Não se deixe enganar pelas narrativas de ZK e de re-staking: por que eu não confio grandes quantias para o gateway de conformidade do $NEWT?
Há alguns dias, de madrugada, eu estava de olho no gráfico quando uma cadeia de alertas on-chain me deixou todo ligado. Em algum vault, minhas posições foram ajustadas à força pelo sistema, e nos logs só ficou aquela frase fria e impessoal de “mudança na pontuação de risco”. Jogadores veteranos sabem: ativos na cadeia são a nossa vida. Minha primeira reação foi, com certeza, descobrir quem mexeu no meu dinheiro. Seguindo as pistas até o Newton Explorer, olha só: o que aparece na minha frente é uma longa sequência de códigos de políticas em Rego. Fiquei encarando a tela enquanto fumava metade de um cigarro, e só me veio uma ideia: agora eu vou “negociar moedas”, será que ainda tenho que fazer um curso/certificado de uma linguagem de políticas declarativas para entender como meus próprios ativos estão sendo transferidos? É essa, @NewtonProtocol , a primeira aula de boas-vindas dos calouros da cripto para a gente, pequenos investidores.
Na noite passada, ao revisar minhas operações reais, eu acabei dando uma olhada rápida no recente e super comentado código @NewtonProtocol . Muita gente diz que é como um “Visa on-chain”, mas nos meus testes percebi que, na essência, isso cria uma espécie de portão travando o caminho entre a iniciação da negociação e a liquidação na camada de base. Depois de me acostumar com smart contracts indo direto ao ponto, de repente tive que prestar atenção no “rosto” de uma rede externa para que a transação fosse liberada—fica bem frustrante. Para agradar o gosto das instituições, eles abandonaram o Solidity, que já vinha maduro e robusto, e passaram a usar o Rego, uma linguagem mais voltada a aplicações corporativas, para escrever as estratégias. Esse passo foi bem arriscado. Pela minha experiência anterior com código, quando você adiciona uma nova linguagem no stack técnico, a chance de bugs sobe de forma praticamente linear. E se, no futuro, esse pacote de políticas (policy pack) tiver falhas lógicas e o dinheiro ficar preso, afinal, quem você aciona para pedir indenização? $BTC Agora, sobre o consenso de nós: tudo depende do restake da EigenLayer para sustentar o “show”. Eles prometem que dá para punir quem faz o mal diretamente usando provas de fraude com zero-knowledge. Soa bem “hardcore”, mas não se esqueça de que a mainnet ainda está em fase beta. Eu mesmo já perdi dinheiro recentemente em um mecanismo semelhante, um sistema que não rodou até atingir todos os limiares de avaliação de várias rodadas. Colocar dinheiro de verdade nisso me deixa bem desconfiado no fundo do coração. $ETH Nesta rodada, o VaultKit que estão promovendo também funciona como uma faca de dois gumes. Forçar a execução das regras do curator na cadeia realmente agrada o capital em busca de conformidade, mas eu olhei os componentes conectados por eles: Chainalysis, Persona, Webacy e ainda RedStone. Quanto mais fontes de dados você coloca na mistura, maior o risco de um ponto único de falha. Mesmo que você proteja a privacidade com TEE e provas de ZK, depois que todo esse processo de validação complexa termina, quem vai arcar com o custo alto de gas e com as faturas de liquidação que atrasam e dão dor de cabeça? Eu vejo que $NEWT oficial ainda nem conseguiu fechar essa conta com clareza. Eles também fizeram questão de embalar o uso de guardrails para prevenir a narrativa de “agentes de IA descontrolados”. Mas eu ainda acho: a linha de defesa do código sempre é feita por pessoas; quando você encontra aqueles agentes “gambiarreiros” que exploram brechas bem traiçoeiras na lógica de baixo nível, essas muralhas de aplicação genérica ainda podem ser contornadas. No fim das contas, eu acredito que a Newton está tentando colocar, passo a passo, a “selvageria” original da descentralização de volta dentro de fluxos tradicionais de aprovação—bem mais burocráticos. Grandes valores realmente precisam de um colchão de conformidade e segurança, mas criar uma camada tão específica de validação de autorização pode acabar, mais tarde, virando um novo empecilho que trava a eficiência de concorrência de toda a rede. #newt
Anteontem, pratiquei na prática uma operação de ponte de um ativo RWA: fiquei encarando a indesejada “pending authorization” na carteira. Passei dois minutos inteiros travado só para conseguir empacotar a transação. Nesta era, brincar com interação on-chain… por que a liquidação está voltando no tempo até a era do SWIFT?
