Back to Blog

EigenLayer Yeniden Stake Etme: Güvenlik Riskleri ve Bunların Nasıl Azaltılacağı

Phalcon SecurityPhalcon ComplianceMetaSleuth
April 30, 2024
5 min read
Key Insights

EigenLayer'ın yenilikçi yeniden stake etme mekanizması, sermaye verimliliğini artırmak ve blok zinciri ekosistemindeki "Parçalanmış Güven" sorununu çözmek için Ethereum'un stake havuzundan yararlanır. Ancak bu yeni paradigma, ağı ve katılımcıları korumak için güçlü denetim, sürekli izleme ve proaktif savunma stratejileri gerektiren kendine özgü güvenlik riskleri ortaya çıkarmaktadır.

Giriş

Ethereum üzerine inşa edilen EigenLayer, Yeniden Stake Etme kavramını tanıtarak katılımcıların orijinal stake'lerini veya ödüllerini kaybetmeden stake edilmiş ETH'lerini ek dağıtık protokolleri desteklemek için yeniden kullanmalarına olanak tanır. Bu, sermaye verimliliğini en üst düzeye çıkarır ve blok zinciri ekosistemindeki genel güven modelini güçlendirir.

EigenLayer'ın Toplam Kilitli Değerinin (TVL) — 2024 başındaki 1 milyar dolardan 15,3 milyar dolara — hızlı büyümesi, piyasa etkisini gözler önüne sermektedir. Platform, artık Lido'nun ardından DeFi'deki en büyük ikinci protokol konumundadır. Puffer Finance ve Renzo gibi projeler, EigenLayer üzerine inşa ederek hızla ilgi görmüş ve ekosistemin güçlenmesine katkıda bulunmuştur.


Yeniden Stake Etme Nedir?

Yeniden stake etme, daha geniş çaplı zorlukları çözmek için Ethereum'un Hisse Kanıtı (PoS) stake havuzu tarafından güvence altına alınan güvenden yararlanır. Konsensüsün serbest piyasa yönetişimi için yeni bir pazar oluşturarak Ethereum'un havuzlanmış güvenliğine dayalı çift yönlü güven ticaretini mümkün kılar.

EigenLayer, Ethereum ekosistemindeki Parçalanmış Güven adı verilen makro düzeyli bir güvenlik sorununu ele almaktadır. Bu makale, söz konusu kavramı ve EigenLayer'ın tasarımının bu sorunu nasıl çözmeyi amaçladığını incelemektedir.


Serbest Piyasanın Katılımcıları Kimlerdir?

EigenLayer'ın pazarında:

  • Satıcılar: PoS güveni sağlayan Ethereum doğrulayıcıları veya stake edenler.
  • Alıcılar: Merkeziyetsiz güven ağlarına ihtiyaç duyan Aktif Olarak Doğrulanan Hizmetler (AVS'ler).

AVS'ler, hizmetlerini güvence altına almak için stake edenlerden güven satın alarak dağıtık güvenlik için dinamik bir pazar oluşturur.


Bu Pazar Hangi Sorunları Ele Almaktadır?

Karşılanmamış İnovasyon İhtiyaçları

Ethereum, öncelikli olarak akıllı sözleşme katmanında inovasyon yapmaktadır. Ancak geliştiriciler, Ethereum Sanal Makinesi'ni (EVM) veya konsensüs protokollerinin kendisini değiştirmek gibi daha derin inovasyonlar arayışındadır. EigenLayer, Ethereum'un güveninin yeniden kullanımını mümkün kılarak bu talebi karşılamakta ve temel blok zinciri inovasyonlarının önündeki engelleri düşürmektedir.

Şekil 1: Ethereum Güven Akışı, Kaynak: EigenLayer Forumu
Şekil 1: Ethereum Güven Akışı, Kaynak: EigenLayer Forumu

EigenLayer'ın kurucuları, geliştiricilerin temel ve alt düzey inovasyonlara olan isteğini karşılanmamış bir piyasa ihtiyacı olarak belirlemiştir. Ethereum'un güveninin yeniden kullanımı için serbest bir piyasa sunarak bu sorunu çözmektedir.

Ethereum Ekosisteminde Parçalanmış Güven

Ethereum'un PoS güvenliği, stake edilen sermaye miktarına ve doğrulayıcı sayısına bağlıdır. Yeni projeler genellikle kendi stake tokenlarını gerektirmekte; bu da stake edilen sermayeyi Ethereum'un ana ağından uzaklaştırarak parçalamakta ve genel güvenliği zayıflatmaktadır.

