ニュートン・プロトコルの「オフチェーン準拠」なる幻:秘密鍵を差し出す8秒間、私たちは一体何を待っているのか?
昨夜、友人の資金をオイラー(Euler)の金庫に入れ替えるのを手伝っていたら、マウスをクリックした後、ページがまるごと8秒間フリーズしました。秒単位での確定が当たり前のL2時代に、取引1件にこうした人為的な遅延を耐えなければならないのでしょうか。ニュートン・プロトコルの背後で働く“事前承認”メカニズムを深掘りしてみると、私は「意図の抽象化」という仮面をかぶった中央集権的な幽霊しか見えてきませんでした。
1. 戦略エンジンは実体から虚へ、Regoは「裏口」の温床に
ニュートンはVaultKitを導入し、Rego言語(元々K8sなどのクラウドネイティブ環境向けのOPA標準)でSolidityの代わりに取引を遮断する仕組みを採用しています。コードと戦略の分離が非常に効率的、という話は一見もっともに聞こえます。しかし現実には、Curatorがオフチェーンで数百万ドル規模の金庫の閾値を自由に改変でき、スマートコントラクトを再デプロイする必要すらありません。Solidityのハードな制約が、オフチェーンのノードに対する「やりたい放題」へと変わってしまうのです。これは動的な準拠ではなく、特権階層に正当性を与えるための裏口の鍵を差し出すこと。EVMの強制監査から切り離されたなら、こうした“オンチェーンネイティブではない”スクリプトに誰が責任を持つのでしょうか?
2. AVSノードの共謀によるブラックホールと、BLS署名の“くじ引き”
EigenLayerのRestakingはSlashing(罰則)がつきまとうので、強い威圧感があるように聞こえます。しかしニュートン・ネットワークにおけるノードの共謀コストはいったいどれほどでしょうか。数十人のOperatorが検証を行ったうえで、BLSの集約署名を使い「超多数の同意」を出力します。これでは完全にブラックボックスです。外部からは、各ノードが下した判断の元データを解体できません。いくつかの巨大クジラノードが結託すれば、システムのコンセンサスを簡単に偽造できてしまいます。
さらに滑稽なのは、その補償ロジックです。もし何かが起きた場合、挑戦ウィンドウ期間中に第三者がゼロ知識の不正証明(欺罔証明)を提出することに依存します。ですが、悪事が発覚してノードのETHが罰金として没収されるころには、ユーザーのレバレッジ建玉はとっくに清算されているのです。胴元(ポジション提供側)の金を罰しても、零細投資家(個人)の元本は補填されません。このような“遅れて行われる罰”はDeFiプレイヤーにとってまったく意味がありません。
3. TEEの信頼ゲームと主権の喪失
TEE(Trusted Execution Environment:信頼できる実行環境)でプライバシー計算を包んで“回避と転換”をするのは、まさに小手先の言い換えです。Intel SGXのPlundervolt脆弱性から、直近のサイドチャネル攻撃まで、物理レベルのハードウェアが破られる事例は枚挙にいとまがありません。数百万ドル規模の「意図の実行権」を、脆弱なハードウェアに依存するノード群の投票に委ねれば得られるのは、せいぜいユーザーの主権を完全に失うことだけです。
まとめ
#Newt $NEWT @NewtonProtocol
昨夜、友人の資金をオイラー(Euler)の金庫に入れ替えるのを手伝っていたら、マウスをクリックした後、ページがまるごと8秒間フリーズしました。秒単位での確定が当たり前のL2時代に、取引1件にこうした人為的な遅延を耐えなければならないのでしょうか。ニュートン・プロトコルの背後で働く“事前承認”メカニズムを深掘りしてみると、私は「意図の抽象化」という仮面をかぶった中央集権的な幽霊しか見えてきませんでした。
1. 戦略エンジンは実体から虚へ、Regoは「裏口」の温床に
ニュートンはVaultKitを導入し、Rego言語(元々K8sなどのクラウドネイティブ環境向けのOPA標準)でSolidityの代わりに取引を遮断する仕組みを採用しています。コードと戦略の分離が非常に効率的、という話は一見もっともに聞こえます。しかし現実には、Curatorがオフチェーンで数百万ドル規模の金庫の閾値を自由に改変でき、スマートコントラクトを再デプロイする必要すらありません。Solidityのハードな制約が、オフチェーンのノードに対する「やりたい放題」へと変わってしまうのです。これは動的な準拠ではなく、特権階層に正当性を与えるための裏口の鍵を差し出すこと。EVMの強制監査から切り離されたなら、こうした“オンチェーンネイティブではない”スクリプトに誰が責任を持つのでしょうか?
2. AVSノードの共謀によるブラックホールと、BLS署名の“くじ引き”
EigenLayerのRestakingはSlashing(罰則)がつきまとうので、強い威圧感があるように聞こえます。しかしニュートン・ネットワークにおけるノードの共謀コストはいったいどれほどでしょうか。数十人のOperatorが検証を行ったうえで、BLSの集約署名を使い「超多数の同意」を出力します。これでは完全にブラックボックスです。外部からは、各ノードが下した判断の元データを解体できません。いくつかの巨大クジラノードが結託すれば、システムのコンセンサスを簡単に偽造できてしまいます。
さらに滑稽なのは、その補償ロジックです。もし何かが起きた場合、挑戦ウィンドウ期間中に第三者がゼロ知識の不正証明(欺罔証明)を提出することに依存します。ですが、悪事が発覚してノードのETHが罰金として没収されるころには、ユーザーのレバレッジ建玉はとっくに清算されているのです。胴元(ポジション提供側)の金を罰しても、零細投資家(個人)の元本は補填されません。このような“遅れて行われる罰”はDeFiプレイヤーにとってまったく意味がありません。
3. TEEの信頼ゲームと主権の喪失
TEE(Trusted Execution Environment:信頼できる実行環境)でプライバシー計算を包んで“回避と転換”をするのは、まさに小手先の言い換えです。Intel SGXのPlundervolt脆弱性から、直近のサイドチャネル攻撃まで、物理レベルのハードウェアが破られる事例は枚挙にいとまがありません。数百万ドル規模の「意図の実行権」を、脆弱なハードウェアに依存するノード群の投票に委ねれば得られるのは、せいぜいユーザーの主権を完全に失うことだけです。
まとめ
#Newt $NEWT @NewtonProtocol