لقد عدت إلى إفصاح تدقيق Halborn الوارد في تقرير الربع الرابع من عام 2025 لألقي نظرة عن كثب على ما تم تدقيقه بالضبط وما قيل بخصوص النتائج، لأن عبارة "لا توجد ثغرات حرجة" تحتاج إلى فهم نطاقها قبل أن تعني الكثير.
استهدف التدقيق تحديدًا بنية المُثبت (prover)؛ إذ يذكر التقرير ذلك بشكل صريح، بما يميّزها عن تدقيق البروتوكول بالكامل.
كانت التركيزات المعلنة هي صحة افتراضات الأمان وقوة تنفيذ المُثبت (prover) المستخدم في سير عمل التحقق من السياسات. هذا تدقيق على مستوى مكوّن محدد وليس مراجعة أمن بروتوكول كاملة من طرف إلى طرف.
النتيجة المذكورة هي عدم وجود ثغرات حرجة قد تؤثر بشكل جوهري على سلامة البروتوكول أو نزاهته. ومن الجدير بالذكر ما تعنيه هذه الادعاءات وما لا تعنيه. فهي لا تدّعي عدم وجود ثغرات من أي نوع أو بأي درجة من الخطورة.
فقط أنها لا توجد ثغرات عُثر عليها كانت حرجة بما يكفي للتأثير بشكل جوهري على السلامة أو النزاهة. وهي لا تدّعي أن التدقيق شمل كل مكوّن على الإطلاق؛ بل تحديدًا يشير إلى أن تدقيق البنية التحتية للمُثبت (prover) هو المقصود. كذلك أكدت مؤسسة Foundations أن صياغتها الواردة مباشرةً في التقرير هي أن تدقيقات الجهات الخارجية تُعد عنصرًا مهمًا، لكنها ليست مكوّنًا شاملًا ضمن إطارها الأمني الأوسع؛ اعترافٌ صريح بأن هذا التدقيق وحده لا يشكل ضمانًا أمنيًا كاملًا.
يجدر مقارنة ذلك بالطريقة التي تُعرض بها نتائج التدقيق أحيانًا في التسويق الخاص بالعملات المشفرة عمومًا، حيث يُستخدم تعبير "تمت المراجعة" كضمان شامل بغض النظر عن نطاق ما كان مشمولًا فعليًا. لغة الإفصاح الخاصة بنيوتن هنا أدق من هذا النمط؛ إذ تُسمّي المكوّن المحدد الذي تم تدقيقه، وتُوصّف نتيجة/الاكتشاف المحدد، وتُضمّن تحفّظًا صريحًا بأن ذلك لا يغطي كل شيء.
في الواقع، أعتقد أن دقة صياغة هذا الإفصاح أكثر إفادة من نتيجة التدقيق نفسها. فادعاءٌ غامض بأن "لم يتم العثور على أي مشكلات" لا يخبرك إلا بالقليل. بينما وجدت Halborn عدم وجود ثغرات حرجة تحديدًا في بنية المُثبت (prover infrastructure)، وهو جزء واحد من إطار أمني أوسع؛ وهذا يخبرك بدقة بما تم التحقق منه وما لم يتم التحقق منه. وهذه الدقة هي ما يتيح للقارئ التقني تقييم الادعاء بدلاً من مجرد تصديقه.
ما لم أتمكن من تحديده بعد هو ما إذا كانت شبكة المشغّلين (operator network)، وعقود ذكية مثل NewtonProverTaskManager وPolicyClientRegistry وغيرها، وبيئة حوسبة WASM الخاصة بالـoracle، قد خضعت هي أيضًا لتدقيقات منفصلة مع إفصاحات عامة مماثلة بالقدر نفسه من الدقة؛ أم أن تدقيق بنية المُثبت هو المكوّن الوحيد الذي نشرته نيوتن على مستوى هذا التفصيل.