Só depois de cavar os dados subjacentes entendi: foi o @NewtonProtocol que colocou na transação um conjunto de regras de controle de risco escrito em Rego.
Na visão institucional, a lógica por trás do $NEWT soa bem convincente. Levar para a blockchain aquele arcabouço de TI corporativo da OPA, transformar blacklist em regras, o contrato ajustado primeiro em nome da conformidade—em outras palavras, instalar uma “aduana” para o dinheiro on-chain. Mas o que eu senti foi um frio na espinha. $BTC
Agora, na fase Mainnet Beta, no fim das contas é como se fossem alguns poucos nós que mandassem. O whitepaper enaltece uma rede multi-operator no futuro: formar quorum com assinatura agregada via BLS para liberar. Ao decifrar essa linguagem acadêmica, não é nada mais do que uma carteira multisig em versão mais sofisticada? Se um dia a validação de baixo nível for quebrada, você nem vai saber onde chorar. $ETH
O mais angustiante é a fonte de dados. A Newton depende fortemente de provedores externos como Chainalysis e Webacy. Você dá uma volta enorme e, no fim, o poder de vida e morte continua nas mãos de empresas centralizadas. Se a API falhar ou classificar erroneamente o risco, o contrato não vai ligar para laços familiares—seu dinheiro fica travado direto. O VaultKit facilita, sim, para o curator… mas quando dá problema, quem vai assumir a culpa? Tentar contestar usando um receipt on-chain com assinatura BLS? O investidor de varejo nem entende aquela sequência de hash.
Conformidade e sem permissão, por si, já são uma disputa. A Newton realmente conseguiu morder o osso duro da entrada institucional, mas ao terceirizar a confiança para terceiros, isso inevitavelmente vira uma caminhada perigosa sobre o fio da navalha. #newt
A fachada de conformidade do Newton Protocol: liberdade financeira que você acha que tem, só é uma algema de alta tecnologia emitida para instituições
No outro dia, um cara que trabalha com gestão de ativos veio me fazer propaganda do Newton Protocol, dizendo que isso poderia dar autorização “sem atrito” para agentes de IA e que eu deveria pesquisar. Passei a noite inteira lendo o whitepaper de cabo a rabo; quando desliguei o computador, eu estava suando frio. Essas pessoas repetem “desatar as mãos dos usuários”, vestem tudo com jargão de geek… mas por dentro, não é mais uma arrecadação de permissões, só que dessa vez com uma fantasia tecnológica? Veja como o Newton é embalado de forma convincente: eles se vendem como uma “camada de autorização onchain”. Eu vejo através disso; no fim, antes de a transação ser efetivada, eles enfiaram um “controle aduaneiro na cadeia”. Eles trazem o motor de regras da TI corporativa—Rego/OPA—e escrevem no código todos os indicadores de controle de riscos como limites de transferência, KYC e listas de PEP. Parece conformidade e é bem “geek”, certo?
Ontem à noite, enquanto conversava e bebia com amigos, ele me perguntou o que eu achava do “Newton Protocol”, uma “automação de mercado verificável” que andam inflando tanto no meio. De forma objetiva, eu mesmo estudei um tempo a camada de automação do Newton Protocol Mainnet Beta, e o Scoped Autonomy realmente tem algo. O usuário desenha um “círculo” para um agente de IA agir; o ZK fica vigiando para que ele não saia da área permitida, transferindo a confiança que antes era “não faça o mal por convicção” para uma criptografia fria e imutável. No que diz respeito à automação on-chain, essa é uma solução que dá para mostrar com credibilidade.
