风控菜单谁来勾,比菜单本身更重要。用户看到一个金库写着反洗钱、价格检查、风险识别,第一反应会以为安全组件都已经开好了。可实际管理这些开关的人,可能只有 curator。
今天 rank 3 的热榜去翻 @NewtonProtocol 的 policy-pack repo,发现 Chainalysis、Hexagate、RedStone、vaults.fyi、Credora、Webacy 这些检查项不是自动焊在 vault 里,而是 dashboard 里的可选组件。RedStone 价格输入也是几天前才真正接进来。
这带出新的风险。以前我们担心规则不可执行,现在规则可执行以后,要继续问规则从哪里来、谁能换、什么时候换。policy provider 如果过度集中,或者 curator 悄悄改了检查组合,用户看到的“已启用风控”就可能只是半套。
Newton Protocol 的好处是可以把这些规则放进交易前流程。Rego 是交易前规则检查器,policy 通过就生成 attestation 放行证明,不通过就拒绝;operator 和签名记录会留下可查路径。但证明本身也需要说明用了哪一套 provider 和哪个版本。
所以 $NEWT 在 Newton Mainnet Beta 里的重点不是菜单有多长,而是菜单更新能不能审计。#Newt 要看 policy provider 组合、版本变化、audit trail 和被拒交易 reason。@NewtonProtocol