Coloqué mi propia dirección bloqueada en la puerta del bóveda: ¿Newton, al final, a quién está protegiendo?

¿Puede la gran torta volver a levantarse? ¡BTC está demasiado difícil!

La semana pasada, a medianoche, la pantalla emergió con el mensaje "policy evaluation failed". Me quedé mirando durante dos minutos enteros antes de reaccionar: la política Rego que escribí había bloqueado mi propia dirección en la puerta de la bóveda. De risa, vaya.

Así es la experiencia de Newton. Las operaciones sensibles primero se convierten en intent, se envían a la red de operator para su evaluación, y recién entonces, cuando se genera la attestation, se permite el paso. El proceso es riguroso, como esa vieja lógica de las finanzas tradicionales de un "aprobado previo" trasladada a la cadena. Pero no puedo evitar preguntarme: ¿el poder del curador realmente quedó encerrado en una jaula? Como mucho, cambiaron el visto bueno manual por uno automático; la jaula cambió a un material más caro.

Conozco el lenguaje Rego. Goldman y First Capital lo usan para escribir políticas de cumplimiento. Pero después de tantos años de pelear con DeFi, ¿no se supone que querían apartarse de esa "cabeza de cumplimiento"? ¿Por qué lo volvieron a invitar? Cuando vi que en el motor de políticas había dos opciones, Rego y WASM, la verdad me dio un vuelco el estómago.

Hablemos también de TEE. Newton lo usa para verificación en el borde y confidencialidad; en teoría, debe haber privacidad y verificabilidad. Pero cualquiera que haya visto demasiados fallos de hardware confiable sabe la respuesta: esta "protección de la privacidad" ¿es verificable criptográficamente, o depende de que el fabricante del chip no abra una puerta trasera por detrás? Aun así, al ver que corren políticas sensibles con zkVM (SP1), al menos la dirección es la correcta.

Lo que más me hace dudar es toda la pila de controles off-chain. RedStone alimenta los precios, Credora los índices de riesgo, Chainalysis hace el filtrado de sanciones y de regulación. Antes de que un intercambio se ejecute en cadena, ¿cuántas aprobaciones off-chain hay que pasar? Cuando el mercado fluctúa con fuerza y se necesita liquidación a nivel de segundos, el flujo intent → operator → attestation, ¿se convertirá en la pajita que termine por romperle el lomo a un camello? Aunque la calidad de los datos sea buena, la latencia también puede ser mortal. RedStone dice que sus eventos 110+ sin errores de price-feed efectivamente existen, pero una cosa es que el precio no esté mal y otra es que llegue a tiempo para usarse.

Por suerte, su mecanismo central no se ha descompuesto. La firma agregada de los operator usa un esquema BLS: cada decisión de cumplimiento queda respaldada por certificados BLS; en la cadena solo se guarda el hash y los compromisos, sin revelar ningún PII. Al menos la evidencia es sólida. Además, suman el modelo de seguridad de restaking de EigenLayer AVS, así que el colchón de seguridad económica es bastante grueso.

¿Newton es para poner seguridad a DeFi o para ponerte un collar de hierro? Aún lo estoy probando. #Newt $NEWT @NewtonProtocol