Back to Blog

Рестейкинг EigenLayer: риски безопасности и способы их снижения

Phalcon SecurityPhalcon ComplianceMetaSleuth
30 апреля 2024 г.
5 min read
Key Insights
  • Рестейкинг EigenLayer повторно использует застейканный ETH для обеспечения безопасности AVS, повышая эффективность использования капитала и решая проблему раздробленного доверия

  • Быстрый рост TVL до $15.3B создаёт такие риски, как снижение затрат для злоумышленных операторов и уязвимые контракты AVS

  • Аудиты смарт-контрактов, непрерывный мониторинг безопасности и комитеты по управлению являются важнейшими механизмами защиты

Инновационный механизм рестейкинга EigenLayer использует пул стейкинга Ethereum для повышения эффективности использования капитала и решения проблемы «раздробленного доверия» (Fractured Trust) в блокчейн-экосистеме. Однако эта новая парадигма создает уникальные риски безопасности, требующие надежного аудита, непрерывного мониторинга и проактивных стратегий защиты для обеспечения безопасности сети и ее участников.

Введение

EigenLayer, построенный на Ethereum, вводит концепцию рестейкинга (Restaking), позволяющую участникам повторно использовать застейканные ETH для поддержки дополнительных распределенных протоколов без потери исходного стейка или вознаграждений. Это максимизирует эффективность использования капитала и укрепляет общую модель доверия в блокчейн-экосистеме.

Стремительный рост общей заблокированной стоимости (TVL) EigenLayer — с 1 миллиарда долларов в начале 2024 года до 15,3 миллиарда долларов — подчеркивает его влияние на рынок. Сейчас это второй по величине протокол в DeFi после Lido. Такие проекты, как Puffer Finance и Renzo, быстро набрали популярность, строя свои решения на базе EigenLayer, что еще больше укрепляет его экосистему.


Что такое рестейкинг?

Рестейкинг использует доверие, обеспеченное пулом стейкинга Ethereum на основе Proof of Stake (PoS), для решения более широких задач. Он создает новый рынок для свободного рыночного управления консенсусом, обеспечивая двустороннюю торговлю доверием на основе объединенной безопасности Ethereum.

EigenLayer решает проблему безопасности макроуровня, называемую «раздробленным доверием» (Fractured Trust), в экосистеме Ethereum. В этой статье рассматривается эта концепция и то, как дизайн EigenLayer направлен на ее решение.


Кто является участниками свободного рынка?

На торговой площадке EigenLayer:

  • Продавцы: валидаторы или стейкеры Ethereum, предоставляющие PoS-доверие.
  • Покупатели: активно валидируемые сервисы (Actively Validated Services, AVS), которым требуются децентрализованные сети доверия.

AVS покупают доверие у стейкеров для обеспечения безопасности своих сервисов, создавая динамичный рынок распределенной безопасности.


Какие проблемы решает этот рынок?

Неудовлетворенные потребности в инновациях

Ethereum в основном развивается на уровне смарт-контрактов. Однако разработчики стремятся к более глубоким инновациям, таким как модификация виртуальной машины Ethereum (EVM) или самих протоколов консенсуса. EigenLayer удовлетворяет этот спрос, позволяя повторно использовать доверие Ethereum, снижая барьеры для фундаментальных блокчейн-инноваций.

Рисунок 1: Поток доверия Ethereum, Источник: EigenLayer Forum
Рисунок 1: Поток доверия Ethereum, Источник: EigenLayer Forum

Основатели EigenLayer признали стремление разработчиков к фундаментальным низкоуровневым инновациям как неудовлетворенную потребность рынка. Они решают эту проблему, предоставляя свободный рынок для повторного использования доверия Ethereum.

Раздробленное доверие в экосистеме Ethereum

Безопасность PoS Ethereum зависит от объема застейканного капитала и количества валидаторов. Новым проектам часто требуются собственные токены стейкинга, что фрагментирует застейканный капитал из основной сети Ethereum, ослабляя общую безопасность.

