Часть III · Глава 41 из 43 · Prague · Electra

EIP-7002: пусть выход валидатора инициирует владелец, а не оператор

После Слияния только подписывающий ключ валидатора на консенсус-слое мог инициировать его выход — но человек, которому реально принадлежит стейк, часто держит не этот ключ, а учётные данные вывода (withdrawal credential) на слое исполнения. Так что стейкинг-пул не мог принудительно вывести недобросовестного оператора, и делегированный стейкинг держался на доверии. EIP-7002 позволяет держателю учётных данных вывода инициировать выход со слоя исполнения.

Обновлено 24 июн. 2026 г. · 8 мин
Предполагается
  • выводы маячной цепочки (4895)
  • валидаторы и учётные данные вывода

Prague / Electra, май 2025. EIP-4895 позволил застейканному ETH течь из консенсус-слоя — но оставил пробел в том, кто контролирует этот поток. Валидатору можно сказать выйти только его активным подписывающим ключом на консенсус-слое. Но сторона, которой реально принадлежит стейк, — это обычно тот, кто держит учётные данные вывода (withdrawal credential) валидатора, указывающие на адрес слоя исполнения — контракт стейкинг-пула, смарт-аккаунт, кастодиальную настройку. Эти владельцы могли получать выводы, но не могли инициировать выход; им приходилось полагаться на оператора, управляющего валидатором. EIP-7002 закрывает этот пробел, позволяя владельцу на слое исполнения инициировать выход. Давайте выведем его.

1 шаг Выйти может только ключ

Проблема: владелец не может инициировать собственный выход

У валидатора два ключа: активный подписывающий ключ (на консенсус-слое, используемый для аттестации и предложения блоков) и учётные данные вывода (withdrawal credential) Значение в записи валидатора, называющее, куда идут его средства и кто контролирует выводы. Учётные данные 0x01 (или 0x02) указывают на адрес слоя исполнения — кошелёк, контракт стейкинг-пула, смарт-аккаунт, — который является экономическим владельцем стейка. , называющие, куда идут средства. После Слияния выход мог инициироваться только подписывающим ключом. Но при делегированном стейкинге — в пулах вроде Lido или Rocket Pool, или у любого стейкера-смарт-контракта — оператор держит подписывающий ключ, тогда как владелец держит учётные данные вывода на слое исполнения. Так что владелец мог получать вывод, но не мог его инициировать. Если оператор узла уходил в офлайн или начинал вести себя недобросовестно и отказывался выходить, у пула не было способа принудить его и вернуть стейк.

запустить выход мог только ключ подписи валидатора владелец EL / пул хранит withdrawal-креды ✗ нельзя выйти валидатор (консенсус-слой) выходит только ключ подписи если оператор не выходит, пул не вернёт стейк экономический владелец зависит от ключа оператора — доверие не туда
Валидатор выходит только тогда, когда так скажет его подписывающий ключ на консенсус-слое. Но реальный владелец стейка держит учётные данные вывода на слое исполнения, а не этот ключ — так что стейкинг-пул не мог принудительно вывести недобросовестного оператора, и делегированный стейкинг держался на доверии к оператору в вопросе выхода.

→ Шаг 2: даём слою исполнения возможность запросить.

2 шаг Запрашиваем со слоя исполнения

EIP-7002: запрос, который обрабатывает консенсус-слой

EIP-7002 добавляет путь от слоя исполнения к консенсус-слою. Адрес учётных данных вывода отправляет запрос на вывод (withdrawal request) Запрос на частичный вывод или полный выход валидатора, отправляемый его адресом учётных данных вывода 0x01/0x02 в предразвёрнутый системный контракт. Консенсус-слой читает эти запросы каждый блок и обрабатывает их. в предразвёрнутый системный контракт (контракт запросов на вывод, на фиксированном адресе). Каждый блок консенсус-слой читает запросы из очереди этого контракта и обрабатывает их — как частичный вывод или полный выход, — при условии, что они пришли от реального адреса учётных данных вывода валидатора. Это зеркальное отражение push-выводов из 4895, и оно переиспользует тот же чистый шаблон: запрос слоя исполнения попадает в системный контракт, и консенсус-слой действует по нему.

держатель withdrawal-credential запрашивает — из EL 0x01/0x02 креды отправить запрос запрос на вывод предустановленный контракт CL читает это каждый блок → обрабатывает выход тот же паттерн «EL-запрос → системный контракт → действие CL», что и у выводов
Адрес учётных данных вывода (0x01/0x02) отправляет запрос в предразвёрнутый контракт запросов на вывод; консенсус-слой читает очередь каждый блок и обрабатывает выход или частичный вывод. Это тот же шаблон «запрос EL → системный контракт → CL действует», что и у выводов маячной цепочки.

→ Шаг 3: стейкинг, для которого не нужно доверять оператору.

3 шаг Доверенно-минимизированный стейкинг

Выигрыш: контроль у владельца

Когда выходы можно инициировать со слоя исполнения, контроль следует за собственностью. стейкинг-пул (staking pool) Контракт, объединяющий ETH пользователей в валидаторы, которыми управляют операторы. С выходами, инициируемыми со слоя исполнения, именно контракт пула — а не оператор — может принудить валидатор выйти, так что средства пользователей не становятся заложником поведения оператора. теперь может принудительно вывести валидатор, чей оператор повёл себя недобросовестно или ушёл в офлайн, вернув стейк без сотрудничества оператора. Стейкеры со смарт-аккаунтами могут управлять выходами через произвольную логику слоя исполнения. И это сочетается с остальной работой Pectra над стейкингом — повышением потолка баланса (7251) и EOA-смарт-аккаунтами (7702) — делая стейкинг по-настоящему программируемым и более безопасным для делегирования.

теперь выход контролирует владелец, а не оператор пулы стейкинга без доверия пул может принудительно вывести недобросовестный оператор стейкеры со смарт-аккаунтами логика EL управляет выходом сочетается с 7251, 7702 стейкинг — программируемый и без доверия, прямо из слоя исполнения часть Pectra — стейкинг безопаснее делегировать
С выходами, инициируемыми со слоя исполнения, выход контролирует владелец учётных данных вывода: контракт стейкинг-пула может принудительно вывести недобросовестного оператора, а стейкеры со смарт-аккаунтами могут управлять выходами собственной логикой — сочетаясь с EIP-7251 и EIP-7702, чтобы сделать делегированный стейкинг доверенно-минимизированным.
04 Глубже Куда двигаться дальше