加密市场里从来不缺“AI交易”的故事,但说到根上,大多数协议绕不开一个问题:你怎么保证代理不会乱来?有些项目方选择强化模型训练,让AI更聪明;有些则扎进保险、兜底、人工监控的路线里。而Newton选择了一条截然不同的路径——它不打算让AI变得多可信,而是从一开始就不信它。
所谓“零信任代理”,不是一句营销话术。在Newton的框架里,一切自动化操作的起点都是这样一个前提:没有人、没有程序、没有节点可以先验地被信任。代理拥有的不是“执行权”,而是“在满足条件时争取执行资格的权利”。这两者之间存在本质区别。
为了把这个理念落地,Newton把一次交易的达成拆成了三个核心环节。第一步,用户通过Rego语言定义策略约束,所有可接受的交易行为都被划进一个清晰的规则边框中。第二步,代理在TEE可信执行环境里,根据市场数据和策略要求生成交易计划,并同时生成一个能证明“这笔交易没有超出规则边界”的零知识证明。第三步,链上验证节点只验证这个证明是否成立,验证通过才允许上链,否则直接丢弃。
这个流程最大的特点,是把执行正确性的依据从“代理自身的诚实”转移到了“密码学证据的不可伪造性”。你不再需要相信那个帮你跑策略的节点是不是被黑了、模型是不是产生了幻觉、开发者是不是留了后门。你只需要确认两件事:你自己写的约束文件没有问题,以及 TEE + ZK 这套证明系统在数学上是可以被信任的。
为了进一步加固这套零信任体系,Newton在经济层也下了功夫。验证节点必须质押NEWT才能参与证明校验工作。如果节点配合恶意代理,试图为不合规的交易开具假证明,或者故意拒绝为合规交易提供验证,协议就会罚没其质押的NEWT。这种博弈机制将经济上的损失和作恶行为直接挂钩,使得破坏安全的成本远远超过潜在利润。
这实际上构建了一个很有意思的信任三角:用户通过Rego规则约束代理,TEE+ZK用技术手段保证规则在黑暗环境中被严格执行,质押模型用经济惩罚威慑链上的验证者合谋作恶。三者之间没有任何一者需要被无条件信任,但组合在一起后,系统整体的安全性反而被抬高到了一个新的水平。
当然,这套叙事的薄弱环节也显而易见。TEE的硬件安全隐患几乎是一个无法彻底消除的变量,历史上甚至有过通过分析功耗、电磁辐射来提取私钥的案例。零知识证明的生成也仍然是一个相对耗时的过程,如果某一天区块链进入超高并发交易状态,验证延迟会不会成为新型的“流动性杀手”,还是个没有答案的问题。$BTC
但退一步来看,Newton的思路可能为加密世界的自动化金融提供了一个长久以来被忽视的建设方向:真正的安全不来自于找一个“永远不作恶的管家”,而是来自设计一个“管家即便想作恶也寸步难行”的房间。至少在这点上,它的叙事是自洽且具有前瞻性的。
