最初に「ニュートンは送金が完了する前に取引をチェックする」と聞いたとき、私は単に1つのことをしているのだと思いました。たぶん、悪いウォレットにフラグを立てるだけだと。しかし詳細を読んでみると、実際には同時に起きている4つの別々のことがあり、それぞれが他にはカバーされない領域を扱っています。
最初のドメインはコンプライアンスです。これは、ウォレットが制裁リストに載っていないか、管轄(ジュリスディクション)が許可されているか、あるいは送金がトラベルルール(移送規制)に関する報告を必要とするかを確認することを意味します。ニュートンは取引がすでに通った「後」ではなく、取引が実行される「前」にこれらをライブデータで照合します。
2 つ目はアイデンティティです。オンチェーン上で誰かが誰なのかを明かすのではなく、彼らが行いたいアクションの資格を実際に満たしているかを確認します。彼らは検証済みの投資家ですか。対象の資産に対する正しい資格情報を保有していますか。チェックは、そもそも個人データをブロックチェーンに載せることなく行われます。#newt
3 つ目はセキュリティです。これは他のものよりも特に私の注意を引きました。Newton は、入ってくる資金が侵害済みアドレスから来ているかを確認できます。ハッキングされたウォレットが資金を送ろうとしているなら、着金する前にポリシーがブロックできます。盗まれた秘密鍵だけでは不十分で、ポリシーのレベルで 2 つ目の要素(第 2 因子)が強制されている必要があります。
4 つ目はリスクです。これは、取引先(カウンターパーティ)のエクスポージャー、レバレッジ上限、オラクルの健全性、APY のチェックなどをカバーします。Vault の場合、これは Vault コントラクトがダッシュボードを手動で監視するのではなく、ポリシーを通じて自身のリスクパラメータを強制できることを意味します。
これら 4 つはすべて、単一の評価の中で一緒に実行されます。アプリケーションは 1 つのドメインを選んで残りをスキップすることはありません。Newton が、いかなるトランザクションも許可される前にチェックする 1 つのポリシーとして合成されます。

Newton が使うポリシー言語は rego です。チームが自分たちのルールを実際のコードとして書ける、読みやすい形式です。コンプライアンスチームが制裁(サンクション)のチェックを書き、リスクチームがレバレッジ上限を書きます。どちらも同じポリシーファイルに入って、1 回のパスで実行されます。
Magic Labs の Vault SDK は 4 つのドメインをまとめてパッケージ化しているため、プロトコル側で各チェックを個別に作り込む必要がありません。チームは必要なものを設定し、強制レイヤーはすでに準備完了です。4 つのドメイン、1 つの SDK。#newt
セキュリティドメインはおそらくあまり語られていませんが、日々の実践の中では最も価値があるのかもしれません。決済の前に実行され、既知の侵害済みアドレスをブロックするチェックは、送金がすでに行われた後にアラートを出すだけのどのツールとも根本的に違います。
アイデンティティドメインはすべてを非公開に保ちます。ユーザーは、有効な資格情報(クレデンシャル)を保有していることを証明します。Newton は合格か不合格かを見ます。チェーンは実際のデータを決して参照しません。記録されるのは、その資格情報そのものではなく、アテステーション(証明)だけだからです。@NewtonProtocol
コンプライアンスドメインは、いま規制当局が求めていることにつながります。新しいフレームワークでは、モニタリングが行われたというログだけでなく、取引レベルで強制可能な統制が期待されています。Newton は、ポリシーが実行されたことと、その結果が何だったのかを示す、実際の暗号学的証明となるレシートを生成します。
リスクドメインこそが、Newton を defi において特定の形で関連性のある存在にしています。多くの DeFi のリスク管理は、「プロトコルが自分で公開しているルールに従うと信じること」に基づいています。Newton は、それらのルールをオンチェーンの実行フローへ移し込むので、無視することができなくなります。

まだより深く理解したいのは、同じ評価の中で 2 つのドメインが衝突したときに何が起きるのか、という点です。あるウォレットはコンプライアンスは通ったが、リスクチェックに失敗した場合、どちらが勝ちますか。rego のコンポーザビリティ(合成)モデルでは、ポリシーの作者が優先順位を決めることを示唆していますが、優先ロジックを完全に理解できる明確な例はまだ見つけられていません。$NEWT
評価を行うたびに、タスクマネージャーコントラクトへコンプライアンスレシートが保存されます。どのポリシーが実行されたか、結果が何だったか、そしてそれにどのオペレーターがサインオフしたかの、イミュータブル(不変)な記録です。規制当局は、ユーザーデータに一度も触れることなく、そこを確認できます。
一歩引いて見ると、Newton は本当に 4 つの別々のことをしているわけではありません。1 回の取引が進む前に 4 つの質問をしているだけです。そして 4 つのドメインは、その質問が実際のお金が絡むときに特に重要になる 4 つの領域にすぎません。

