Я только что посмотрел(а) @NewtonProtocol в белой книге, и это напомнило мне: в конце прошлого года я сделал(а) одну вещь — по одному пересчитал(а) все DeFi-платформы и биржи, на которых я регистрировался(ась). Только тех, куда я загружал(а) фото паспорта, было семь. Семь раз KYC, семь раз «пожалуйста, загрузите лицевую и обратную стороны документа», семь раз — селфи напротив камеры телефона. Каждый раз, когда я загружал(а) документы, внутри все сжималось, но команда проекта говорила, что это нужно для соответствия требованиям; если не загружать — пользоваться платформой нельзя, выбора у меня не было.
До этого марта один из сайтов, на котором я был(а) зарегистрирован(а), попался на утечку данных. Его не «взломали» из-за самой цепочки — утянули данные из их централизованной бэкэнд-базы. Мой email, номер паспорта, номер телефона — вместе с информацией о нескольких тысячах пользователей — все это в одном архиве выставили на продажу в даркнете. В следующие два месяца количество фишинговых SMS, которые я получал(а), выросло в три раза. Самое точное сообщение просто назвало мое полное имя и адрес регистрации и сказало, что «аккаунт аномальный, нужна срочная верификация». Если бы в тот день я не был(а) как раз на ужине с друзьями и не отвлекся от телефона, а потом не успел(а) успокоиться и сообразить, что к чему, возможно, я бы и правда кликнул(а) по ссылке.
После этого я безумно начал изучать решения ончейн-приватности. Tornado Cash я пробовал, но быстро уперся в стену: вы используете миксер — и в итоге вас, наоборот, помечают как «адреса с высоким риском» на большинстве платформ. А некоторые протоколы вообще отказываются принимать ваши транзакции. Приватность в ончейне — это тупик: вы полностью раскрыты, крупные адреса отслеживают и мониторят, и за каждой операцией следят.

Там всё вытаскивают «наизнанку» ончейн-детективы; вы вроде бы полностью скрыты, но вас всё равно принимают за тех, кто занимается отмыванием денег — и везде, куда бы вы ни пришли, вас отказываются пускать. С двух сторон — тупик.
Пока я не доскроллил до@NewtonProtocol шестой главы whitepaper — там про Newton Privacy Envelope (конверт приватности, сокращенно NPE) и верифицируемые учетные данные. Там было одно предложение, которое я перечитал четыре раза: в общих чертах, пользователь может доказать, что он находится в разрешенной юрисдикции, не раскрывая конкретное местоположение; он может доказать, что он является квалифицированным инвестором, не раскрывая размер чистых активов. Блокчейн видит только доказательство и результат верификации — и никогда не видит лежащие в основе данные.
Тогда у меня в голове возникла одна мысль: разве это не тот самый «средний пояс», который я всё время искал?
Давайте разложу это по полочкам. Сейчас KYC во всех проектах по сути — это сделка: вы отдаете весь пакет идентификационных данных в обмен на «право доступа». Паспорт, адрес, селфи — всё сразу передается, а в ответ вам говорят: «ОК, вы подходите», и создают учетную запись. Но проблема в том, что переданные вами данные после этого больше не принадлежат вам. Где они хранятся на сервере? Кто может получить к ним доступ? Сколько копий сделано и как они сделаны? Когда их удалят? Вы об этом ничего не знаете. Ваше «право доступа» можно отозвать в любой момент, но приватная копия, которую вы отдали, навсегда остается на чьем-то жестком диске — и будет ждать того дня, когда хакеры заберут этот архив с собой.
Ньютон сделал кое-что необычное. Он опирается на стандарт верифицируемых учетных данных W3C — это не придумки криптосообщества, а спецификация для проверки личности, установленная консорциумом World Wide Web. Процесс выглядит так: вы сначала проходите проверку личности у удостоверяющего органа (например, у KYC-сервиса). Вместо того чтобы выдать вам карточку с записанной информацией, вам выпускают криптографическое удостоверение и сохраняют его в вашем собственном кошельке. Затем, чтобы доказать любому приложению «что вы прошли KYC», вам не нужно отдавать оригинал удостоверения — достаточно сгенерировать криптографическое доказательство, что «у меня есть удостоверение, выданное доверенным органом и подтверждающее, что я прошел KYC». Этого доказательства оппоненту достаточно: чтобы всё было подтверждено. Ваш номер паспорта, ваш адрес и даже ваше селфи с самого начала и до конца ни разу не покидали ваш кошелек.
Но это всего лишь первый слой. В whitepaper меня по-настоящему зацепило — то, как устроен Newton Privacy Envelope. Это не просто «зашифровать и передать»: он жестко связывает зашифрованные данные с конкретным контекстом вычисления оценки стратегии — с приложением, цепочкой и даже намерением транзакции. Это означает, что авторизационные данные, сгенерированные для приложения A, нельзя использовать в приложении B, и их нельзя перехватить и воспроизвести повторно. Ваши данные запечатаны в «конверте», который действителен только для текущего сценария; выйдите из этого сценария — и перед вами окажется просто набор бессмысленного мусора из шифротекста.
У меня в руках есть партия BNB, которые я постоянно ставлю в стейкинг и использую для фарминга ликвидности. Каждый раз, когда нужно взаимодействовать с новым протоколом, я начинаю нервничать: дело не в том, что я боюсь бага в контракте — я боюсь, что снова придется проходить KYC с передачей документов. Если у Newton действительно всё заработает, мне нужно будет получить криптографическое удостоверение один раз на старте. А дальше, с каким бы приложением, подключенным к Newton, я ни взаимодействовал, будет происходить верификация доказательством, а не передача данных. Мои паспортные фото больше не обязаны храниться сразу на семи разных серверах.
В whitepaper тоже упоминается маршрут апгрейда — и это меня очень обнадежило. В текущей, первой версии архитектуры Operator при оценке стратегий всё еще видит открытый текст; разрабатываемая вторая версия добавит многосторонние вычисления безопасным образом (MPC), чтобы несколько Operator совместно считали, и при этом ни один из них не мог видеть целиком исходные данные; конечная цель — полностью гомоморфное шифрование: данные шифруются на всем пути, и даже вычисления выполняются по зашифрованным данным. Путь длинный, но направление правильное.
Скажу по-честному: в вопросах приватности розничные пользователи всегда были самой уязвимой группой. У институционалов есть юристы, которые проверяют контракты, протоколы защиты данных и страховка «на всякий случай». А у нас, розничных, — лишь доверие и несколько копий документов с фото. Каждая переданная вами копия — это мина, которая неизвестно когда рванет.
По сути, Newton разделяет две вещи: «доказать, что у меня есть право» и «передать мои данные». Вы можете, не отдавая ни одного исходного фрагмента информации, доказать любому ончейн-приложению свою соответствующую требованиям личность. Вот как должна выглядеть приватность: не прятаться в тени так, чтобы вас никто не видел, а честно стоять на солнце — только другие смогут увидеть ровно то, что вы им разрешите увидеть.#newt $NEWT
Дальше я буду следить за одной вещью: когда после запуска Beta главной сети появится первая волна подключившихся удостоверяющих органов, как на практике пойдет «селективное раскрытие» — будет ли оно действительно таким гладким, как обещают. Если пользовательский опыт пройдёт проверку, мои семь копий документов, которые сейчас лежат на разных серверах, возможно, окажутся последним разом.