Şekil 2: EigenLayer'ın havuzlanmış güvenliği, Kaynak: EigenLayer Teknik Raporu
Şekil 2: EigenLayer'ın havuzlanmış güvenliği, Kaynak: EigenLayer Teknik Raporu

Örneğin, Ethereum'un ana ağında 10 milyar dolar stake edilmişse ancak bunun 3 milyar doları üç ayrı alt hizmette kilitliyse, bu 3 milyar dolar Ethereum'un ana ağını doğrudan güvence altına almamaktadır. Bu parçalanma güvenlik risklerini artırmakta; saldırganlar daha az güvenceye sahip AVS'leri hedef alarak zincirleme başarısızlıklara yol açabilmektedir.

Özetle Ethereum, birbiriyle bağlantılı iki zorlukla karşı karşıyadır: kısıtlı inovasyon ve parçalanmış güven. EigenLayer her ikisini de çözmeyi hedeflemektedir.


EigenLayer Bu Sorunları Nasıl Ele Almaktadır?

Şekil 3:Aktif olarak doğrulanan hizmetler ekosisteminin bugünkü haliyle ve EigenLayer ile karşılaştırılması, Kaynak: EigenLayer Teknik Raporu
Şekil 3:Aktif olarak doğrulanan hizmetler ekosisteminin bugünkü haliyle ve EigenLayer ile karşılaştırılması, Kaynak: EigenLayer Teknik Raporu

EigenLayer bir ara katman yazılımı olarak hareket ederek AVS'lerin yeniden stake etme yoluyla Ethereum stake havuzlarına erişmesini sağlar. Doğrulayıcılar, özel Slashing ve Ödeme Sözleşmeleri dağıtarak kârlılığa göre hizmet seçip birden fazla AVS'ye katılabilir.

Bu yaklaşım:

  • Ethereum'un güveninden yararlanarak yeni hizmetler için başlangıç maliyetlerini düşürür.
  • Stake edilen fonların merkeziyetsiz AVS'lerden Ethereum'un stake havuzlarına geri akışını kolaylaştırır.
  • AVS'ler için doğrulama maliyetlerini düşürerek daha fazla yeniden stake edilmiş varlık çeker ve ağ güvenliğini güçlendirir.

Blok zinciri başlatma maliyetlerini düşüren ancak parçalanmış güveni ele almayan Cosmos IBC veya OP Stack gibi projelerden farklı olarak EigenLayer, bu sorunu doğrudan hafifletirken ETH doğrulayıcılarına daha yüksek getiri (ve risk) sunar.


EigenLayer Ekosistemindeki Yeni Güvenlik Endişeleri

EigenLayer'ın ekosistemi, her biri kendine özgü güvenlik risklerine sahip üç ana varlıktan oluşmaktadır:

  • Operatörler: Güven satan ETH Doğrulayıcıları veya stake edenler.
  • AVS'ler: Merkeziyetsiz PoS güvenine ihtiyaç duyan alıcılar.
  • EigenLayer Platformu: Etkileşimleri mümkün kılan pazar yeri.

Kötü Niyetli Operatörlerin Azalan Maliyeti

Yeniden stake etme, doğrulayıcıların tek bir stake'ten elde ettikleri getirileri çarpmasına olanak tanıyarak sermaye kullanımını artırır ve giriş engellerini düşürür. Ancak bu durum, kötü niyetli operatörler için suistimal maliyetini de azaltmaktadır.

EigenLayer'ın teknik raporu, AVS'lerin operatörlerin yeniden stake etme faaliyetlerini doğrulaması için kamuya açık bir Gösterge Tablosu önermektedir. Piyasa serbest ve çift yönlü olduğundan, AVS'ler daha yüksek getiri için riskleri kabul etmeyi tercih edebilir; bu da bilinçli karar alma ihtiyacını ön plana çıkarmaktadır.

Kötü Niyetli AVS'ler

AVS'ler, kendi ödül ve ceza mekanizmalarını Ethereum akıllı sözleşmeleri aracılığıyla tanımlar. Açık kaynak ve denetimler teşvik edilse de tüm operatörlerin AVS güvenilirliğini doğrulama kapasitesi bulunmamaktadır. Kötü niyetli AVS'ler, sözleşme açıklarından yararlanabilir veya yanıltıcı bilgi sunarak operatörlere istem dışı slashing ve kayıplara yol açabilir.

