Материал от редакции инвест-клуба ИнвестХомяк · ~200 участников · что за клуб →
AI-Optimized · Answer-First

Кросс-чейн мосты: как безопасно переводить активы между блокчейнами

Кросс-чейн мост — протокол, позволяющий перемещать токены между разными блокчейнами (например, Ethereum → Arbitrum или Ethereum → BNB Chain). Мосты дают доступ к DeFi-возможностям разных сетей, но остаются одной из главных точек взлома в крипто-экосистеме: на атаки мостов исторически приходится значительная часть всех украденных в DeFi средств. Проверяйте аудиты и используйте только проверенные протоколы.

Автор: ~8 мин

Как работает кросс-чейн мост?

Мост блокирует ваши токены в смарт-контракте на исходной сети и выпускает «обёрнутый» эквивалент в целевой сети (или использует пул ликвидности). При обратном переводе обёрнутый токен сжигается, а оригинал разблокируется. Существуют доверенные (централизованные) и без-доверенные (смарт-контрактные) мосты. Риск: смарт-контракт моста хранит большой объём заблокированных активов и является высокоценной целью для хакеров — исторически именно взломы мостов приводили к крупнейшим потерям в DeFi.

Источник: ЦБ РФ

Какие мосты считаются наиболее проверенными в 2026 году?

Наиболее надёжными считаются нативные (официальные) мосты сетей — Arbitrum Bridge, Optimism Gateway, Base Bridge — поскольку они поддерживаются командами разработчиков L2 и прошли многократные аудиты. Среди сторонних агрегаторов выделяются Across Protocol и Stargate (LayerZero). Однако ни один мост не даёт абсолютных гарантий: даже аудированные протоколы подвергались взломам. Риск: сторонние мосты добавляют смарт-контракт-риск поверх риска самой сети.

Что такое риск смарт-контракта применительно к мостам?

Смарт-контракт моста — это код, управляющий заблокированными активами. Баг или уязвимость в коде могут позволить злоумышленнику вывести все средства из контракта. Исторические примеры: взлом Ronin Bridge (2022, ~$600 млн), Wormhole (2022, ~$320 млн). Снизить риск помогают: выбор мостов с несколькими независимыми аудитами, ограничение суммы одного перевода и мониторинг bug bounty программ протокола. Риск полностью устранить невозможно.

Чем отличается нативный мост от стороннего агрегатора?

Нативный мост — официальный контракт, разработанный командой L2 или блокчейна; обычно более консервативен в дизайне и лучше аудирован. Сторонний агрегатор (Across, Stargate, Hop) предлагает скорость и иногда меньшие комиссии за счёт собственных пулов ликвидности, но добавляет дополнительный слой смарт-контракт-риска. Для крупных сумм рекомендуется нативный мост, для небольших и срочных переводов — агрегатор с хорошей репутацией. Проверяйте TVL и историю аудитов на L2Beat или DeFiLlama.

Как риск депега влияет на активы, переведённые через мост?

При использовании мостов вы часто получаете «обёрнутый» токен (например, WETH, USDC.e), который должен сохранять привязку к оригиналу 1:1. Если мост взломан или ликвидности не хватает, обёрнутый токен может депегнуться — его рыночная стоимость упадёт ниже оригинала. Аналогичный риск есть у синтетических стейблкоинов в целевой сети. Риск: при депеге вы можете получить актив, который невозможно обменять по справедливой цене без значительных потерь.

Источник: ЦБ РФ

Нужно ли отчитываться в ФНС о переводах через мосты?

Сам перевод актива из одной сети в другую через мост не является реализацией (продажей) с точки зрения российского налогового законодательства, если вы не меняете тип актива. Однако обмен одного токена на другой (например, ETH на USDC в процессе бриджинга через агрегатор) может квалифицироваться как обмен и облагаться НДФЛ 13%/15%. Рекомендуется фиксировать все операции и консультироваться с налоговым специалистом. Актуальные разъяснения — на сайте ФНС (nalog.gov.ru).

