Certa vez entrei no hospital bem na hora em que a energia foi cortada no bairro. O estranho é que, por dentro, quase ninguém pareceu notar. As luzes não apagaram, os respiradores não pararam, e a sala de cirurgia continuou em funcionamento. O motivo não foi porque o hospital não caiu em falta de energia, mas porque eles aceitaram desde o início que uma queda de energia era algo que aconteceria. Não havia gerador de emergência para provar que o sistema era forte, mas para demonstrar que o sistema estava preparado para o momento em que a força não seria mais suficiente.
Eu penso bastante nisso ao observar a infraestrutura de blockchain. A maior parte dos sistemas é avaliada pela velocidade, rendimento ou custo de transação em condições normais. Mas a história do mercado raramente se desenrola em condições normais. Uma grande retirada de liquidez, um ataque inesperado ou uma mudança de política podem transformar suposições que antes faziam sentido em algo sem valor em poucos minutos.
O que eu achei interessante em @NewtonProtocol é a forma como eles colocam a camada de policy antes das transações, como se estivessem preparando um “gerador” para o processo de tomada de decisão. Em vez de esperar o incidente acontecer para então verificar se a transação deve ser bloqueada, o sistema tenta avaliar as condições desde o início. Se essa arquitetura funcionar exatamente como pretendido, $NEWT não é apenas o custo para que a policy seja executada, mas também parte do mecanismo que ajuda o sistema a manter consistência mesmo quando o ambiente ao redor muda muito rápido.
Autocontradição: mas o gerador só é confiável quando as pessoas costumam testá-lo com frequência. Em alguns lugares, só se descobre que o gerador está com defeito bem quando a energia já acabou. A camada de policy é assim também. Se ela só é verificada em situações familiares, ninguém sabe como reagirá diante de um tipo de risco totalmente novo. A capacidade de contingência não está apenas em ter um plano pronto, mas em esse plano ter sido testado, registrado e aprimorado após cada rodada de testes.
Talvez o que eu queira ver em @NewtonProtocol não seja uma afirmação de que o sistema sempre funcionará quando a crise acontecer. Mas sim evidências de que justamente esse mecanismo de contingência é verificado com frequência, possui um histórico claro e é suficientemente transparente para que a comunidade entenda por que ele ainda é confiável quando tudo o mais começa a desestabilizar.



