KeyFrame內部研究專用

Eigen Layer - DeFi Security Summit 2024 Gold Sponsorship Interviews

DeFi Security Summit - DSS·12月21日週六·5 min英文

三句話摘要

EigenLayer 如何透過分散化安全架構與多層審計機制保護 Restaking 生態。 --- ## 安全不只是代碼審計,更需要分散信任架構、多層經濟分析,以及開放社群驗證,才能應對 Restaking 生態的複雜風險。 Restaking 的雙重保護機制:EigenLayer 最初使用信標鏈上的 ETH 質押保護新網絡,後來擴展支持任意 ERC20 代幣,大幅降低了保護外部網絡(如跨鏈橋接)的成本門檻。

重點整理

重點
  • 1

    Restaking 的雙重保護機制:EigenLayer 最初使用信標鏈上的 ETH 質押保護新網絡,後來擴展支持任意 ERC20 代幣,大幅降低了保護外部網絡(如跨鏈橋接)的成本門檻。

  • 2

    分散信任勝於單點防守:不同資金存放在 Fireblocks、Coinbase、Alleger 或物理保險庫等多個位置,即使某個儲存點被攻擊,其他位置的資金仍受保護,實現「本地故障隔離」。

  • 3

    經濟安全的隱藏風險:代碼可以寫得完全正確,但 DeFi 協議涉及複雜的數學積木堆疊,不同的堆疊方式可能產生經濟層漏洞,單純的代碼審計無法完全覆蓋。

  • 4

    多家審計競賽模式:不只一家安全公司審查代碼庫,而是多家公司並行審查,這是 EigenLayer 吸引 DSS 社群參與的核心——讓更多安全研究員發現潛在漏洞。

  • 5

    --

  • 6

    ##

實用技巧與重點

乾貨
  • 安全措施
  • 密鑰存儲:Fireblocks(多方計算)、Coinbase(交易所)、Alleger、物理保險庫
  • 審計公司:至少 4 家頂尖安全公司,包括 Sora
  • 審計形式:標準審計 + 審計競賽(多家公司並行)
  • 技術時間表
  • Slashing 機制(獎勵與懲罰):devnet 版本已發佈,主網上線預計 Q1
  • 已完成審計活動即將推出
  • 協議功能
  • 初始:使用 ETH 質押保護新網絡
  • 升級:支持 ERC20 代幣進行 Restaking
  • 應用場景:橋接網絡、外部協議保護
  • --
  • ##

結論

結論

安全不只是代碼審計,更需要分散信任架構、多層經濟分析,以及開放社群驗證,才能應對 Restaking 生態的複雜風險。

完整解析

詳細

Anto 是 EigenLayer (原文稱 Aon) 的首席安全研究員,他在訪談中揭示了 Restaking 安全架構的全貌。EigenLayer 本質上是一個共享安全協議,允許代幣持有者透過質押來保護多個區塊鏈網絡。最初它只支援信標鏈上的 ETH,後來擴展為支持任意 ERC20 代幣,這使得跨鏈橋接和其他外部網絡也能享受 EigenLayer 的經濟安全保護。

在自身安全防護上,EigenLayer 採用了高度分散的策略。所有關鍵密鑰都存放在硬體錢包中,並透過多個不同服務供應商實現多點存儲:Fireblocks(涉及多方計算)、Coinbase 交易所、Alleger、以及物理保險庫。這種「不把雞蛋放在一個籃子裡」的做法確保了即使某個存儲點被攻擊或妥協,其他位置的資金仍然安全,實現了系統級的本地故障隔離。

代碼層面的安全也同樣重視。EigenLayer 的代碼庫由至少 4 家頂尖安全公司審查,其中包括 Sora,並採用「審計競賽」模式,即多家公司同時並行審查而非順序審計。這種方式能吸引更多安全研究員的眼光,提高發現潛在漏洞的概率。

然而,Anto 強調了 DeFi 安全最具挑戰的部分:經濟層面的風險。即使代碼完全正確,由於 DeFi 協議涉及複雜的數學積木堆疊,不同的堆疊邏輯可能誘發經濟層漏洞。這意味著安全不僅是編寫和審計正確的代碼,更需要對整個經濟模型的深度理解。

就未來發展而言,EigenLayer 正推進 Slashing 機制,這是一個既有獎勵(胡蘿蔔)又有懲罰(大棒)的雙向機制。獎勵功能已在主網上線,Slashing 懲罰機制的 devnet 版本已發佈在 GitHub,預計將在完成審計後於 Q1 上線至主網。

---

##

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