Why does a valid signature on one chain still authorize a transfer on another?
Oportunidade
Cross-chain bridges sign messages to authorize transfers, but most protocols do not include the destination chain ID or action type inside the signed payload itself. An attacker who sees a legitimate signed message can broadcast it to a different chain or replay it as a different action, and the receiving contract cannot distinguish the replay from a fresh authorization. The CrossCurve bridge lost $3M in February 2026 this way, and replay-class bridge incidents have totaled over $180M with a median six-week window from deployment to first exploit. ERC-7281 standardizes cross-chain token interfaces but does not mandate domain-separated signing across the broader message layer. No enforced standard today requires that every signed cross-chain payload carry a chain ID and action-type commitment that makes re-broadcasting structurally invalid.
Por que importa
Domain-separated signing is the missing primitive that makes a signed cross-chain message valid exactly once on exactly one chain.
Como avalio a oportunidade
A Pontuação de Oportunidade é minha própria leitura, não uma medição: o quanto dói, com que frequência aparece e o quanto pouco existe para resolvê-lo hoje. Quanto maior, mais vale a pena construir, na minha opinião.
O quanto de dor causa quando aparece.
Com que frequência as pessoas realmente se deparam com isso.
O quanto pouco de boas ferramentas existe para isso hoje.
Mais problemas que merecem ser resolvidos
Por que não consigo provar que sou solvente sem mostrar meu saldo?
BlockchainPor que mover dinheiro entre blockchains ainda é mais assustador do que a internet nos primórdios?
BlockchainPor que conformidade regulatória ainda significa um PDF e uma reza?
BlockchainPor que a autocustódia ainda é uma escolha entre perder suas chaves e confiar em uma empresa?
BlockchainPor que tokenizar um ativo real ainda exige dez intermediários?
BlockchainPor que uma stablecoin não consegue pagar alguém sem internet?