Ich habe mir etwas Zeit genommen, den Blogbeitrag von Magic Newton Foundation zum 1. Juli über die Authorization Layer von @NewtonProtocol erneut durchzulesen.

Zunächst klang alles ganz genauso, wie man es von einem trust-minimierten System erwarten würde.

Eine trustlose Authorization Layer. EigenLayer Restaking. Dezentrale Operatoren. Zero-Knowledge-Proofs.

Die gesamte Architektur ist darauf ausgelegt, die Durchsetzung von Policies verifizierbar zu machen, ohne auf blindes Vertrauen angewiesen zu sein.

Doch je tiefer ich gelesen habe, desto mehr zog eine Einzelheit meine Aufmerksamkeit auf sich.

Das Mainnet Beta setzt für die Risikoanalyse auf Chainalysis, für Preisfeeds auf RedStone, für die Wallet-Reputation auf Webacy und für Collateral-Intelligence auf Credora.

Da kam mir eine Frage in den Kopf.
Was genau beweist eigentlich der Zero-Knowledge-Proof?

Er beweist, dass die Policy-Prüfung korrekt ausgeführt wurde. Aber der Risikoscore, die Reputationsdaten
oder die Bewertung des Collaterals innerhalb dieser Policy kommen weiterhin von diesen externen Anbietern.

Mit anderen Worten: Die Verifikation mag trustlos sein, aber die Daten selbst sind es noch immer.

Ich ertappte mich dabei, wie ich darüber nachdachte, während ich einen Kaffee trank.
Ist das tatsächlich eine Schwäche?
Vielleicht nicht.

Newton hat nie behauptet, dass die zugrunde liegenden Daten dezentral sein würden. Sein Ziel ist es, die Durchsetzung von Policies transparent und kryptografisch verifizierbar zu machen.

Trotzdem fühlt sich das Wort „trustless“ ein wenig anders an, wenn man merkt, dass das Vertrauen nicht verschwunden ist – es hat sich nur eine Ebene tiefer verlagert, zu den Providern, die die Daten liefern.

Vielleicht ist das aber genau das, was Institutionen wollen.
Die meisten Unternehmen setzen ohnehin mehr Vertrauen in Anbieter wie Chainalysis als in ein anonymes Netzwerk von Operatoren.

Aus dieser Perspektive könnte Newton ein Problem lösen, das wirklich relevant ist für die Akzeptanz durch Institutionen.

Eine Frage bleibt allerdings noch:
Hat schon jemand eine Authorization Policy gesehen, die sich vollständig auf dezentrale Datenquellen stützt?

Oder ist ein gewisses Maß an zentralem Vertrauen beim Aufbau von Compliance-Infrastruktur einfach unvermeidlich? 🙄

#newt $NEWT $EVAA $NVDAB