World logo

Subscreve a newsletter da World

Sê o primeiro a estar informado sobre o pensamento, ideias e tecnologia por detrás de um sistema económico mais humano

Ao adicionares o teu endereço de e-mail e clicares em "Subscrever", dás consentimento para receberes newsletters, comunicações de marketing e atualizações do ecossistema. Para detalhes sobre a forma como processamos os teus dados pessoais, incluindo os teus direitos e como os podes exercer, consulta o nosso Aviso de Privacidade.

World ID
World App
World Chain
Sobre a World
Localizações Conceito da World
Blogs da World
Visão geral da World
Tecnologia World
World para Empresas
World para os Governos
World para Programadores
Sobre a Orb
Encontrar uma Orb
Operadores individuais
Operadores da Comunidade
Operadores de retalho
Documento técnico Worldcoin
Código aberto
Privacidade
Centro dos media
World Foundation
Centro de Cursos
Apoio
Perguntas frequentes
Carreiras

X

WhatsApp

LinkedIn

Discord

Telegram

YouTube

Instagram

TikTok

Reddit

*A elegibilidade para os tokens Worldcoin (WLD) é restrita com base na geografia, idade e outros fatores. A World Assets, Ltd. e a World Foundation não são responsáveis pela disponibilidade de WLD em plataformas de terceiros, tais como conversões centralizadas ou descentralizadas. Para mais detalhes, consulta: https://world.org/legal/user-terms-and-conditions. Os produtos de cripto podem ser altamente arriscados. Informações importantes para o utilizador podem ser encontradas em https://world.org/risks.


™ 2026 World

Configurações de cookiesPolítica de CookiesAviso de PrivacidadePolítica de Marca RegistadaPedidos de dadosTermos do UtilizadorRiscosAlertas da comunidade
Centro de CursosEsta página

Hacks em Pontes de Cripto 101: Tipos e Causas

27 de julho de 2023 ▪ 8 minutos de leitura
A explicar pontes de cripto cross-chainTipos de pontes de criptoPontes de confiançaPontes sem confiançaPorque são tão comuns os hacks em pontes de cripto?As pontes de cripto são seguras?Hacks recentes em pontes de criptoConclusão

A explicar pontes de cripto cross-chain

As pontes cross-chain são programas que podem enviar criptomoedas entre pelo menos duas blockchains. O objetivo de uma ponte de token é possibilitar que as pessoas transfiram ativos de uma blockchain para outra, pois diferentesa0dApps (aplicações descentralizadas) podem exigir que os utilizadores interajam com diferentes blockchains.

Atualmente, blockchains separadas não conseguem comunicar entre si. Embora enviar fundos dentro do ecossistema de uma blockchain seja fácil, os programadores têm tido dificuldades em encontrar formas seguras de permitir que diferentes redes interajam entre si. Muitos na indústria de cripto classificaram esta questão como o "problema da interoperabilidade"

Por exemplo, é fácil utilizar ETH para Pay transações em dApps da Ethereum's, como Uniswap e Aave. No entanto, ainda não se pode usar os ativos baseados em Ethereum numa blockchain concorrente como a Solana. Isto significa que, se apenas tivesse ETH na sua carteira de cripto, não haveria forma de começar a usar um dApp de Solana. Em alternativa, teria de visitar uma Corretora de criptomoedas (CEX), comprar tokens SOL da Solana e enviá-los para uma carteira compatível com Solana.

Idealmente, as pontes eliminariam todos estes passos extra. No exemplo acima, poderia utilizar uma ponte multi-chain como a Wormhole ou Allbridge que liga a Ethereum à Solana e enviar o ETH para a blockchain da Solana.

A maioria das pontes de cripto irá bloquear seus fundos iniciais no protocolo e emitir um novo token na cadeia de destino. Contudo, a criptomoeda que irá receber na nova blockchain será uma "wrapped" versão do original. Por exemplo, ao enviar ETH para Solana numa ponte, receberá o token "wrapped ETH"

Os tokens embrulhados têm o mesmo valor de mercado que o ativo subjacente, mas são uma versão sintética do token original. Os tokens embrulhados permitem às pessoas usarem criptomoedas em blockchains não nativos, aumentando assim a liquidez por todo o Web3.

