O mercado tem ficado meio de lado o dia inteiro da semana, com baixo volume, e ninguém se compromete com nada. Eu nem estava planejando olhar para NEWT de novo hoje — eu já tinha analisado a questão dos tokenomics, o ângulo do unlock, o ângulo da governança. Achei que eu já tinha terminado com essa por um tempo.

Aí, acabei voltando para o anúncio do beta na mainnet, principalmente por tédio, e comecei a ler o detalhamento de "como funciona" em vez do post de marketing. É normalmente aí que estão as coisas de verdade.

Então, a proposta é: Newton é uma camada de autorização. Antes de uma transação ser finalizada, um operador a verifica de acordo com uma política — conformidade, risco, o que quer que o curador do cofre tenha escrito — e só se operadores independentes suficientes concordarem é que a transação é autorizada. Ninguém decide sozinho. Os operadores fazem staking de ETH re-staked via EigenLayer e, se alguém aprovar algo errado, qualquer pessoa pode contestar usando uma prova de fraude e o operador é penalizado com slashing. Esse é todo o modelo de confiança. Ninguém precisa confiar em nenhum operador, porque a economia pune mentiras.

Eu estava concordando com isso, honestamente. É um design limpo. Então eu cheguei em uma linha e tive que relê-la duas vezes.

A parte do consenso — “vários operadores avaliam a mesma proposta de forma independente e só emitem autorização quando um número exigido concorda” — isso é descrito como o que acontece quando Newton sai da beta. Não é o que está acontecendo agora.

O que significa que a coisa para a qual as pessoas apontam como garantia de segurança — acordo entre múltiplos operadores, risco de slashing, janelas de disputa — é a arquitetura-alvo, não a atual. A beta do mainnet está ativa, está aplicando política na Base e no Ethereum hoje, e cofres reais aparentemente estão usando isso. Mas a parte de “você não precisa confiar em nenhum operador individual” é um estado futuro.

Não estou dizendo isso para diminuir o projeto, para deixar claro. As betas rodam enxutas, isso é normal, todo protocolo faz isso. O que me incomoda um pouco é a lacuna na formulação. A linguagem do anúncio é toda “impor regras onchain”, “operadores neutros”, “minimização de confiança” — no tempo presente, com confiança. Mas o mecanismo real de minimização de confiança, a parte que torna isso diferente de uma simples API centralizada de conformidade com passos extras, ainda não foi ativado.

Então, neste momento, funcionalmente, o que verifica sua transação em relação à política provavelmente é um conjunto muito menor de operadores do que o design final sugere, e a economia de slashing/disputa que supostamente torna a desonestidade cara ainda não está sendo testada em condições adversariais. Não há um histórico de uma contestação realmente acontecer, de um operador realmente ser pego, de uma prova de fraude realmente ser submetida. Por enquanto, é tudo especificação, não evidência.

Fico indo e voltando sobre o quanto isso importa. Por um lado, cada AVS da EigenLayer passa por exatamente essa fase — você não consegue inicializar um conjunto descentralizado de operadores no primeiro dia; alguém tem que executá-lo de forma mais centralizada-ish primeiro e abrir gradualmente. Por outro lado, toda a proposta de valor da Newton é “fazer controles de risco institucionais serem exigíveis onchain em vez de ficarem em um documento que quebra quando importa”. Se a própria camada de execução de regras está rodando atualmente com base em confiança, em vez das garantias criptoeconômicas que ela está anunciando, então é o mesmo problema do documento-que-quebra-quando-importa, só que movido uma camada para baixo.

Isso importa mais para quem está conectando capital real de cofres a isso nos próximos meses — integradores de Euler, os curadores de cofre que já usam o VaultKit agora, qualquer pessoa citando “Newton impõe isso, então não precisamos” num memorando de risco. Se você está confiando na camada de autorização como seu suporte de conformidade, você basicamente precisa saber se está confiando em um mecanismo de consenso descentralizado ou em um pequeno conjunto de operadores que, até agora, simplesmente parecem bem-intencionados.

Não estou totalmente convencido de que isso se sustenta da mesma forma quando há pressão adversarial real — quando alguém tem, de fato, um incentivo para tentar fazer uma transação ruim ser autorizada. A Beta é exatamente a fase em que ninguém ainda tentou.

@NewtonProtocol #Newt $NEWT