Звучит вполне разумно: у OpenGradient есть механизм штрафов за проверяющие узлы — если узел творит зло, с него снимают OPG. Но у этого дизайна есть один очень тонкий изъян: штрафуют не «вас», а сеть.

Проверяющий узел одобряет поддельное доказательство, и залоговые токены списывают. Эти деньги уходят в казну и не имеют отношения к пострадавшим пользователям. Если вычислительный узел вернул неверный результат, а затем исчез, нет механизма, чтобы компенсировать вам хоть что‑то. Вы заплатили за «верифицируемый инференс» — верификация провалилась, и вам остается лишь смотреть на то самое on-chain‑отметку «недействительно», молча проглатывая убытки.

Но по‑настоящему меня пробирает холодок — из‑за другой проблемы.

У OpenGradient дата‑узлы отвечают за получение внешних данных, но они проверяют, что «данные не были подделаны», а не то, что «само содержимое данных правдивое». Если злоумышленник будет безостановочно кормить узлы ИИ синтетическими данными — массово генерировать фальшивые транзакции, подделывать экстремальные on-chain‑данные — модель собьется с толку, будет срабатывать ошибочная команда расчистки, а ликвидность окажется «выпотрошенной». TEE и ZKML могут доказать, что «код не был изменен», но не могут доказать, что «скормленные данные не являются подделкой». Даже если вычислительные мощности децентрализованы, полученные выводы все равно не выдерживают проверки.

Цепочка верификации в блокчейне имеет врожденные слепые зоны на входе. Это не только проблема OpenGradient — это структурный дефект всего направления «on-chain верифицируемого AI». Процесс верифицируется, но не верифицируется источник.

Основная позиция остается без изменений — причина как раз в этом. Объем транзакций можно накрутить, историю можно рассказать, доказательства TEE можно разместить в блокчейне, но этот входной изъян — кто будет прикрывать риски, никто четко не объяснил.
#opg $OPG @OpenGradient