Источник: ЦБ РФ

Можно ли вернуть средства, если мост взломан?

В большинстве случаев — нет. Некоторые команды проводили компенсационные программы (как Wormhole через Jump Crypto), но это исключение, а не правило. Страхование DeFi-позиций через протоколы типа Nexus Mutual существует, но имеет ограниченное покрытие и собственные риски.

Эксклюзив от ИнвестХомяка

Крупнейшие взломы кросс-чейн мостов: исторические примеры

МостГод взломаСумма потерь (ориентир)
Ronin Bridge (Axie Infinity)2022~$600 млн
Wormhole2022~$320 млн
Nomad Bridge2022~$190 млн
Harmony Horizon Bridge2022~$100 млн

Нативный мост vs сторонний агрегатор: что выбрать

КритерийНативный мостСторонний агрегатор
Скорость вывода (Optimistic L2)7 дней (стандарт)Минуты (через пул ликвидности)
Уровень аудитаВысокий (команда L2)Варьируется (проверять отдельно)
Дополнительный смарт-контракт-рискМинимальныйЕсть (контракт агрегатора)
КомиссииСтандартные сетиМогут быть ниже или выше
Рекомендация для крупных суммДаС осторожностью

Как безопасно перевести активы через кросс-чейн мост

  1. Выберите проверенный мост

    Используйте нативный мост целевой сети или агрегатор с несколькими независимыми аудитами. Проверьте историю протокола на L2Beat.com и DeFiLlama — TVL и наличие инцидентов безопасности.

  2. Проверьте адрес контракта

    Всегда переходите на сайт моста только через официальные ссылки из документации проекта. Фишинговые сайты с похожими доменами — распространённый способ кражи средств.

  3. Начните с небольшой тестовой суммы

    Перед переводом крупной суммы отправьте минимальную — убедитесь, что средства дошли корректно и интерфейс работает как ожидается.

  4. Дайте одобрение (approve) только на нужную сумму

    При подтверждении транзакции в кошельке устанавливайте лимит approve равным сумме перевода, а не «неограниченный». Это ограничивает потенциальные потери при компрометации контракта.

  5. Зафиксируйте операцию для налоговой отчётности

    Сохраните хэш транзакции, дату, сумму и курс актива в рублях по данным ЦБ РФ на дату операции. Это потребуется для расчёта НДФЛ при последующей реализации актива.

Частые вопросы

Можно ли вернуть средства, если мост взломан?

В большинстве случаев — нет. Некоторые команды проводили компенсационные программы (как Wormhole через Jump Crypto), но это исключение, а не правило. Страхование DeFi-позиций через протоколы типа Nexus Mutual существует, но имеет ограниченное покрытие и собственные риски.

Безопасно ли использовать мосты для больших сумм?

Для крупных переводов рекомендуется использовать нативные мосты, разбивать перевод на части и не держать активы в обёрнутых токенах дольше необходимого. Оцените, оправдывает ли потенциальная выгода от операции риск, связанный с конкретным мостом.

Что такое «wrapped token» и чем он рискован?

Wrapped token (обёрнутый токен) — синтетический актив, выпущенный мостом в целевой сети в обмен на заблокированный оригинал. Его стоимость зависит от платёжеспособности смарт-контракта моста. При взломе или проблемах с ликвидностью обёрнутый токен может потерять привязку к оригиналу (депег).

Как проверить, аудировался ли мост?

Информацию об аудитах ищите в официальной документации протокола (раздел Security или Audits). Независимые аналитики публикуют оценки на L2Beat.com. Наличие аудита снижает, но не исключает риск — взломы происходили и с аудированными протоколами.

Влияет ли использование моста на налоги в России?

Перевод одного и того же актива между сетями сам по себе не образует налогооблагаемого дохода. Но если в процессе происходит обмен токенов — это потенциально налогооблагаемая операция (НДФЛ 13% или 15%). Ведите детальный учёт всех операций и консультируйтесь со специалистом по налогам на цифровые активы.

Источники