Ich habe ständig nach dem gesucht, @NewtonProtocol das sein Sicherheitsnetz versteckt. Herausgefunden: Es versteckt es nicht – es bepreist es.
Die meisten Leute, die über Newton sprechen, konzentrieren sich auf den Zeitpunkt: Die Prüfung passiert vor der Abwicklung, nicht danach. Das stimmt, aber es ist nicht mehr der interessante Teil. Der interessante Teil ist, was passiert, wenn die Prüfung etwas falsch erkennt.
Hier ist die Abfolge, die die meisten Beschreibungen auslassen. Eine Richtlinie läuft, Operatoren bewerten eine Absicht, und genug von ihnen geben ihre Zustimmung, um einen Quorum zu bilden, bevor überhaupt etwas on-chain abgerechnet wird. Das ist die Architektur. Aber Newton läuft darunter auch noch einen Challenge-Mechanismus: auf Basis von Zero-Knowledge-Beweisen, der eine Unstimmigkeit nachträglich formell bestreitbar macht. Und wenn ein Operator etwas freigegeben hat, das er nicht hätte freigeben dürfen, wartet ein Slashing-Mechanismus. Einsatz geht verloren. Nicht im übertragenen Sinn – tatsächlich verloren.
Das verändert die Form der Vertrauensfrage. Es geht nicht nur darum, dass der Mensch eine Regel aufschreibt und das System sie später durchsetzt. Es ist das System selbst, das, wenn es die Regel durchsetzt, auch dabei erwischt, als falsch bewiesen und dafür bestraft werden kann. Die meisten Automatisierungen bitten dich, darauf zu vertrauen, dass die Regel befolgt wurde. Newton fügt eine zweite Ebene hinzu: Vertrauen darauf, dass, wenn die Regel falsch befolgt wurde, eine so teure Dokumentationskette existiert, dass es sich nicht lohnt, darüber zu lügen.
Hier gibt es auch einen Datenschutzaspekt, der selten erwähnt wird. Die Belege, die Newton liefert, sind keine vollständigen Offenlegungen – nur Hashes und Zusagen kommen on-chain. Die sensiblen Daten hinter einer Entscheidung (Identität, Transaktionsdetails) bleiben off-chain; sie werden über kryptografische Beweise geprüft, statt offen veröffentlicht zu werden. Die Verantwortlichkeit basiert also nicht auf Preisgabe. Sie basiert darauf, dass man beweisen kann, dass etwas passiert ist, ohne allen zu zeigen, was es war.
Ich glaube nicht, dass das Newton unfehlbar macht. Ein Slashing-Mechanismus bestraft nur Operatoren, die erwischt werden – er sagt nichts darüber aus, dass eine Richtlinie im ersten Schritt schlecht geschrieben war, eine, die technisch korrekt ausgeführt wurde, aber von dem Moment an falsch war, als jemand sie geschrieben hat. Kein Maß an kryptografischem Beweis korrigiert eine schlechte Annahme, die vor sechs Monaten in eine Regel eingebrannt wurde.
Das ist die ehrliche Grenze dieses Designs. Verifizierbarkeit sagt dir, dass der Prozess befolgt wurde. Sie sagt dir nicht, dass der Prozess sinnvoll war. Das sind wirklich unterschiedliche Behauptungen, und Newton geht da sehr sorgfältig vor – vielleicht sorgfältiger als die meisten Projekte –, um sie nicht zu vermischen.
Wenn du die eine Person bist, die eine Richtlinie für dieses System schreibt, lautet die eigentliche Frage nicht: Wird das durchgesetzt? Wird es. Die eigentliche Frage ist, ob du auch dann wirtschaftlich dafür haften möchtest, wenn jemals bewiesen wird, dass es falsch war – denn das ist näher an dem, was Newton dich eigentlich fragt.
Wo genau sitzt Vertrauen in so einem System? Nicht in der Regel. Nicht einmal in der Durchsetzung. Es sitzt darin, ob es teuer genug ist, etwas falsch zu machen, sodass es wirklich ins Gewicht fällt.
Wenn es teuer genug ist, eine Entscheidung falsch zu machen, um sie zu bestrafen: Macht das die Entscheidung dann tatsächlich vertrauenswürdig – oder macht es nur die Lüge so unattraktiv, dass man sie nicht erzählt?