Mas, quando olho para a lógica por trás do código, eu fico com arrepios. @NewtonProtocol
Por quê? Porque o ZK só consegue provar que isso não quebrou o seu firewall de permissões, mas ele não consegue impedir o agente de fazer “operações de caixa-preta” dentro das permissões legais. Um exemplo bem simples: você contrata uma babá e define por escrito que ela só pode ficar na cozinha; o ZK prova que ela realmente não foi ao quarto, mas ainda assim ela poderia, totalmente na cozinha, envenenar o seu prato. Transpondo para o mercado de agentes on-chain: se um nó terceiro esconder uma lógica obscura, em um cenário extremo ele pode disparar de repente — e o resultado é que o que é extraído vai ser justamente o ouro de verdade na sua conta. Isso me lembra aqueles bots de arbitragem com backdoor de anos atrás: por fora, parecem estar trabalhando por você; por dentro, comem seus slippages. #Newt
Então, quando chegar a hora de colocar o mercado de agentes em produção, minha estratégia prática será extremamente conservadora. Eu não encaro agentes terceiros que atuem fora do circuito oficial, nem aqueles que não tenham apresentado um relatório de auditoria independente de uma instituição de segurança de topo. Mesmo que os recursos prometam o céu, eu não mexo. Neste “deserto sombrio” onde o código é a lei, “o que ele declara que consegue fazer” vale nada; “não tem bomba escondida no código” é o que realmente salva sua vida. $ETH
Quanto ao ativo $NEWT , eu só estou observando um ponto de base: a equipe realmente vai ou não tratar “auditoria de código obrigatória” como uma regra inflexível para listar o agente. Se for uma exigência dura de entrada, então esse protocolo tem mesmo condições de seguir; se for um lugar de acesso sem critérios, um ponto de encontro/redistribuição sem portas, então isso é apenas um campo de testes perigoso com um “verniz” de ZK. Eu vou esperar as regras detalhadas de admissão saírem para decidir o próximo passo — se vai valer a pena ou não — dependendo de como eles escolhem operar. $BTC
Não se deixe enganar pelas provas ZK: desmascarando a “ilusão de segurança” do mercado de agentes do Newton Protocol
Há poucos dias eu mexi de novo na arquitetura subjacente do Newton Protocol Mainnet Beta, cavando por baixo. Descobri que aquela coisa no roadmap com a placa “Verifiable Automation Marketplace” está quase pronta. No fundo, é como uma App Store de agentes de IA on-chain. Fazer com que códigos que ninguém controla toquem diretamente o seu dinheiro de verdade na sua conta — antes de uma enxurrada de capital realmente entrar, acho que vale a pena rasgar essa embalagem bonita e dar uma olhada por baixo, para não acabar pagando uma mensalidade cara quando for tarde demais.@NewtonProtocol Preciso admitir: no começo, quando fui seguindo a documentação para destrinchar o mecanismo de Scoped Autonomy, eu estava convencido. A lógica é bem sólida: o usuário mesmo, via zkPermissions, desenha um perímetro para esses agentes de IA — quanto pode ser movido no máximo, quais pools eles podem tocar, em que horários podem rodar, tudo fica fixado na cadeia. A cada vez que o agente mexe em algo, ele precisa cuspir uma prova ZK. Sai do perímetro? A prova dá erro, e a transação é interrompida. As fantasias de “as pessoas vão, subjetivamente, não fazer mal” foram brutalmente esmagadas e substituídas por restrições frias impostas pela criptografia — e isso, de fato, é a chave decisiva que abriu a porta para instituições. Nessa camada, eles realmente deixaram a base das automações on-chain bem assentada.#Newt
Ontem à noite fiquei acordado até tarde monitorando os feeds e, de quebra, rodei alguns scripts; queria destrinchar a lógica de contratos do Newton Protocol que anda dando o que falar. Na comunidade, todo mundo vive comentando sobre o design do zkPermissions e, de forma objetiva, usar criptografia para substituir a confiança em agentes de IA é uma ideia bem hardcore. Toda vez que um agente movimenta fundos, ele precisa carregar uma prova ZK em tempo real, garantindo que toda a ação fique totalmente travada de forma embutida (hard-coded) dentro das suas autorizações. Do ponto de vista de execução on-chain, essa camada de defesa é extremamente cerrada. @NewtonProtocol
Mas depois que eu terminei uma rodada de simulações e backtests, minha nuca ficou gelada.
