A ponte que nunca pontou
Fevereiro 2025. Um titular em Florianópolis quer mover 48 mil USDC de Arbitrum para Solana. Ele pesquisa "USDC bridge arbitrum solana" e clica no primeiro resultado patrocinado — universalbridge.io. A interface parece um agregador de pontes polido. Ele conecta o MetaMask, aprova gasto USDC, e submete a ponte. O site mostra "Bridging em andamento... tempo típico 5–15 minutos". O USDC sai da carteira Arbitrum. Nada chega na Solana.
Como pontes falsas convertem ativos reais em perdas
A ponte falsa coleta os ativos do usuário na chain de origem (transações reais, aprovações reais) e então (1) fica com os fundos e espera as reclamações do usuário, ou (2) roteia uma fração pequena para a carteira de destino do usuário para simular sucesso parcial antes de abandonar. Não há ponte real — só um par de carteiras que o operador controla.
As cinco regras para pontes cross-chain
- Use só pontes auditadas, de múltiplos anos. Para USDC: CCTP da Circle (Cross-Chain Transfer Protocol). Para ativos gerais: Wormhole, Stargate, Across, deBridge — todas com anos de operação e bilhões em volume cumulativo.
- Encontre pontes nas páginas oficiais das chains, não no Google. O guia oficial da Arbitrum lista pontes terceiras suportadas. A documentação da Solana faz o mesmo.
- Pontes um valor de teste primeiro. 50 USD ida e volta. Se funciona em ambas direções limpamente, a ponte é real. Se algo está errado, você perdeu 50 USD.
- A URL é verificada caractere por caractere.
stargate.financenãostargate-bridge.io.across.tonãoacross-bridge.com. - Transações de ponte aparecem nos exploradores de ambas as chains. Uma ponte real produz uma transação de bloqueio na chain de origem e uma transação de mint/release na chain de destino, ambas visíveis em exploradores dentro do prazo declarado pelo protocolo.
Se a tx de origem confirmou mas a de destino nunca chega
Espere a janela máxima declarada pelo protocolo (geralmente 30–60 minutos). Confira o Discord oficial do protocolo — pontes reais têm canais de incidentes. Se a URL da ponte está sem resposta após a janela declarada, a operação foi fraude. BO eletrônico, documentação de todo hash de transação, reporte da URL a bases anti-phishing.
A regra dura
Bridging é a ação DeFi de maior risco porque o usuário tem que confiar tanto no contrato da chain de origem quanto no mecanismo de release da chain de destino. Use só protocolos onde o histórico de auditoria, o time e os anos de operação coletivamente tornam o risco compreensível.