Over os últimos anos, US$ 2,8 bilhões foram roubados de bridges cross-chain — representando 44,8% de todos os hacks em DeFi.Você leu certo. Quase metade de todos os fundos roubados em Web3 veio apenas de bridges.Elas se tornaram o ATM favorito dos hackers: transferências rápidas, controles de risco fracos, pagamentos garantidos.Por isso, as bridges se tornaram um dos campos de batalha mais brutais para inovação em segurança no mundo cripto.Alguns criaram multi-sigs de 19 nós. Outros abriram kits de ferramentas modulares de segurança para que desenvolvedores possam montar suas próprias defesas. Alguns até entraram em modo beast e transformaram-se em blockchains inteiras.Neste artigo, vamos analisar três grandes players — Wormhole, Hyperlane e Axelar — e como eles estão reescrevendo as regras de "trust" na infraestrutura cross-chain.Wormhole: Reconstruindo após um hack de US$ 300 milhõesWormhole é um protocolo de comunicação cross-chain que conecta mais de 30 chains.Ele depende de uma "Guardian Network" de 19 nós para verificar e aprovar mensagens entre chains.Quando você bloqueia ativos na Chain A, os Guardians do Wormhole escutam o evento, verificam-no e geram um VAA (Verifiable Action Approval), que a Chain B usa para cunhar ou desbloquear ativos.Mas o Wormhole foi, uma vez, o exemplo de advertência.Em 2022, devido a um bug na verificação de assinaturas, um atacante forjou um VAA e roubou mais de US$ 320 milhões — na época, o segundo maior hack de DeFi já registrado.A Jump Crypto, investidora do Wormhole, precisou intervir e cobrir a perda do próprio bolso.Esse desastre provocou uma grande reformulação de segurança, incluindo:Reforma na Verificação dos GuardiansReconstruiu o processo de assinatura do VAA, reforçou as verificações de segurança e melhorou as práticas de rotação e implantação de contratos.Módulo de GovernançaAgora, cada contrato Wormhole limita quanto e com que rapidez os fundos podem sair, evitando um esvaziamento completo mesmo sob ataque.Monitoramento em Tempo Real + Kill Switches de EmergênciaCom recursos da Jump Crypto, o Wormhole implementou monitoramento ao vivo e mecanismos de resposta rápida.Programa de Bug Bounty de milhõesOferecendo recompensas milionárias para hackers éticos que fizerem divulgações responsáveis.Direção Modular de SegurançaMovendo partes do processo de verificação para a cadeia e planejando, eventualmente, descentralizar a participação dos Guardians.No entanto, a arquitetura central ainda não mudou fundamentalmente:Continua sendo um sistema de 19 signatários — não uma rede de consenso totalmente descentralizada.A confiança ainda depende bastante de uma lista pública de Guardians, não de garantias game-theoretic ou criptoeconômicas.O lado positivo? Compatibilidade rápida e agnóstica à cadeia.O lado negativo? Pontos de confiança centralizados. Ainda não há como evitar (por enquanto).Hyperlane: Construa Sua Própria SegurançaHyperlane seguiu uma rota diferente.Em vez de impor um modelo de segurança fixo, ela disse:"Você escolhe em quem confiar."Hyperlane oferece uma stack de comunicação cross-chain, composta por três partes:Contratos Mailbox: Implantados em cada chain para enviar/receber mensagens.Relayers: Escutam eventos na chain de origem e entregam os dados.ISMs (Interchain Security Modules): Decidem se uma mensagem é legítima.Aí está o diferencial:Com ISMs, você pode usar multi-sigs, sistemas de challenge otimista, assinaturas Guardian do Wormhole, ou até criar configurações híbridas como "signatário específico + multi-sig + atraso de tempo".A segurança não é entregue de bandeja — você precisa montar sua própria defesa.Hyperlane fornece uma caixa de ferramentas, não uma única decisão.Quanto mais você personalizar, mais seguro estará.Se você usar configurações padrão por preguiça, bem… a responsabilidade é sua.Algumas melhorias-chave que Hyperlane trouxe:Rede de Verificação StakedUsando tokens HYPER para oferecer uma configuração de segurança padrão para equipes que não querem montar tudo do zero.ISMs PersonalizáveisEstratégias de validação diferentes por chain — nada de tamanho único.Implantação Totalmente PermissionlessQualquer chain pode integrar Hyperlane sem esperar por onboarding oficial.Foco em Segurança Modular + LocalEstimula projetos a ajustarem sua lógica de validação conforme o caso de uso.Mas liberdade vem com responsabilidade.Se você errar na configuração ou fizer de qualquer jeito, Hyperlane não vai te proteger.Perfeito para times que levam a segurança a sério — e não tão bom para quem busca soluções "plug-and-play".Axelar: Transformando a Bridge em uma BlockchainAxelar adotou a abordagem mais radical:Construir uma cadeia inteira só para comunicação cross-chain.Axelar é uma blockchain PoS completa, construída com Cosmos SDK, projetada para atuar como um coordenador descentralizado e neutro de cross-chain.Em vez de confiar em multi-sig ou validadores off-chain, você confia no próprio consenso do Axelar para verificar eventos cross-chain.Quando você faz uma ponte de ativos, os validadores do Axelar chegam a um consenso sobre o evento e enviam a ação para a chain de destino via contratos Gateway.Principais recursos de segurança:Mais de 75 validadores, consenso PoS completoAtacar requer controlar a maioria dos tokens staked, não apenas algumas chaves.Limites de fluxoCada Gateway limita o fluxo de ativos para evitar esvaziamento em caso de emergência.Rotação de chavesAs chaves de assinatura dos validadores são rotacionadas regularmente para aumentar a resiliência.Poder de voto descentralizadoMaior stake ≠ voto significativamente maior; os pesos são suavizados para evitar domínio de baleias.GMP (General Message Passing)Além de ativos — você pode relayar chamadas de smart contracts, votos de governança e mais.Recentemente, a Axelar lançou o Mobius Development Stack (MDS), facilitando ainda mais a construção de apps cross-chain:Interchain AmplifierIntegração única que conecta você a todas as chains suportadas pelo Axelar — sem configuração manual.Interchain Token Service (ITS)Implante seu token em várias chains sem precisar programar, só clicando na interface.Comparado ao Wormhole e Hyperlane, Axelar é mais robusto, mais lento para adicionar novas chains, mas muito mais integrado e intrinsecamente seguro.Você não precisa escolher validadores ou criar seus próprios ISMs — basta confiar na segurança a nível de cadeia do Axelar.Se busca uma solução completa para bridging com garantias padrão fortes, Axelar provavelmente é sua melhor opção.Reflexões finais: Segurança nunca sai de modaCross-chain bridges são infraestrutura crítica — mas também uma das maiores superfícies de ataque em Web3.Como carteira, a OneKey se preocupa não só em fazer bridging rápido, mas em fazer bridging seguro e transparente.Wormhole, Hyperlane e Axelar mostram três filosofias diferentes de trust e segurança.Cada uma tem seus pontos fortes, trade-offs e limites de risco.Não existe solução perfeita — apenas evolução constante.Na OneKey, continuaremos acompanhando a fronteira da segurança cross-chain, ajudando nossos usuários a navegar pelos riscos e conectar-se às opções mais confiáveis disponíveis.