EIP-7002: пусть выход валидатора инициирует владелец, а не оператор
После Слияния только подписывающий ключ валидатора на консенсус-слое мог инициировать его выход — но человек, которому реально принадлежит стейк, часто держит не этот ключ, а учётные данные вывода (withdrawal credential) на слое исполнения. Так что стейкинг-пул не мог принудительно вывести недобросовестного оператора, и делегированный стейкинг держался на доверии. EIP-7002 позволяет держателю учётных данных вывода инициировать выход со слоя исполнения.
- выводы маячной цепочки (4895)
- валидаторы и учётные данные вывода
Prague / Electra, май 2025. EIP-4895 позволил застейканному ETH течь из консенсус-слоя — но оставил пробел в том, кто контролирует этот поток. Валидатору можно сказать выйти только его активным подписывающим ключом на консенсус-слое. Но сторона, которой реально принадлежит стейк, — это обычно тот, кто держит учётные данные вывода (withdrawal credential) валидатора, указывающие на адрес слоя исполнения — контракт стейкинг-пула, смарт-аккаунт, кастодиальную настройку. Эти владельцы могли получать выводы, но не могли инициировать выход; им приходилось полагаться на оператора, управляющего валидатором. EIP-7002 закрывает этот пробел, позволяя владельцу на слое исполнения инициировать выход. Давайте выведем его.
Проблема: владелец не может инициировать собственный выход
У валидатора два ключа: активный подписывающий ключ (на консенсус-слое, используемый для аттестации и предложения блоков) и учётные данные вывода (withdrawal credential) Значение в записи валидатора, называющее, куда идут его средства и кто контролирует выводы. Учётные данные 0x01 (или 0x02) указывают на адрес слоя исполнения — кошелёк, контракт стейкинг-пула, смарт-аккаунт, — который является экономическим владельцем стейка. , называющие, куда идут средства. После Слияния выход мог инициироваться только подписывающим ключом. Но при делегированном стейкинге — в пулах вроде Lido или Rocket Pool, или у любого стейкера-смарт-контракта — оператор держит подписывающий ключ, тогда как владелец держит учётные данные вывода на слое исполнения. Так что владелец мог получать вывод, но не мог его инициировать. Если оператор узла уходил в офлайн или начинал вести себя недобросовестно и отказывался выходить, у пула не было способа принудить его и вернуть стейк.
→ Шаг 2: даём слою исполнения возможность запросить.
EIP-7002: запрос, который обрабатывает консенсус-слой
EIP-7002 добавляет путь от слоя исполнения к консенсус-слою. Адрес учётных данных вывода отправляет запрос на вывод (withdrawal request) Запрос на частичный вывод или полный выход валидатора, отправляемый его адресом учётных данных вывода 0x01/0x02 в предразвёрнутый системный контракт. Консенсус-слой читает эти запросы каждый блок и обрабатывает их. в предразвёрнутый системный контракт (контракт запросов на вывод, на фиксированном адресе). Каждый блок консенсус-слой читает запросы из очереди этого контракта и обрабатывает их — как частичный вывод или полный выход, — при условии, что они пришли от реального адреса учётных данных вывода валидатора. Это зеркальное отражение push-выводов из 4895, и оно переиспользует тот же чистый шаблон: запрос слоя исполнения попадает в системный контракт, и консенсус-слой действует по нему.
→ Шаг 3: стейкинг, для которого не нужно доверять оператору.
Выигрыш: контроль у владельца
Когда выходы можно инициировать со слоя исполнения, контроль следует за собственностью. стейкинг-пул (staking pool) Контракт, объединяющий ETH пользователей в валидаторы, которыми управляют операторы. С выходами, инициируемыми со слоя исполнения, именно контракт пула — а не оператор — может принудить валидатор выйти, так что средства пользователей не становятся заложником поведения оператора. теперь может принудительно вывести валидатор, чей оператор повёл себя недобросовестно или ушёл в офлайн, вернув стейк без сотрудничества оператора. Стейкеры со смарт-аккаунтами могут управлять выходами через произвольную логику слоя исполнения. И это сочетается с остальной работой Pectra над стейкингом — повышением потолка баланса (7251) и EOA-смарт-аккаунтами (7702) — делая стейкинг по-настоящему программируемым и более безопасным для делегирования.