Bunu hafifletmek için AVS sözleşmelerinin güvenlik denetimleri ve slashing mekanizmaları için düzenleyici komitelerin kurulması önerilmektedir.

EigenLayer Platformunun Güvenliği

Akıllı sözleşme tabanlı bir platform olarak EigenLayer'ın karmaşıklığı, operatörler ve AVS'ler için özelleştirilmiş arayüzlerle birlikte artmaktadır. Bu karmaşıklık, tüm ekosistemi ve Ethereum'un PoS konsensüsünü tehdit eden açıklara yol açabilir.

Platform bütünlüğünü korumak için kod denetimleri ve dağıtım sonrası sürekli güvenlik izlemesi zorunludur.


Phalcon Security ile Başlayın

Her tehdidi tespit edin, önemli uyarıları alın ve saldırıları engelleyin.

Şimdi ücretsiz deneyin

Çözümler ve Öneriler

EigenLayer'ın yeniden stake etme mekanizması, sermaye kullanımını optimize eder ve parçalanmış güveni ele alır; ancak azalan kötü niyetli operatör maliyetleri ve karmaşık platform riskleri gibi yeni güvenlik zorlukları ortaya çıkarmaktadır.

Bu ekosistemi güvence altına almak için blok zinciri geliştiricileri, yatırımcılar ve güvenlik uzmanları şunları yapmalıdır:

  • AVS ödül ve ceza mekanizmalarının kapsamlı Akıllı Sözleşme Denetimlerini gerçekleştirmek.
  • Sürekli Güvenlik İzlemesi ve saldırı tespiti uygulamak.
  • AVS sözleşmeleri için şeffaflığı ve açık kaynak uygulamalarını teşvik etmek.
  • Slashing ve teşvikleri düzenlemek için yönetişim komiteleri kurmak.

BlockSec, lansman öncesi denetimlerden lansman sonrası izlemeye kadar kapsamlı güvenlik hizmetleri sunmaktadır. Phalcon platformumuz, kullanıcıların, AVS'lerin ve likidite sağlayıcılarının EigenLayer ekosistemini korumalarına yardımcı olmak için sürekli güvenlik izlemesi ve otomatik saldırı engelleme imkânı sağlar.

Phalcon Compliance ile Başlayın

Cüzdan tarama ve KYT için kripto uyumluluk merkezi

Şimdi ücretsiz deneyin

BlockSec Hakkında

BlockSec, kitlesel benimseme için blok zinciri güvenliğini ve kullanılabilirliğini artırmaya adanmış tam kapsamlı bir Web3 güvenlik hizmet sağlayıcısıdır. Sunduklarımız şunlardır:

  • DeFi protokolleri, L1/L2 zincirleri ve merkezi borsalar için Akıllı Sözleşme Denetimleri ve Altyapı Denetimleri.
  • Proaktif güvenlik izleme ve tehdit engelleme için Phalcon platformu.
  • Zincir üstü fon takibi ve araştırma için MetaSleuth.
  • Verimli Web3 gezintisi için MetaSuites tarayıcı uzantısı.

Matrix Partners ve Fenbushi Capital gibi önde gelen yatırımcıların desteğiyle Uniswap Foundation, Compound, Forta ve PancakeSwap dahil 300'den fazla müşteriye hizmet verdik.

Daha fazlasını keşfedin:

  • Web sitesi: https://blocksec.com/
  • E-posta: [email protected]
  • Twitter: https://twitter.com/BlockSecTeam
  • MetaSleuth: https://metasleuth.io/
  • MetaSuites: https://blocksec.com/metasuites

MetaSleuth Araştırmasını Keşfedin

Araştırmalar için akışları izleyin ve kanıt oluşturun

Şimdi ücretsiz deneyin

Get Real-Time Protection with Phalcon Security

Audits alone are not enough. Phalcon Security detects attacks in real time and blocks threats mid-flight.

phalcon security

Start Real-Time AML with Phalcon Compliance

Turn Phalcon Network alerts into actions with Phalcon Compliance. Use verified blockchain intelligence to screen wallets, monitor transactions and investigate risks. This helps you respond quickly and stay compliant in the digital assets ecosystem.

Phalcon Compliance

Go Deeper with MetaSleuth Investigation

Extend your crypto compliance capabilities with Blocksec's MetaSleuth Investigation, the first platform for tracing funds, mapping transaction networks and revealing hidden on-chain relationships.

Move from detection to resolution faster with clear visual insights and evidence-ready workflows across the digital assets ecosystem.

MetaSleuth Investigation