Esse mecanismo tem uma lacuna cognitiva que permite que seu capital evapore instantaneamente — e foi exatamente essa armadilha que quase me fez cair ontem à noite. O ZK até consegue impedir que o agente aja por conta própria de forma maliciosa, mas não consegue impedir um erro de configuração seu. Por exemplo, ao fazer algumas reinicializações de posições com alavancagem, eu mandei o robô rodar a estratégia e, por descuido, inseri o “5000” como minha maior exposição de drawdown. Eu esperava, subjetivamente, que isso fosse 5000 U, mas na camada mais baixa o contrato na verdade reconhece unidades de precisão base com vários zeros: Wei. $NEWT
O resultado é que a IA pega essa sua falsa “espada de autorização” e executa, com sinal verde constante, operações em nível de desastre. Durante todo esse processo, a verificação ZK funciona sempre; o protocolo não tem nada de errado. $BTC
Se você botar dinheiro de verdade, nem vai ter chance de “puxar o cabo” quando vier uma volatilidade extrema; as perdas nem terão para onde correr na hora de contabilizar. Pelo que vejo agora, não existe nenhuma ferramenta de validação de terceiros para confirmar, em segunda instância, se sua intenção de configuração bate com os parâmetros reais de código. O lado do protocolo faz uma segurança absoluta, mas o lado do usuário tem mecanismos de tolerância a falhas quase iguais a zero. $ETH
Vamos olhar o #Newt . Não dá pra ouvir só histórias. O motor de gerenciamento de riscos dele realmente é afiado, mas no estágio atual é uma lâmina de dois gumes sem guarda-mão. Só quando um dia algum “geek” de verdade aparecer e fizer uma ferramenta independente de anti-erro, dedicada a checar os parâmetros da camada inferior, aí sim vai dar para entregar esse negócio com mais tranquilidade aos jogadores comuns para fazer gestão delegada. E agora? Veja mais, mexa menos; não trate como fertilizante de laboratório. #newt
Não caia no mito de segurança do $NEWT! Entendendo o zkPermissions, eu na verdade não ouso confiar meu dinheiro à IA
Ontem à noite, um amigo meu que trabalha com quant comentou comigo e me puxou pra conversar sobre isso. Ele cravou que o zkPermissions do Newton Protocol Mainnet Beta é a base de segurança mais limpa de agentes de IA que ele já tocou. Eu até ouvi ele destrinchar tudo, mas não tive muita reação. No nível do mecanismo, trancar a IA em uma caixa usando criptografia é realmente bom. Mas quando voltei pra frente do computador e fiquei olhando o gráfico, senti que algo não estava bem. Então, em vez disso, fiquei acordado a noite toda e reli pela enésima vez a documentação de arquitetura subjacente de @NewtonProtocol . Vamos desmembrar o mecanismo com calma. O núcleo do zkPermissions do Newton Protocol fica acoplado aos padrões de abstração de conta da ERC-4337/EIP-7702. Se você quer que a IA cuide da sua carteira, primeiro você precisa desenhar um “escopo” pra ela: quanto ela pode movimentar no máximo por transação, o limite máximo nas 24 horas, quais contratos de whitelist ela pode tocar e até travas de tempo específicas. Assim que essas condições ficam gravadas on-chain, toda vez que a IA tentar movimentar fundos, ela precisa gerar em tempo real uma prova ZK pra se certificar de que não saiu do escopo. Se tentar passar dos limites, a prova falha e a cadeia bloqueia na hora. Eles chamam isso de "Scoped Autonomy" (autonomia com escopo).
Fiz uma corrida matinal de cinco quilômetros e, voltando, uma coisa ficou martelando na minha cabeça.
Revi e analisei a documentação técnica da @NewtonProtocol Mainnet Beta, com foco no fato de que eles usam a estrutura OPA e escrevem as estratégias executáveis na linguagem Rego. Grandes empresas como Netflix e GitHub usam Rego para rodar segurança empresarial; a lógica técnica por trás não deixa a desejar. Pelo menos, a rigidez das regras fica amparada no nível do código, o que torna essa abordagem muito mais confiável do que aqueles esquemas selvagens feitos no impulso, sem base.
