📝 Самые крупные кражи в крипте — это часто не взломы бирж и не украденные пароли. Это мосты.
📚 Только за 2022-й через них утекло около $2 млрд — почти 70% всего, что украли в крипте за тот год.
🎞 Сначала — что за мост. Блокчейны друг друга не понимают: биткоин ничего не знает про Ethereum, Ethereum — про Solana. Чтобы перекинуть монеты из одной сети в другую, нужен посредник. Работает он хитро: ваш актив он запирает в сети А, а в сети Б выпускает его «копию». Захотели обратно — копию сжигают, оригинал отпирают. Звучит нормально.
Проблема в том, что для этого мост держит у себя огромный склад запертых активов — и чем больше людей им пользуются, тем жирнее склад. По сути, это сейф с сотнями миллионов долларов на видном месте. Мечта грабителя.
💴 Но дело даже не в количестве. Главная слабость тоньше. Мост может быть написан идеально по части логики — и всё равно пасть. Потому что уязвимо не хранилище, а тот, кто решает: «да, депозит реально был, выпускаем копию».
Этот привратник — обычно небольшой набор валидаторов или мультиподпись. Обмани или взломай его — и ты либо чеканишь копии из воздуха, либо вскрываешь весь склад. Достаточно сломать одну проверку.
🥇 Как это выглядит вживую. Ronin, март 2022-го — $625 млн: хакеры из северокорейской Lazarus подсунули сотруднику фейковый оффер о работе в PDF, через него добрались до ключей и захватили 5 валидаторов из 9.
Большинство есть — склад открыт.
Wormhole — $320 млн: атакующий нашёл дыру в проверке подписи и выпустил 120 тысяч «обёрнутых» эфиров, вообще ничего не внеся. Просто нарисовал себе денег, потому что мост поверил поддельному доказательству.
Nomad — $190 млн: после кривого обновления любая транзакция стала считаться валидной, и мост грабили толпой, копируя чужой удачный запрос, — растащили по частям сотни людей.
👌 И это не «давно было и прошло». В апреле 2026-го через взломанный мост из протокола KelpDAO вынесли ещё около $292 млн. Схема живёт.
А есть вариант и похуже. Мост может только прикидываться мостом, а на самом деле это какой-то посредник- криптообменник или неизвестная компания. Риск выше совсем не из-за техники.
🥇 Короче: мост опасен вдвойне. Он собирает в одном месте гору чужих денег — и доверяет их сохранность тонкому слою из нескольких подписей. Сломать этот слой выгоднее, чем почти что угодно ещё в крипте, поэтому по нему и бьют.
Отсюда простое правило: не держите деньги в мосту дольше, чем нужно на сам перевод, и не гоняйте активы через каждый новый блестящий мост — чем он моложе и «удобнее», тем выше шанс, что именно он и окажется дырой.