De madrugada, o celular vibra. A voz do meu irmão gravada vem com a mesma respiração ofegante e um riso meio contido, familiar: “Meu dinheiro do bilhete foi roubado fora do estádio em Kansas City, preciso transferir $400 imediatamente, o jogo da repescagem da Argentina vai começar.” A voz é idêntica à dele; cada pausa parece real. No fim, esse pedido de socorro foi confirmado como uma clonagem de áudio por IA. O golpista usou apenas alguns segundos de áudio social para recriar com precisão o timbre de uma pessoa. Naquela vez eu não transferi, mas desde então entendi: confiança não pode ser baseada no “parece que é”. Você recebe sons — não autorização.
Em 2025, nos EUA, as fraudes relacionadas a IA fizeram os americanos perderem mais de $893 m. Entre os itens que mais cresceram, a categoria de ligações/áudios de voz em situações familiares de emergência foi a que mais disparou. A experiência de Suyay aparece hoje no ranking em alta na 4ª posição, e o aumento de 1200% fez até o FBI classificar esse tipo de ataque como de alto risco. Mas, ao gerenciar cofres na cadeia (on-chain), ainda seguimos uma lógica de julgamento parecida: ao ver uma transação vinda de um endereço de contrato conhecido, presumimos que as regras foram obedecidas. O fato é que a blockchain só registra “o que aconteceu”, nunca diz “por que foi permitido”.
O problema fica preso na ordem da lógica de validação. As transações on-chain fazem apenas o quê, não o porquê. As carteiras multisig até adicionam uma etapa de revisão humana, mas isso equivale a fazer vários “chefões” ouvirem de novo “a mensagem de voz” — e, se parecer certo, liberar. Sem leitura automatizada de políticas, comprovações de produção ou garantias semelhantes, violações internas ou falhas ficam para serem descobertas só depois, com um custo absurdo. Não precisamos de uma detecção por IA mais sensível; precisamos, logo no início, de esclarecer o caminho de permissão.
O Newton Protocol insere uma camada de Rego antes da transação entrar em execução — em palavras simples, é um portão de políticas programável. Se você quer tirar dinheiro do cofre, o sistema primeiro executa as regras: o valor excede o limite? é um endereço da lista de permissões? há uma janela de tempo específica? Se tudo passar, ele gera um comprovante de liberação, anexando a policy desta operação e as assinaturas do operator; só então a transação é aprovada. Esse fluxo não exige que você vá consultar um GitBook — cada $NEWT transferência já vem com uma credencial numérica do “por que é permitido”. As regras realmente são gravadas no código, não ficam só no papel.
Agora dá para ir ao Newton Mainnet Beta e olhar qualquer registro de attestation. O foco é checar só um ponto: se ele está associado a um policy ID explícito e a uma assinatura do operator. Se a entrada que você encontrar estiver faltando qualquer um desses itens, a chamada “política do cofre” ainda fica no nível de uma brecha de confiança clonada por voz. @NewtonProtocol