
در سال ۲۰۲۲ بهتنهایی، بیش از ۲ میلیارد دلار از پلهای کراسچین به سرقت رفت. Ronin Bridge، Wormhole، Nomad – این نامها نهتنها نماد نوآوری بلودچین، بلکه نماد بزرگترین سرقتهای تاریخ کریپتو هم شدهاند. اما چرا پلها اینقدر آسیبپذیرند؟ و چطور میتوانیم ایمنتر بریج کنیم؟
پل کراسچین چیست و چرا ضروری است؟
بلاکچینهای مختلف مانند اتریوم، سولانا، بیانبی چین و آوالانچ، اکوسیستمهای جداگانهای هستند که بهصورت پیشفرض نمیتوانند با یکدیگر ارتباط برقرار کنند. پلهای کراسچین (Cross-Chain Bridges) این شبکهها را به هم متصل میکنند و انتقال دارایی بین آنها را ممکن میسازند.
بدون پلها، هر بار برای جابجایی دارایی باید از صرافی متمرکز استفاده میکردیم. این وابستگی به CEXها با اهداف دیفای در تضاد است. برای آشنایی بیشتر با مفاهیم پایهای این حوزه، تفاوت PoW و PoS نقطه شروع خوبی است.
مکانیزمهای اصلی پلهای کراسچین
۱. Lock-and-Mint
رایجترین روش: دارایی در زنجیره مبدأ قفل میشود و نسخه Wrapped آن در زنجیره مقصد ضرب میشود. مثال: WETH (اتریوم Wrapped شده در شبکههای دیگر).
۲. Burn-and-Mint
دارایی در زنجیره مبدأ سوزانده میشود و در زنجیره مقصد ضرب میشود. این روش نیاز به قرارداد هوشمند در هر دو طرف دارد.
۳. Liquidity Pool Bridges
از استخرهای نقدینگی در هر دو طرف برای انجام معاوضه استفاده میکند. Stargate Finance از این روش استفاده میکند. این روش سریعتر اما نیازمند نقدینگی کافی است.
چرا پلها آسیبپذیر هستند؟

پلهای کراسچین با چالشهای امنیتی منحصربهفردی روبرو هستند:
- نقطه تمرکز: مقادیر هنگفت دارایی در یک قرارداد هوشمند قفل میشود – یک هدف جذاب برای هکرها
- پیچیدگی کد: پلها باید با چندین بلاکچین ارتباط برقرار کنند که کد را پیچیدهتر میکند
- اوراکلهای ضعیف: برای تأیید تراکنشها در زنجیرههای مختلف به اوراکل نیاز است – نقطه شکست احتمالی
- مشکل اجماع: پلها اغلب از Multi-sig با تعداد کم امضاکننده استفاده میکنند
بزرگترین هکهای پلهای کراسچین
| پل | تاریخ | مبلغ | روش هک |
|---|---|---|---|
| Ronin Bridge | مارس ۲۰۲۲ | ۶۲۵ میلیون دلار | کنترل ۵ از ۹ کلید Validator |
| Wormhole | فوریه ۲۰۲۲ | ۳۲۰ میلیون دلار | باگ اعتبارسنجی امضا |
| Nomad | آگوست ۲۰۲۲ | ۱۹۰ میلیون دلار | اشتباه در Initialization |
| Harmony Horizon | ژوئن ۲۰۲۲ | ۱۰۰ میلیون دلار | Multisig با ۲ از ۵ کلید |
| Poly Network | آگوست ۲۰۲۱ | ۶۱۱ میلیون دلار | باگ کنترل دسترسی |
هک Ronin Bridge که مربوط به بازی Axie Infinity بود، بزرگترین هک تاریخ دیفای است. در این حمله، هکرها (گروه لازاروس کره شمالی) ۵ از ۹ کلید خصوصی Validator را به دست آوردند.
راهکارهای امنیتی برای پلها
Multi-sig با آستانه بالا
بهجای ۲ از ۵، باید از الگوهای ۷ از ۱۱ یا ۸ از ۱۳ استفاده شود. همچنین امضاکنندگان باید توزیع جغرافیایی و سازمانی داشته باشند.
Timelock و تأخیر تراکنش
بزرگترین تراکنشها باید یک دوره تأخیر (مثلاً ۷ روز) داشته باشند تا در صورت مشکوک بودن، توسط جامعه متوقف شوند.
اوراکلهای مقاوم
چینلینک بهعنوان اوراکل داده برای پلها میتواند از دستکاری قیمت جلوگیری کند. استفاده از چندین اوراکل مستقل امنیت را افزایش میدهد.
پلهای امنتر در ۲۰۲۵
برخی پلها رویکرد امنیتی بهتری دارند:
- Native Bridges: پلهای رسمی L2ها مانند Arbitrum Bridge و Optimism Bridge از اجماع اتریوم استفاده میکنند
- Stargate Finance: از Omnichain Fungible Token (OFT) با معماری امنتر استفاده میکند
- Across Protocol: از Optimistic Oracle برای تأیید تراکنشها استفاده میکند
- Connext: از روش HTLC (Hash Time-Locked Contract) برای تضمین اتمیک بودن استفاده میکند
راهنمای کاربر: چطور ایمن بریج کنیم؟

- همیشه از Native Bridge استفاده کنید اگر L2 رسمی دارد (آهستهتر اما امنتر)
- مقادیر کوچک را ابتدا تست کنید قبل از انتقال مبالغ بزرگ
- پلهای آدیتشده را انتخاب کنید – l2beat.com منبع خوبی برای بررسی امنیت پلهاست
- از جدیدترین پلهای بدون سابقه اجتناب کنید
- TVL پل را بررسی کنید – نقدینگی پایینتر خطر بیشتر دارد
برای بررسی آنالیز آنچین و ردیابی جریان پول در پلها، ابزارهایی مانند Dune Analytics و Nansen بسیار مفید هستند. همچنین برای Yield Farming در شبکههای مختلف، انتخاب پل مناسب اهمیت زیادی دارد.
سوالات متداول
آیا میتوان پول از دست رفته در هک پل را پس گرفت؟
در اکثر موارد خیر. برخی پروژهها مانند Wormhole توانستند از طریق سرمایهگذار ضرر را جبران کنند، اما این استثناست نه قاعده. بیمه DeFi از طریق پروتکلهایی مانند Nexus Mutual میتواند مفید باشد.
بهترین پل برای انتقال ETH به آربیتروم کدام است؟
Arbitrum Native Bridge امنترین گزینه است اما ۷ روز طول میکشد. برای سرعت، Across Protocol و Stargate با سابقه امنیتی خوب گزینههای مناسبی هستند.
چقدر کارمزد بریج کراسچین است؟
کارمزدها بسته به پل و شبکهها متفاوت است. معمولاً بین ۰.۰۵٪ تا ۰.۵٪ از مبلغ انتقالی است. علاوه بر این، باید هزینه Gas در هر دو شبکه را در نظر بگیرید.
آیا پلهای ZK-proof امنتر هستند؟
بله، پلهایی که از Zero-Knowledge Proof برای تأیید تراکنشها استفاده میکنند، مانند zkBridge، نیاز به اعتماد به واسطه ندارند و از نظر ریاضی امنیت بیشتری دارند. اما هنوز در مراحل اولیه توسعه هستند.