Рисунок 2: Объединенная безопасность EigenLayer, Источник: EigenLayer Whitepaper
Рисунок 2: Объединенная безопасность EigenLayer, Источник: EigenLayer Whitepaper

Например, если в основной сети Ethereum застейкано 10 миллиардов долларов, но 3 миллиарда долларов заблокированы в трех отдельных вспомогательных сервисах, эти 3 миллиарда долларов не обеспечивают напрямую безопасность основной сети Ethereum. Эта фрагментация повышает риски безопасности, поскольку злоумышленники могут атаковать менее защищенные AVS, что потенциально может привести к каскадным сбоям.

Подводя итог, Ethereum сталкивается с двумя взаимосвязанными проблемами: ограниченными инновациями и раздробленным доверием. EigenLayer стремится решить обе.


Как EigenLayer решает эти проблемы?

Рисунок 3: Сравнение экосистемы активно валидируемых сервисов сегодня и с EigenLayer, Источник: EigenLayer Whitepaper
Рисунок 3: Сравнение экосистемы активно валидируемых сервисов сегодня и с EigenLayer, Источник: EigenLayer Whitepaper

EigenLayer выступает в роли промежуточного программного обеспечения (middleware), позволяя AVS получать доступ к пулам стейкинга Ethereum через рестейкинг. Валидаторы могут участвовать в нескольких AVS, развертывая специальные контракты Slashing и Payment, выбирая сервисы на основе прибыльности.

Этот подход:

  • Снижает затраты на запуск новых сервисов за счет использования доверия Ethereum.
  • Способствует обратному потоку застейканных средств от децентрализованных AVS обратно в пулы стейкинга Ethereum.
  • Снижает затраты на валидацию для AVS, привлекая больше рестейкнутых активов и укрепляя безопасность сети.

В отличие от таких проектов, как Cosmos IBC или OP Stack, которые снижают затраты на запуск блокчейна, но не решают проблему раздробленного доверия, EigenLayer напрямую смягчает эту проблему, предлагая при этом более высокую доходность (и риски) для валидаторов ETH.


Новые проблемы безопасности в экосистеме EigenLayer

Экосистема EigenLayer состоит из трех основных субъектов, каждый из которых имеет уникальные риски безопасности:

  • Операторы: валидаторы или стейкеры ETH, продающие доверие.
  • AVS: покупатели, нуждающиеся в децентрализованном PoS-доверии.
  • Платформа EigenLayer: торговая площадка, обеспечивающая взаимодействие.

Снижение стоимости недобросовестности злонамеренных операторов

Рестейкинг позволяет валидаторам умножать доходность от одного стейка, повышая эффективность использования капитала и снижая барьеры входа. Однако это также снижает стоимость недобросовестного поведения для злонамеренных операторов.

В официальном документе EigenLayer предлагается публично доступная панель управления (Dashboard) для AVS, позволяющая проверять деятельность операторов по рестейкингу. Поскольку рынок свободный и двусторонний, AVS могут принимать риски ради более высокой доходности, что подчеркивает необходимость принятия обоснованных решений.

Злонамеренные AVS

AVS самостоятельно определяют свои механизмы вознаграждения и наказания через смарт-контракты Ethereum. Хотя открытый исходный код и аудиты приветствуются, не все операторы обладают возможностью проверить надежность AVS. Злонамеренные AVS могут эксплуатировать уязвимости контрактов или предоставлять вводящую в заблуждение информацию, вызывая непреднамеренный слэшинг и потери для операторов.

Для смягчения этой проблемы рекомендуется проводить аудиты безопасности контрактов AVS и создавать регулирующие комитеты для механизмов слэшинга.

Безопасность платформы EigenLayer

Как платформа на основе смарт-контрактов, EigenLayer становится все более сложной по мере появления пользовательских интерфейсов для операторов и AVS. Эта сложность может создавать уязвимости, угрожающие всей экосистеме и консенсусу PoS Ethereum.

Аудиты кода и непрерывный мониторинг безопасности после развертывания необходимы для поддержания целостности платформы.


Начните работу с Phalcon Security

Обнаруживайте каждую угрозу, оповещайте о важном и блокируйте атаки.

Попробовать бесплатно

Решения и рекомендации

Механизм рестейкинга EigenLayer оптимизирует использование капитала и решает проблему раздробленного доверия, но создает новые проблемы безопасности, такие как снижение стоимости недобросовестности злонамеренных операторов и сложные риски платформы.