Só que, quando eu sigo essa lógica adiante, a verdade me dá um frio na espinha.$ETH
A equipe oficial insiste repetidamente que, para os investidores de varejo, “as estratégias on-chain são totalmente públicas e verificáveis”. Mas, quando você de fato joga aquele arquivo de estratégia em Rego nas mãos de uma pessoa comum, o que muda? Não é praticamente a mesma coisa que uma pilha de bytecodes que ninguém consegue ler. Você acha que, ao colocar dinheiro de verdade, dá para enxergar todos os movimentos por trás do vidro — mas, na prática, é um vidro unidirecional, com alto acesso somente para quem tem habilidade. Quantos engenheiros de segurança avançados existem na rede que conseguem fazer auditoria manual diária por você? Diante de regras de código que ninguém entende, essa “transparência” se parece mais com um assassino invisível pendurado sobre a cabeça do varejo.$BTC
Claro, esse método é milhares de vezes melhor do que projetos caixotes em que toda a lógica fica totalmente travada em servidores centralizados e em black boxes. Pelo menos isso dá à indústria uma evidência irrefutável para virar a mesa. Mas minha própria lógica de negociação é sempre bem pé no chão: enquanto as regras centrais estiverem monopolizadas por uma linguagem técnica “hardcore”, o capital do público terá muita dificuldade de entrar em larga escala de verdade. A diferença de informação sempre será a maior trituradora de gente.
Por isso, agora eu estou de olho bem firme em $NEWT , algo extremamente realista: é só uma questão de tempo até alguém criar uma ferramenta que traduza estratégias em Rego para uma linguagem humana bem clara. O dia em que surgir uma camada de legibilidade é o começo de como isso vai sair do círculo das instituições e chegar ao público. E só então a base de usuários do token realmente vai se expandir. Até lá, quando ouço gente vendendo transparência, eu costumo manter três partes de lucidez e sete partes de reserva. Afinal, regras que ninguém entende mais cedo ou mais tarde acabam virando armadilhas invisíveis que colhem ansiedade.#newt
Arrancando a maquiagem técnica do $NEWT: uma máquina de moer na cadeia ou uma celebração de arbitragem?
Sinceramente, se você ainda estiver enxergando $NEWT com os olhos de quem compra aquele papo de conceitos vazios e de pura hype, então eu te aconselho a desinstalar o software de negociação o quanto antes. Naqueles dias eu estava com tanta coceira nas mãos que fiquei acordado a noite toda e vasculhei uma porção completa de registros de interações em cadeia na camada de base, olhando por baixo. Para quem está fora desse círculo, hoje automatizar algo na blockchain não passa de colocar uma “casca” e rodar alguns scripts com autômatos falsos; não tem diferença essencial de quando eu, anos atrás, escrevia programas para fazer em massa o “drip” de airdrops. Só que eu fiquei encarando aqueles dados de recibos por um bom tempo, e a nuca realmente ficou arrepiada. Isso aí nem está fazendo qualquer tipo de ruptura: está transformando um mecanismo de confiança tão cheio de mistério e, simplesmente, fundindo-o numa máquina sem sentimentos, que só reconhece dinheiro e código—uma máquina de triturar carne.
A sério, na madrugada da semana passada eu fiz uma limpeza no histórico de autorizações da carteira e vi aquela sequência de limites ilimitados — senti um arrepio na espinha. Agora, as interações on-chain exigem que a pessoa entregue até a “roupa íntima” por qualquer coisa. Isso é o quê, senão penhorar a vida e a fortuna para outra pessoa? Recentemente fiquei acordado até tarde vasculhando o código de base do @NewtonProtocol e descobri que essa equipe é bem teimosa: eles não foram atrás de nenhuma ideia “moderna” da moda, e sim passaram a vida inteira brigando para fazer automação sem que você precise entregar a chave privada. A rede de proteções criptográficas que eles montaram é exatamente do meu tipo. Sem mostrar as cartas, eles simplesmente embutem as linhas vermelhas de operação direto nos circuitos de zero knowledge. Assim que um nó proxy tentar ultrapassar e tocar no seu principal, o sistema corta na hora. Toda a etapa de execução fica enfiada em uma área de isolamento de hardware; quando