Os apoiantes das pontes cross-chain esperam que esta tecnologia venha melhorar a transferência de ativos digitais nas DeFi (finanças descentralizadas). Embora isso não torne as criptomoedas tão líquidas quanto as moedas fiduciárias, pode melhorar o fluxo de fundos digitais entre dApps e promover a colaboração na área de cripto.

Tipos de pontes de cripto

As pontes cross-chain podem ser divididas entre pontes de confiança e pontes sem confiança. Saber qual ponte está a usar irá ajudá-lo a perceber quem (se alguém) supervisiona os seus fundos.

Pontes de confiança

As pontes de confiança são por vezes chamadas de "pontes de custódia" porque os líderes do protocolo custódiam diretamente a cripto de cada utilizador. Quando bloqueia a cripto que quer mover numa ponte de token de confiança, a empresa responsável pela ponte é encarregada de supervisionar estes ativos digitais.

O lado negativo de usar uma ponte baseada em confiança é que os utilizadores precisam de abdicar dos seus ativos digitais a favor de um terceiro. Além disso, como as pontes de confiança têm um custodiante central claro, isso pode torná-las um alvo mais fácil para hackers.

Um exemplo de ponte baseada em confiança é a Binance Bridge. Como o nome indica, a Corretora de criptomoedas Binance tem controlo total sobre a sua ponte de cripto proprietária. Os utilizadores devem sentir-se confortáveis de que a Binance não irá congelar subitamente os seus fundos, declarar falência ou sofrer um ataque.

A Avalanche Bridge é outra ponte de confiança de destaque nas DeFi. Neste caso, a empresa Ava Labs, sediada em Nova Iorque, supervisiona as transferências na ponte de cripto.

Pontes sem confiança

Em pontes sem confiança, os utilizadores não precisam de se preocupar com o risco de terceiros de uma organização centralizada. Em vez de monitorizar manualmente as transferências de cripto, as pontes sem confiança recorrem a contratos inteligentes autónomos para executar pedidos de transferência.

O benefício de usar contratos inteligentes é que as pontes sem confiança oferecem aos utilizadores maior controlo sobre a sua cripto. Os utilizadores não têm de se preocupar com a má gestão ou desvio de fundos por uma empresa central.

Contudo, as pontes sem confiança continuam altamente experimentais. Mesmo programadores de blockchain diligentes têm dificuldades em escrever códigos de contratos inteligentes sem erros. Se hackers explorarem os algoritmos de uma ponte sem confiança, os utilizadores perderão toda a sua cripto. Em contraste, ao usar pontes de confiança, existe a possibilidade de o custodiante poder distribuir fundos de seguro durante um ciberataque.

A solução de escalabilidade layer-2 da Ethereum, Arbitrum, tem uma ponte nativa sem confiança onde os utilizadores podem transferir ativos digitais entre as duas cadeias. A blockchain concorrente de contratos inteligentes Polkadot também tem uma ponte sem confiança "Snowbridge" que ajuda os utilizadores a transferir tokens entre a Polkadot e a Ethereum.

Porque são tão comuns os hacks em pontes de cripto?

As pontes cross-chain são alguns dos protocolos mais lucrativos e vulneráveis das DeFi. Apesar destas pontes servirem as finanças "descentralizadas", são centros principais para transferências de cripto. Como os utilizadores precisam de bloquear inicialmente os seus tokens numa ponte para cunhar tokens embrulhados noutra cadeia, está sempre muita cripto nestes protocolos. Hackers que conseguem entrar numa ponte podem roubar milhões, senão milhares de milhões!

Para além de serem um alvo lucrativo, as pontes também tendem a ter muitos pontos fracos. As pontes cross-chain não são tão testadas quanto blockchains como o Bitcoin (BTC). Os programadores de pontes ainda não aperfeiçoaram o código para ligar duas blockchains. Se hackers tiverem experiência em código de blockchain, podem encontrar vulnerabilidades nos contratos inteligentes de uma ponte.

Além disso, alguns projetos de pontes tornam os seus códigos de código aberto para promover transparência. Códigos de código aberto ajudam a construir confiança e tornam mais fácil que agentes maliciosos possam rever, copiar ou manipular o software da ponte.

Por fim, como as DeFi são largamente não reguladas e não exigem KYC (know-your-customer) documentos, é mais fácil para hackers de pontes evitarem consequências legais. Mesmo que as autoridades apanhem um hacker, não existe um enquadramento regulatório claro para lidar com hacks em pontes cross-chain.

