Ne vous laissez pas berner par le récit du ZK et du restaking : pourquoi je n’ose pas confier de gros capitaux à la passerelle de conformité de $NEWT ?
Il y a quelques nuits, tard, je surveillais le marché. Une alerte on-chain m’a carrément mis hors de moi. Dans un certain vault, ma position a été ajustée de force par le système. En regardant les logs, il ne reste qu’une phrase froide : “mise à jour du score de risque”. Les anciens savent : les actifs sur la chaîne, c’est votre vie. Ma première réaction a donc été forcément de vérifier qui a touché à mon argent. En suivant les indices jusqu’à Newton Explorer : bon sang, face à moi, il y a une longue série de codes de stratégie Rego. Je fixais l’écran, en train d’aspirer encore à moitié une cigarette, et une pensée m’a traversé l’esprit : moi qui trade des cryptos, est-ce que je dois aussi commencer par passer un certificat sur un langage de stratégie déclaratif pour comprendre comment mes propres actifs se sont fait déplacer ? C’est la @NewtonProtocol , la première leçon de “cours” que ces gens-là donnent à nous autres particuliers.
Le déguisement de conformité de Newton Protocol : la “liberté financière” que vous croyez n’être qu’une paire de menottes high-tech délivrées par les institutions
Il y a quelques jours, un gars qui fait de la gestion d’actifs est venu me vanter Newton Protocol : il dit que ça peut donner des autorisations “invisibles” aux agents d’IA, sans que l’utilisateur s’en rende compte, et m’a proposé d’aller l’étudier. J’ai passé la nuit à disséquer le livre blanc, page après page. Quand j’ai fermé l’ordinateur, j’avais des sueurs froides. Ils répètent à qui mieux mieux qu’ils “délivrent les utilisateurs”, emballent ça dans du jargon de geek, mais au fond, n’est-ce pas encore une collecte de privilèges sous couvert d’une façade technologique ? Regarde comme Newton est emballé de façon impressionnante : ils se disent une “couche d’autorisation onchain”. Mais à mon avis, ce n’est rien d’autre qu’un “douanier de la blockchain” qu’on fait passer avant que la transaction ne se réalise. Ils sortent tout un moteur de règles façon IT d’entreprise, avec Rego/OPA : les indicateurs de gestion des risques comme les plafonds de transfert, la KYC, les listes de PEP, tout est encodé dans le code et exécuté. Ça a l’air conforme et très geek, non ?
我去翻了翻顶尖高校关于芯片安全的论文,现实相当骨感。各类侧信道攻击早把安全飞地的防御摸透了。假设真有黑客利用物理漏洞撬开 TEE 的壳,在里面直接篡改 AI 代理的指令,甚至伪造虚假计算结果,最让人后背发凉的情况就出现了。这台被黑的机器依然会吐出一份数学上完美无瑕的证明,链上合约发现签名没错直接放行,系统就这么看着恶意操作被合法化。