Wormhole – протокол межсетевых сообщений, в котором события исходной цепочки подтверждает отдельная сеть Guardians. Подписанный пакет VAA можно доставить в другую сеть любым ретранслятором. На этой основе работают перенос токенов, межсетевое управление и приложения, которым нужны данные из нескольких блокчейнов.
Пользователь обычно видит мост, но Core Protocol не хранит единый баланс всех активов. Он удостоверяет сообщение о событии. То, что целевой контракт сделает после проверки VAA, определяется конкретным приложением: выпустит токен, разблокирует актив или выполнит команду управления.
Как проходит сообщение
Контракт приложения вызывает Wormhole Core Contract в исходной сети. Тот записывает сообщение с адресом эмитента, номером цепочки, последовательностью, уровнем согласованности и полезной нагрузкой. Guardians наблюдают за реестром и подписывают одинаковое представление события.
Сеть состоит из 19 Guardians. Для действительного VAA требуется кворум в 13 подписей. Проверяющий Core Contract в целевой сети знает актуальный набор Guardians, проверяет подписи и не допускает повторное использование сообщения там, где приложение ведёт такой учёт.
На некоторых цепочках наблюдение делегируется дополнительным операторам. Основной Guardian подписывает событие после кворума делегированной группы, но итоговый VAA всё равно требует 13 из 19 основных подписей. Это расширяет поддержку разных сетей, одновременно добавляя допущение о корректности наблюдателей конкретной цепочки.
Почему ретранслятору не нужно доверять
После формирования VAA его может забрать и доставить любой участник. Ретранслятор не создаёт подписи Guardians и не способен изменить полезную нагрузку. Он влияет на скорость и оплату целевой транзакции, но не на криптографическую достоверность пакета.
Если автоматическая доставка не сработала, сообщение может оставаться действительным и быть исполнено позднее. Пользователю важно различать задержку ретрансляции и отсутствие кворума. Первая означает проблему доставки, вторая – что доказательство события ещё не сформировано.
Wrapped Token Transfers и NTT
Классический Token Bridge использует lock-and-mint: исходный актив блокируется, а в другой сети выпускается его представление. Контракты обёрнутых токенов находятся в системе управления Wormhole. Такой маршрут удобен для актива, у которого нет собственного межсетевого механизма, но создаёт зависимость от резерва, контракта и ликвидности обёртки.
Native Token Transfers, или NTT, оставляет контроль у эмитента. Его Token Manager сжигает и выпускает нативный токен либо блокирует и освобождает существующий объём. Wormhole переносит сообщение, а правила лимитов, пауз, владения и дополнительных проверок задаёт сам проект токена.
Это различие похоже на выбор между нативным и сторонним маршрутом. Перед операцией полезно определить, кто контролирует выпуск и резерв, как объясняется в сравнении канонического и стороннего моста.
История
Wormhole запустился в 2020 году как мост между Solana и Ethereum. Первоначальный продукт был ориентирован на токены, но затем команда превратила его в общий протокол сообщений и подключила другие сети.
В феврале 2022 года злоумышленник использовал ошибку проверки подписи в Solana-контракте и выпустил 120 тысяч необеспеченных wrapped ETH. Jump Crypto восполнила резерв. Этот эпизод важен не только размером потери: он показал, что корректный кворум Guardians не спасает от ошибки в контракте, который проверяет доказательство.
После взлома проект усилил аудиты, программы вознаграждения и независимое исследование безопасности. Появились автоматическая доставка, запросы данных, NTT и инструменты для разработчиков. В апреле 2024 года был выпущен токен W, а управление стало постепенно распространяться на несколько сетей.
Поддерживаемый перечень цепочек не является вечным. В 2026 году отдельные интеграции переводились в режим прекращения обслуживания. Это означает, что перед использованием старого моста нужно проверять текущий статус именно исходной и целевой сети.
Команда
Wormhole развивает не одна компания. Wormhole Foundation координирует экосистему и управление, Wormhole Labs создаёт основные продукты, xLabs разрабатывает инфраструктуру и приложения, а Asymmetric Research занимается безопасностью. Guardians принадлежат независимым операторам валидаторской инфраструктуры.
Wormhole Foundation публично возглавляли Робинсон Берки и Дэн Рисер. Исторически над протоколом работала команда Certus One, впоследствии вошедшая в Jump Crypto. Такая структура распределяет инженерные функции, но пользователю всё равно нужно смотреть на контроль конкретных контрактов и состав действующего Guardian Set.
Токен W
Максимальный объём W составляет десять миллиардов токенов, из которых при запуске в обращение поступило 1,8 миллиарда. Исходное распределение включало 31% на экосистему и инкубацию, 23,3% в казначейство Foundation, 17% сообществу и запуску, 12% основным участникам, 11,6% стратегическим участникам и 5,1% Guardians.
W используется для управления и делегирования голоса. Токен выпущен в нескольких сетях через собственный механизм NTT. Владение W не является долей в резервах мостов и не даёт гарантированной части комиссий. Программы вознаграждения и условия стейкинга могут меняться по решениям управления.
Главные риски
- Кворум Guardians. Компрометация достаточного числа ключей способна подтвердить ложное сообщение, а массовый отказ остановит выпуск VAA.
- Контракты. История 2022 года показала, что ошибка проверки или бизнес-логики может обойти корректную работу подписантов.
- Наблюдение за цепочкой. Неверная финальность, реорганизация или проблема делегированных наблюдателей влияет на восприятие события.
- Модель токена. Wrapped Token и NTT имеют разных владельцев, резервы и полномочия. Один бренд Wormhole не делает их одинаковыми.
- Жизненный цикл сети. Поддержка маршрута может быть прекращена, а ликвидность представления – снизиться.
Как проверять перевод
Нужно установить тип токена, адреса контрактов в обеих сетях, выбранный уровень согласованности и статус VAA. Затем проверить целевую транзакцию и фактический актив, а не только тикер. Два идентификатора нормальны для межсетевой операции, и порядок их проверки описан в материале о двух TxID у перевода через мост.
Для крупной суммы разумны тестовый перевод и заранее проверенный запас нативных монет для газа. Общий порядок действий есть в инструкции о том, как безопасно переводить токены через мост.
Итог: Wormhole предоставляет зрелый формат межсетевого подтверждения и отделяет подписи Guardians от доставки. Его безопасность складывается из кворума, корректности Core Contract и логики приложения. Проверять нужно всю цепочку, а не только наличие действительного VAA.