termina o serviço, é preciso enviar a prova ZK para a blockchain. Eu pessoalmente dou mais valor às regras de travar os nós e aceitar pedidos: para trabalhar, tem que primeiro depositar $NEWT e ficar preso no período de responsabilização de quatorze dias. Quem tiver qualquer intenção torta terá essas duas semanas o bastante para a blockchain levantar provas irrefutáveis e “matar” a pessoa — o depósito é confiscado diretamente. Alguns amigos meus reclamam que essa experiência de autorizações em camadas é muito trabalhosa, e que seria muito mais satisfatório ter uma opção de “gerenciamento em um clique” (delegar automaticamente). Mas eu acho que essa fricção aparentemente pesada é justamente a linha de defesa que salva vidas. Colocar a segurança dos fundos na aposta de algumas linhas de código não abertas ou no caráter de um administrador… cedo ou tarde vai dar ruim. Foi como no passado, quando eu quis facilitar e acabei tendo meus fundos drenados por um contrato malicioso. Hoje, mesmo que a operação seja mais complicada, eu não toco em lógica de “caixa-preta”. $BTC Claro, tudo tem dois lados. Essa arquitetura extremamente dependente de autoprovador criptográfico, em condições de grande volatilidade e picos extremos, eu fico com dúvida sobre a velocidade de resposta em concorrência. O desgaste do cálculo ZK em ambientes reais é, sem dúvida, um osso duro de roer. $ETH No geral, a ideia de substituir a “negociação de confiança” por um embate direto com código matemático está bem correta: desde que consiga aguentar os testes de estresse no limite da mainnet, ainda há uma chance de 70% de dar certo. No futuro, se alguém de novo te fizer assinar autorizações infinitas sem critério, é só ficar com os olhos bem abertos e focar na lógica de autoproteção que ela mesma comprova. #Newt #newt
O próprio time do projeto estraga a própria comida e entrega o direito de saque? Análise profunda de como foi o “experimento de transparência” do $NEWT: é coragem de verdade ou uma nova foice?
Depois de alguns anos ralando e apanhando nesse meio, eu realmente fiquei com traumas psicológicos por causa de toda sorte de firulas. Na verdade, o que a maioria das pessoas mais teme não é exatamente uma falha de código ou um ataque de hacker. Essas coisas, pelo menos, ainda dá para gastar dinheiro e contratar auditorias para tentar se proteger. O que realmente tira o sono são aquelas “caixas-pretas” de confiança totalmente opacas. Todo dia você fica acordado até tarde, traçando gráficos de K para calcular suportes e resistências, só que a carteira de uma fundação ligada ao projeto está o tempo todo pronta para abrir as comportas e despejar dinheiro. Antes, quando a gente queria evitar ciladas, só dava para ficar ingenuamente vasculhando aquelas declarações de lockup imensas e fedidas, ou ficar de olho no explorador on-chain para grandes transferências — mas isso é como dirigir olhando pelo retrovisor: quando você percebe que as moedas na carteira deles já se mexeram, o preço no gráfico já despencou e cavou um poço sem fundo.
O “ciclo perfeito” dos agentes de IA? Investigando os pontos cegos de segurança que @NewtonProtocol não consegue comprovar
Nesses dias, tenho ficado pensando se vale a pena adicionar um pouco de posição ao setor de IA; por acaso, acabei tirando @NewtonProtocol e revisando tudo novamente uma vez. Só de olhar para o desenho de arquitetura daquela cartilha de “papel branco”, realmente impressiona. Colocam toda a computação dos agentes de IA dentro de uma zona de isolamento de hardware para rodar, e depois jogam a prova de conhecimento zero na blockchain para ser verificada—à primeira vista, parece um ciclo lógico perfeito, sem falhas. Mas eu fiquei analisando, por um bom tempo, no monitor, o caminho do fluxo de fundos, e percebi que, por trás dessa narrativa aparentemente impecável, existe um risco bem concreto que muita gente está ignorando de propósito. Muita gente, ao ouvir validação criptográfica, acha que os ativos foram colocados em um “cofre”. Só que não é bem assim.
我去翻了翻顶尖高校关于芯片安全的论文,现实相当骨感。各类侧信道攻击早把安全飞地的防御摸透了。假设真有黑客利用物理漏洞撬开 TEE 的壳,在里面直接篡改 AI 代理的指令,甚至伪造虚假计算结果,最让人后背发凉的情况就出现了。这台被黑的机器依然会吐出一份数学上完美无瑕的证明,链上合约发现签名没错直接放行,系统就这么看着恶意操作被合法化。