Чтобы обеспечить безопасность этой экосистемы, разработчикам блокчейна, инвесторам и экспертам по безопасности следует:

  • Проводить тщательные аудиты смарт-контрактов (Smart Contract Audits) механизмов вознаграждения и наказания AVS.
  • Внедрять непрерывный мониторинг безопасности (Security Monitoring) и обнаружение атак.
  • Продвигать прозрачность и практики с открытым исходным кодом для контрактов AVS.
  • Создавать управляющие комитеты для регулирования слэшинга и стимулов.

BlockSec предлагает комплексные услуги безопасности, включающие аудиты перед запуском и мониторинг после запуска. Наша платформа Phalcon Security обеспечивает непрерывный мониторинг безопасности и автоматическую блокировку атак, помогая пользователям, AVS и поставщикам ликвидности обеспечивать безопасность экосистемы EigenLayer.

Начните работу с Phalcon Compliance

Центр криптовалютного комплаенса для проверки кошельков и KYT

Попробовать бесплатно

О компании BlockSec

BlockSec — это универсальный поставщик услуг безопасности Web3, занимающийся повышением безопасности и удобства использования блокчейна для массового внедрения. Наши предложения включают:

  • Аудиты смарт-контрактов (Smart Contract Audits) и аудиты инфраструктуры (Infrastructure Audits) для DeFi-протоколов, сетей L1/L2 и централизованных бирж.
  • Платформу Phalcon Security для проактивного мониторинга безопасности и блокировки угроз.
  • MetaSleuth для отслеживания и расследования движения средств в блокчейне.
  • Расширение браузера MetaSuites для эффективной навигации в Web3.

Мы обслужили более 1000 клиентов, включая Uniswap Foundation, Compound, Forta и PancakeSwap, при поддержке ведущих инвесторов, таких как Matrix Partners и Fenbushi Capital.

Узнайте больше:

  • Веб-сайт: https://blocksec.com/
  • Email: [email protected]
  • Twitter: https://twitter.com/BlockSecTeam
  • MetaSleuth: https://metasleuth.io/
  • MetaSuites: https://blocksec.com/metasuites

Изучите расследования с MetaSleuth

Отслеживайте потоки средств и собирайте доказательства для расследований

Попробовать бесплатно
Sign up for the latest updates
Инструменты мониторинга блокчейна: почему задержка определяет, что они могут защитить

Инструменты мониторинга блокчейна: почему задержка определяет, что они могут защитить

Инструменты мониторинга блокчейна и вопрос задержки: почему миллисекунды определяют, успеет ли система проверить транзакцию до трансляции или только проанализирует её постфактум.

Программное обеспечение для криптовалютного комплаенса: сопоставление инструментов с уже существующими обязательствами

Программное обеспечение для криптовалютного комплаенса: сопоставление инструментов с уже существующими обязательствами

Программное обеспечение для криптосоответствия, привязанное к обязательствам: какая функция отвечает за проверку, мониторинг и отчётность, и где команды несут ответственность.

Программное обеспечение Crypto AML: рабочий процесс от оповещения до подачи отчёта

Программное обеспечение Crypto AML: рабочий процесс от оповещения до подачи отчёта

Crypto AML в рабочем процессе: как оповещения становятся кейсами, кейсы — заявками, а заявки проходят проверку, и где оператор хранит каждое решение.

Get Real-Time Protection with Phalcon Security

Audits alone are not enough. Phalcon Security detects attacks in real time and blocks threats mid-flight.

phalcon security

Start Real-Time AML with Phalcon Compliance

Turn Phalcon Network alerts into actions with Phalcon Compliance. Use verified blockchain intelligence to screen wallets, monitor transactions and investigate risks. This helps you respond quickly and stay compliant in the digital assets ecosystem.

Phalcon Compliance

Go Deeper with MetaSleuth Investigation

Extend your crypto compliance capabilities with Blocksec's MetaSleuth Investigation, the first platform for tracing funds, mapping transaction networks and revealing hidden on-chain relationships.

Move from detection to resolution faster with clear visual insights and evidence-ready workflows across the digital assets ecosystem.

MetaSleuth Investigation