Hace unos días, en el grupo, charlé un rato con varios amigos desarrolladores y hablamos de los nuevos proyectos que han ido apareciendo recientemente en el sector DeFAI. Un amigo de repente me pasó una captura, diciendo: “miren esto”. Era una dirección que ya había sido bloqueada por todo el mundo, pero que aun así logró transferir con éxito una gran cantidad de activos desde el contrato.
El grupo se incendió en un momento. Algunos criticaban que los responsables no hacían nada, otros decían que era una mala conducta de los nodos y otros se iban por teorías conspirativas, como que lo hizo alguien de “adentro”. Pero yo, mirando los detalles de esa transacción durante un buen rato, pensé algo: si este sistema lleva funcionando tanto tiempo, ¿por qué no existía ninguna mecánica previa que pudiera detener una operación tan anómala?
Siguiendo esa duda, me puse a revisar el whitepaper de @NewtonProtocol y vi que en la sección 9.3 se explica una mecánica de resolución de controversias. En pocas palabras: cualquiera puede, dentro del período de impugnación, presentar una prueba de conocimiento cero; con lógica matemática pura se puede demostrar que una firma o una operación tiene algún problema. Una vez que la verificación se aprueba, los tokens apostados del nodo malicioso se confiscan directamente. Además, el umbral es bajo: no hace falta tener $NEWT , ni ser nodo; solo necesitas tener capacidades técnicas para actuar como supervisor.
Este diseño, en esencia, está transfiriendo la seguridad de la red a la comunidad, en lugar de depender de algún equipo centralizado. En el ámbito DeFAI, Newton utiliza una combinación de ZKP + TEE para proporcionar pruebas criptográficas y a nivel de hardware para operaciones como el reajuste de posiciones entre cadenas y la gestión de pérdidas. Comparado con aquellos esquemas de ejecución totalmente “caja negra”, la transparencia es sin duda mayor.
Pero revisé la página de auditoría de CertiK y descubrí que algunos módulos todavía están en estado no certificado, y que también hay margen de mejora en la calificación de seguridad del código. Por muy bonito que sea el diseño de la arquitectura técnica, si la auditoría no se mantiene al día, sigue siendo un riesgo.
La ejecución verificable es un punto a favor, pero a largo plazo aún habrá que ver si el volumen real de transacciones y el ecosistema pueden despegar. Esperemos a las actualizaciones de auditoría posteriores; entonces, ya con datos on-chain, se podrá hablar con fundamento.#Newt
El grupo se incendió en un momento. Algunos criticaban que los responsables no hacían nada, otros decían que era una mala conducta de los nodos y otros se iban por teorías conspirativas, como que lo hizo alguien de “adentro”. Pero yo, mirando los detalles de esa transacción durante un buen rato, pensé algo: si este sistema lleva funcionando tanto tiempo, ¿por qué no existía ninguna mecánica previa que pudiera detener una operación tan anómala?
Siguiendo esa duda, me puse a revisar el whitepaper de @NewtonProtocol y vi que en la sección 9.3 se explica una mecánica de resolución de controversias. En pocas palabras: cualquiera puede, dentro del período de impugnación, presentar una prueba de conocimiento cero; con lógica matemática pura se puede demostrar que una firma o una operación tiene algún problema. Una vez que la verificación se aprueba, los tokens apostados del nodo malicioso se confiscan directamente. Además, el umbral es bajo: no hace falta tener $NEWT , ni ser nodo; solo necesitas tener capacidades técnicas para actuar como supervisor.
Este diseño, en esencia, está transfiriendo la seguridad de la red a la comunidad, en lugar de depender de algún equipo centralizado. En el ámbito DeFAI, Newton utiliza una combinación de ZKP + TEE para proporcionar pruebas criptográficas y a nivel de hardware para operaciones como el reajuste de posiciones entre cadenas y la gestión de pérdidas. Comparado con aquellos esquemas de ejecución totalmente “caja negra”, la transparencia es sin duda mayor.
Pero revisé la página de auditoría de CertiK y descubrí que algunos módulos todavía están en estado no certificado, y que también hay margen de mejora en la calificación de seguridad del código. Por muy bonito que sea el diseño de la arquitectura técnica, si la auditoría no se mantiene al día, sigue siendo un riesgo.
La ejecución verificable es un punto a favor, pero a largo plazo aún habrá que ver si el volumen real de transacciones y el ecosistema pueden despegar. Esperemos a las actualizaciones de auditoría posteriores; entonces, ya con datos on-chain, se podrá hablar con fundamento.#Newt
