Back to Blog

Restaking en EigenLayer: riesgos de seguridad y cómo mitigarlos

Phalcon SecurityPhalcon ComplianceMetaSleuth
30 de abril de 2024
6 min read
Key Insights
  • El restaking de EigenLayer reutiliza el ETH en staking para asegurar los AVS, impulsando la eficiencia del capital y abordando la confianza fragmentada

  • El rápido crecimiento del TVL hasta $15.3B introduce riesgos como la reducción de los costos para operadores maliciosos y contratos de AVS vulnerables

  • Las auditorías de contratos inteligentes, el monitoreo continuo de seguridad y los comités de gobernanza son salvaguardas esenciales

El innovador mecanismo de restaking de EigenLayer aprovecha el pool de staking de Ethereum para mejorar la eficiencia del capital y abordar el problema de la "Confianza Fracturada" en el ecosistema blockchain. Sin embargo, este nuevo paradigma introduce riesgos de seguridad únicos que requieren auditorías sólidas, monitoreo continuo y estrategias de defensa proactivas para proteger la red y sus participantes.

Introducción

EigenLayer, construido sobre Ethereum, introduce el concepto de Restaking, que permite a los participantes reutilizar su ETH en staking para respaldar protocolos distribuidos adicionales sin perder su stake original ni sus recompensas. Esto maximiza la eficiencia del capital y fortalece el modelo de confianza general en el ecosistema blockchain.

El rápido crecimiento del Valor Total Bloqueado (TVL) de EigenLayer —de $1 mil millones a principios de 2024 a $15.3 mil millones— destaca su impacto en el mercado. Actualmente es el segundo protocolo más grande en DeFi después de Lido. Proyectos como Puffer Finance y Renzo han ganado rápidamente tracción al construir sobre EigenLayer, consolidando aún más su ecosistema.


¿Qué es el Restaking?

El restaking aprovecha la confianza asegurada por el pool de staking de Proof of Stake (PoS) de Ethereum para resolver desafíos más amplios. Crea un nuevo mercado para la gobernanza de mercado libre del consenso, permitiendo el intercambio bidireccional de confianza basado en la seguridad agrupada de Ethereum.

EigenLayer aborda un problema de seguridad a nivel macro llamado Confianza Fracturada en el ecosistema de Ethereum. Este artículo explora este concepto y cómo el diseño de EigenLayer busca resolverlo.


¿Quiénes son los Participantes en el Mercado Libre?

En el mercado de EigenLayer:

  • Vendedores: Validadores o stakers de Ethereum que proporcionan confianza PoS.
  • Compradores: Servicios Activamente Validados (AVSs) que requieren redes de confianza descentralizadas.

Los AVSs compran confianza a los stakers para asegurar sus servicios, creando un mercado dinámico para la seguridad distribuida.


¿Qué Problemas Aborda Este Mercado?

Necesidades de Innovación Insatisfechas

Ethereum innova principalmente en la capa de contratos inteligentes. Sin embargo, los desarrolladores buscan innovaciones más profundas, como modificar la Máquina Virtual de Ethereum (EVM) o los propios protocolos de consenso. EigenLayer satisface esta demanda al permitir la reutilización de la confianza de Ethereum, reduciendo las barreras para innovaciones fundamentales en blockchain.

Figura 1: Flujo de Confianza de Ethereum, Fuente: Foro de EigenLayer
Figura 1: Flujo de Confianza de Ethereum, Fuente: Foro de EigenLayer

Los fundadores de EigenLayer han reconocido el deseo de los desarrolladores por innovaciones fundamentales y de bajo nivel como una necesidad de mercado insatisfecha. La abordan proporcionando un mercado libre para reutilizar la confianza de Ethereum.

Confianza Fracturada en el Ecosistema de Ethereum

La seguridad PoS de Ethereum depende de la cantidad de capital en staking y del número de validadores. Los nuevos proyectos suelen requerir sus propios tokens de staking, lo que fragmenta el capital en staking alejándolo de la mainnet de Ethereum, debilitando la seguridad general.

Figura 2: Seguridad agrupada de EigenLayer, Fuente: Whitepaper de EigenLayer
Figura 2: Seguridad agrupada de EigenLayer, Fuente: Whitepaper de EigenLayer

Por ejemplo, si la mainnet de Ethereum tiene $10 mil millones en staking pero $3 mil millones están bloqueados en tres sub-servicios separados, esos $3 mil millones no aseguran directamente la mainnet de Ethereum. Esta fragmentación aumenta los riesgos de seguridad, ya que los atacantes pueden apuntar a AVSs menos seguros, provocando potencialmente fallas en cascada.

En resumen, Ethereum enfrenta dos desafíos entrelazados: innovación restringida y confianza fracturada. EigenLayer busca resolver ambos.


¿Cómo Aborda EigenLayer Estos Problemas?

Figura 3: Comparación del ecosistema de servicios activamente validados actual y con EigenLayer, Fuente: Whitepaper de EigenLayer
Figura 3: Comparación del ecosistema de servicios activamente validados actual y con EigenLayer, Fuente: Whitepaper de EigenLayer

EigenLayer actúa como middleware, permitiendo que los AVSs accedan a los pools de staking de Ethereum a través del restaking. Los validadores pueden participar en múltiples AVSs desplegando Contratos de Slashing y Contratos de Pago dedicados, eligiendo servicios según la rentabilidad.

Este enfoque:

  • Reduce los costos de arranque para nuevos servicios al aprovechar la confianza de Ethereum.
  • Facilita el flujo de retorno de fondos en staking desde los AVSs descentralizados hacia los pools de staking de Ethereum.
  • Reduce los costos de validación para los AVSs, atrayendo más activos en restaking y fortaleciendo la seguridad de la red.

