Je parcourais tout à l’heure l’historique interminable des approbations sur un ancien portefeuille, en faisant un peu de ménage, et je me suis légèrement agacé du fait que tant de contrats avaient encore un accès aux fonds dont j’avais même oublié l’existence avec lesquels j’avais interagi. Pratique à l’époque. Oublié immédiatement après.
Donc, pendant que je faisais la tâche CreatorPad sur le protocole Newton ($NEWT , @NewtonProtocol , #Newt ), cette agacement a juste... refait surface. Le bêta de la mainnet de Newton est sorti il y a quelques jours, et le mécanisme central — VaultKit qui vérifie la politique avant qu’une transaction ne se confirme, puis qui écrit une attestation signée — est essentiellement l’inverse du schéma « approuver une fois, oublier pour toujours » auquel la plupart de la DeFi nous a habitués.
Voici ce qui ressort : les approbations « aveugles » ne sont pas un bug d’UX, ce sont par défaut le cas, parce que vérifier à chaque fois est pénible. Le modèle de Newton inverse ça : chaque action est évaluée par rapport à une règle avant de passer, et pas « autorisée une fois » puis laissée ouverte indéfiniment. C’est un vrai changement de comportement, pas une phrase marketing.
Mais — et c’est la partie sur laquelle je n’arrête pas de ruminer — les politiques doivent toujours être rédigées par quelqu’un, et une politique mauvaise ou négligente, c’est juste une approbation aveugle qui porte une tenue plus jolie. L’exécution n’est pas la même chose que le bon jugement.
En tout cas, je continue à nettoyer les anciennes approbations sur ce portefeuille. Franchement, ça me fait me demander combien d’entre nous ont des permissions qu’on n’approuverait plus aujourd’hui.