As pontes de cripto são seguras?

Ninguém nega que as pontes cross-chain apresentam muitos riscos de segurança não resolvidos. Os traders de cripto entendem que estas pontes são uma tecnologia nova e um alvo principal para hackers.

Apesar de isto não significar que cada ponte cross-chain seja "insegura", são uma das partes mais vulneráveis do ecossistema Web3. É fundamental que quem se interessa por pontes cross-chain faça bastante pesquisa sobre qualquer protocolo que utilize.

Se planeia utilizar uma ponte cross-chain, primeiro descubra há quanto tempo a ponte está operacional e se possui historial de hacks. Idealmente, a sua ponte deve ter uma auditoria de terceiros que verifique a segurança do código. Também deve rever informações transparentes sobre a liderança da ponte e procedimentos de segurança.

Recorde que hackers já invadiram dezenas de pontes de confiança e sem confiança de grande perfil. Por exemplo, a blockchain layer-2 Polygon quase perdeu $850 milhões devido a um bug na sua ponte Plasma para Ethereum. Felizmente para os programadores da Polygon, o "whitehat hacker" que descobriu esta falha reportou-a imediatamente à equipa e aceitou uma recompensa de bug de $2 milhões.

Espera-se que, à medida que os programadores de blockchain revejam falhas comuns de segurança, aprendam como programar pontes impenetráveis. Até lá, os utilizadores do Web3 devem ser cautelosos ao utilizar pontes.

Hacks recentes em pontes de cripto

Infelizmente, não faltam hacks em pontes de cripto. Aqui estão alguns dos exemplos mais significativos de ataques a pontes cross-chain:

  • Hack na Nomad Bridge: Em agosto de 2022, a ponte cross-chain Nomad reportou um hack avaliado em cerca de 200 milhões de dólares. Relatórios sugerem que hackers aproveitaram uma vulnerabilidade de código após a equipa Nomad modificar os seus contratos inteligentes. Hackers criaram transações de cripto falsas para escoar fundos das reservas da Nomad's.
  • ‍Hack na Harmony Horizon Bridge: Outro grande hack de ponte em 2022 ocorreu na Horizon Bridge entre a blockchain Harmony, Ethereum e a BNB Smart Chain. Em junho, a equipa da Harmony anunciou que hackers invadiram esta ponte e levaram cerca de 100 milhões em cripto.

Relatórios sugerem que hackers comprometeram dois dos quatro validadores da carteira multi-assinatura da Horizon Bridge. Com estes dados, os hackers conseguiram levantar facilmente cripto da ponte.

  • Fraqueza "Axie" na Ronin Bridge: Em 2021, o estúdio de jogos Sky Mavis decidiu transferir o seu jogo play-to-earn "Axie Infinity" da cadeia principal da Ethereum para a sua sidechain Ronin. Os jogadores podiam usar uma ponte Ethereum-para-Ronin para transferir tokens entre essas cadeias.

A Ronin Bridge tinha apenas nove validadores na rede, dos quais quatro eram executivos da Sky Mavis. Em 2022, hackers acederam a cinco destes validadores, permitindo aprovar levantamentos da Ronin Bridge. Estima-se que os hackers da Ronin tenham roubado cerca de 625 milhões de dólares em cripto.

Conclusão

As pontes têm potencial para promover a interoperabilidade entre blockchains e aumentar a liquidez nas DeFi. No entanto, criar pontes cross-chain seguras continua a ser uma tarefa desafiante na indústria de cripto. Os hacks em pontes de cripto são demasiado frequentes, e muitos utilizadores Web3 receiam usar pontes após ouvirem falar de explorações milionárias.

Embora as pontes sejam uma ferramenta valiosa nas DeFi, os utilizadores devem ter cautela antes de confiar a sua cripto a estes protocolos. Na Worldcoin, encorajamos todos a explorar o ecossistema Web3 e o mercado de criptomoedas no geral. O nosso objetivo é colocar uma quota gratuita da nossa cripto nas mãos de cada pessoa. Subscreva o nosso blog para Cursos mais sobre comprar e armazenar criptomoedas.

Junta-te à rede de humanos reais.

Obter a World App