A diferencia de proyectos como Cosmos IBC u OP Stack, que reducen los costos de lanzamiento de blockchain pero no abordan la confianza fracturada, EigenLayer mitiga directamente este problema mientras ofrece mayores retornos (y riesgos) para los validadores de ETH.


Nuevas Preocupaciones de Seguridad en el Ecosistema de EigenLayer

El ecosistema de EigenLayer consta de tres entidades principales, cada una con riesgos de seguridad únicos:

  • Operadores: Validadores o stakers de ETH que venden confianza.
  • AVSs: Compradores que requieren confianza PoS descentralizada.
  • Plataforma EigenLayer: El mercado que permite las interacciones.

Costo Reducido de Operadores Maliciosos

El restaking permite a los validadores multiplicar los retornos de un solo stake, aumentando la utilización del capital y reduciendo las barreras de entrada. Sin embargo, esto también reduce el costo de la mala conducta para los operadores maliciosos.

El whitepaper de EigenLayer propone un Panel de Control (Dashboard) de acceso público para que los AVSs verifiquen las actividades de restaking de los operadores. Dado que el mercado es libre y bidireccional, los AVSs pueden optar por aceptar riesgos a cambio de mayores retornos, lo que resalta la necesidad de una toma de decisiones informada.

AVSs Maliciosos

Los AVSs definen sus propios mecanismos de recompensa y castigo mediante contratos inteligentes de Ethereum. Aunque se fomenta el código abierto y las auditorías, no todos los operadores tienen la capacidad de verificar la fiabilidad de un AVS. Los AVSs maliciosos pueden explotar vulnerabilidades de contratos o proporcionar información engañosa, causando slashing no intencionado y pérdidas para los operadores.

Para mitigar esto, se recomiendan auditorías de seguridad de los contratos de AVS y el establecimiento de comités reguladores para los mecanismos de slashing.

Seguridad de la Plataforma EigenLayer

Como plataforma basada en contratos inteligentes, la complejidad de EigenLayer aumenta con las interfaces personalizadas para operadores y AVSs. Esta complejidad puede introducir vulnerabilidades que amenacen todo el ecosistema y el consenso PoS de Ethereum.

Las auditorías de código y el monitoreo continuo de seguridad posterior al despliegue son esenciales para mantener la integridad de la plataforma.


Comienza con Phalcon Security

Detecta cada amenaza, alerta sobre lo que importa y bloquea ataques.

Pruébalo gratis ahora

Soluciones y Recomendaciones

El mecanismo de restaking de EigenLayer optimiza el uso del capital y aborda la confianza fracturada, pero introduce nuevos desafíos de seguridad, como la reducción de costos para operadores maliciosos y riesgos complejos de la plataforma.

Para asegurar este ecosistema, los desarrolladores de blockchain, inversores y expertos en seguridad deben:

  • Realizar Auditorías de Contratos Inteligentes exhaustivas de los mecanismos de recompensa y castigo de los AVSs.
  • Implementar Monitoreo de Seguridad continuo y detección de ataques.
  • Promover la transparencia y las prácticas de código abierto para los contratos de AVS.
  • Establecer comités de gobernanza para regular el slashing y los incentivos.

BlockSec ofrece servicios de seguridad integrales que abarcan auditorías previas al lanzamiento y monitoreo posterior al lanzamiento. Nuestra plataforma Phalcon Security proporciona monitoreo de seguridad continuo y bloqueo automático de ataques, ayudando a los usuarios, AVSs y proveedores de liquidez a proteger el ecosistema de EigenLayer.

Comienza con Phalcon Compliance

Centro de cumplimiento cripto para la verificación de wallets y KYT

Pruébalo gratis ahora

Acerca de BlockSec

BlockSec es un proveedor integral de servicios de seguridad Web3 dedicado a mejorar la seguridad y la usabilidad de blockchain para su adopción masiva. Nuestras ofertas incluyen:

  • Auditorías de Contratos Inteligentes y Auditorías de Infraestructura para protocolos DeFi, cadenas L1/L2 y exchanges centralizados.
  • La plataforma Phalcon Security para monitoreo de seguridad proactivo y bloqueo de amenazas.
  • MetaSleuth para el rastreo e investigación de fondos on-chain.
  • La extensión de navegador MetaSuites para una navegación eficiente en Web3.

Hemos atendido a más de 1,000 clientes, incluyendo Uniswap Foundation, Compound, Forta y PancakeSwap, respaldados por inversores de primer nivel como Matrix Partners y Fenbushi Capital.

Explora más:

  • Sitio web: https://blocksec.com/
  • Correo electrónico: [email protected]
  • Twitter: https://twitter.com/BlockSecTeam
  • MetaSleuth: https://metasleuth.io/
  • MetaSuites: https://blocksec.com/metasuites

Explora MetaSleuth Investigation

Rastrea flujos y construye evidencia para investigaciones

Pruébalo gratis ahora

Get Real-Time Protection with Phalcon Security

Audits alone are not enough. Phalcon Security detects attacks in real time and blocks threats mid-flight.

phalcon security

Start Real-Time AML with Phalcon Compliance

Turn Phalcon Network alerts into actions with Phalcon Compliance. Use verified blockchain intelligence to screen wallets, monitor transactions and investigate risks. This helps you respond quickly and stay compliant in the digital assets ecosystem.

Phalcon Compliance

Go Deeper with MetaSleuth Investigation

Extend your crypto compliance capabilities with Blocksec's MetaSleuth Investigation, the first platform for tracing funds, mapping transaction networks and revealing hidden on-chain relationships.

Move from detection to resolution faster with clear visual insights and evidence-ready workflows across the digital assets ecosystem.

MetaSleuth Investigation