — und wie viel auf menschlicher Ebene: Wert war konzentriert, und ein Schwachpunkt entsperrte alles davon.


Warum sich dieselben Ausfälle wiederholen

Die Details unterscheiden sich, aber die Grundursachen gruppieren sich in vier Kategorien:

  1. Kompromittierung privater Schlüssel. Multisig-Schwellenwerte sind nur so stark wie die operative Sicherheit um jeden Schlüssel. Einen Betreiber zu phishen oder einen Node falsch zu konfigurieren umgeht die gesamte clevere Kryptografie (Ronin).
  2. Smart-Contract-Fehler. Bridges gehören zu den komplexesten eingesetzten Verträgen und verarbeiten Serialisierung, Signaturen und Cross-Chain-Beweise. Komplexität erzeugt Fehler (Wormhole).
  3. Upgrade- und Initialisierungsfehler. Bridges werden häufig aktualisiert. Ein einziger schlechter Deploy kann still eine kritische Prüfung deaktivieren (Nomad).
  4. Schiere Wertkonzentration. All das existiert anderswo in Krypto, aber Bridges kombinieren es mit den größten einzelnen Sicherheiten-Pools. Der Gewinn rechtfertigt den Aufwand, also tauchen die besten Angreifer auf.

Die vierte Ursache kannst du nicht durch besseren Code beheben. Solange ein Vertrag oder ein Schlüsselsatz Hunderte Millionen bewacht, bleibt er ein Ziel.


Was du tatsächlich tun kannst

Du kannst eine Bridge normalerweise nicht selbst prüfen. Das praktische Ziel ist, zu minimieren, wie viel Wert du wie lange exponierst.

  • Minimiere die Zeit in der Bridge. Der riskanteste Moment ist, während dein Wert als gesperrte Sicherheit oder Wrapped-Schuldschein liegt. Überbrücke, nutze die Mittel und ziehe weiter. Behandle eine Bridge nicht wie ein Sparkonto.
  • Bevorzuge native Ausgabe gegenüber Wrapped. Wo ein Vermögenswert nativ auf deiner Ziel-Chain ausgegeben wird, nutze das. Nativer USDC, über Circles CCTP übertragen, wird auf einer Chain verbrannt und auf der anderen vom Emittenten selbst geprägt — es gibt keinen bei einem Dritten gesperrten Pool zum Leeren, anders als bei überbrücktem oder Wrapped USDC.
  • Wisse, wessen Sicherheit du vertraust. Bevor du überbrückst, frage nach dem Vertrauensmodell. Ein 5-von-9-Multisig, von dem du nie gehört hast, ist eine andere Wette als eine erprobte, geprüfte Light-Client-Bridge.
  • Halte keine großen Bestände überbrückter oder Wrapped-Vermögenswerte langfristig. Wird die Bridge hinter deinem Wrapped Token exploitiert, kann der Token auf null fallen, obwohl du nichts falsch gemacht hast. Konvertiere in native Vermögenswerte, wenn du halten willst.

Nichts davon macht das Überbrücken sicher. Es macht deine Exposition kleiner und kürzer, was der einzige Hebel ist, den die meisten Nutzer kontrollieren.


FAQ

Sind Cross-Chain-Bridges sicher? Keine Bridge ist völlig sicher. Sie konzentrieren große Werte hinter wenigen Schlüsseln oder Verträgen, was sie zu Hauptzielen macht. Manche Designs (geprüfte Light-Client-Bridges) sind deutlich sicherer als andere (kleine externe Multisigs), aber du vertraust immer dem Vertrauensmodell der Bridge zusätzlich zu den beiden Chains. Behandle das Überbrücken als zu minimierendes Risiko, nicht als gelöste Lösung.

Was war der größte Bridge-Hack? Der Ronin-Bridge-Exploit im März 2022 lag bei rund 625 Mio. USD, und Poly Network im August 2021 bei rund 610 Mio. USD — die beiden größten nach berichteten Zahlen. Wormhole (~320 Mio. USD) und Nomad (~190 Mio. USD) zählen ebenfalls zu den schlimmsten. Dies sind historische Zahlen; prüfe aktuelle Quellen für genaue und aktualisierte Werte.

Was ist ein Wrapped Token und ist er riskant? Ein Wrapped Token ist ein Schuldschein, der auf einer Chain geprägt wird, um einen auf einer anderen gesperrten Vermögenswert zu repräsentieren — etwa Wrapped ETH oder überbrücktes USDC. Sein Wert hängt vollständig davon ab, dass die dahinterliegenden Sicherheiten sicher und einlösbar bleiben. Wird die Bridge, die diese Sicherheiten hält, gehackt, kann der Wrapped Token seine Deckung und seinen Wert verlieren, sodass Wrapped-Vermögenswerte das Risiko der Bridge zusätzlich zum Risiko des Basiswerts tragen.

Wie kann ich das Bridge-Risiko senken? Halte Betrag und Zeit des Überbrückens so klein wie möglich, bevorzuge native Ausgabe (wie nativen USDC über CCTP) gegenüber Wrapped-Versionen, verstehe, auf welches Vertrauensmodell du dich verlässt, und vermeide große langfristige Bestände überbrückter oder Wrapped Token. Konvertiere zurück in native Vermögenswerte, sobald der Cross-Chain-Schritt erledigt ist.


Bridges sind ein Teil eines größeren Bildes. Wenn du oft zwischen Netzwerken wechselst, verstehe die spezifischen Abwägungen von Layer-2-Bridges, behalte die jüngsten Hacks und wie sie geschahen im Auge und lerne, warum eine geprüfte Bridge nicht dasselbe wie eine sichere ist, in dem, was ein Smart-Contract-Audit tatsächlich abdeckt.

Lies auch

Hat dir dieser Artikel gefallen? Folge mir!

@t0tty3
#bridges#hacks#cross-chain#security#wrapped-tokens#ronin

Tauche tiefer ein mit KI

Klicken → Prompt kopiert → in KI-Chat einfügen