Криптоландшафт сталкивается с масштабной проблемой, которая наконец-то выходит на финишную прямую. Мы масштабируем ликвидность по десяткам сетей, но наши каналы комплаенса и авторизации всё ещё застряли в тёмных веках. Сейчас большинство onchain-финансов либо полностью пропускают комплаенс, подвергая протоколы уязвимостям, либо опираются на централизованные «чёрные ящики» API, которые просто отвечают «да» или «нет» без предоставления каких-либо доказательств. Если приложение решает довериться одному из таких централизованных вендоров, по сути оно обменяло свою децентрализацию на галочку.
Именно здесь переход к проверяемой авторизации становится настоящим прорывом, и в центре этого перехода вы находите агрегированные подписи BLS.
Если вы следили за развитием протоколов вроде Newton, то ясно, почему подписи BLS стали стандартом де-факто для этой задачи. Главная проблема децентрализованных систем в том, что каждый дополнительный шаг, каждая дополнительная подпись и каждый дополнительный фрагмент данных, который нужно проверять ончейн, добавляют «раздувание» (bloat) и задержки (latency). Если у вас в сети сто разных операторов пытаются авторизовать транзакцию и при этом вам нужно проверять каждую из этих подписей отдельно в Ethereum или в L2, затраты на газ стали бы астрономическими, а сеть просто «захлебнулась» бы.
Подписи BLS, названные в честь их изобретателей Бонеа, Линна и Шахама, решают эту задачу с помощью концепции, называемой агрегацией. Представьте, что у вас в комнате целая группа людей, и вам нужно проверить, что каждый подписал документ. Вместо того чтобы проверять каждую подпись по отдельности, BLS позволяют математически объединить все эти индивидуальные подписи в одну-единственную компактную подпись. Когда финальная агрегированная подпись публикуется ончейн, смарт-контракт выполняет одну проверку верификации и математически подтверждает, что каждый участник группы подписал ровно то же самое сообщение.
Это «секретный соус» для масштабируемости в децентрализованной авторизации. Это означает, что безопасность сети может масштабироваться с числом операторов, не увеличивая стоимость ончейн-проверки. Вы можете иметь обширную децентрализованную сеть операторов, обеспечивающую безопасность, но с точки зрения смарт-контракта это столь же «легко», как проверка одной-единственной транзакции.
На мой взгляд, это меняет всю динамику того, как мы думаем об институциональном DeFi и реальных активах. Раньше, если вы хотели комплаенс институционального уровня, вам приходилось строить обособленную, разрешенную цепочку (siloed, permissioned), которая убивала сам смысл использования публичных блокчейнов. Теперь мы наблюдаем появление модели «публичная ликвидность, приватное выполнение». Вы получаете выгоду от огромных пулов ликвидности в публичных цепочках, но при этом авторизация уровня предприятия происходит офчейн. Доказательство этой авторизации — агрегированная подпись BLS — затем закрепляется ончейн, что делает ее проверяемой и неизменяемой.
Суть здесь в том, что речь идет не просто о снижении затрат на газ. Речь о бездоверительной подотчетности. Поскольку эти подписи BLS подкреплены экономической заинтересованностью, любая попытка подделать аттестацию или манипулировать результатом политики криптографически выявляется. Если сеть достигает кворума и подписывает авторизацию, эта подпись становится подтверждением соблюдения требований (compliance receipt), которое аудиторы могут проверить, не имея необходимости видеть лежащие в основе конфиденциальные чувствительные данные.
Я отслеживаю, как разные проекты внедряют это, и самые многообещающие подходы — те, которые не пытаются втиснуть пользователей в единый централизованный хаб комплаенса. Вместо этого они предоставляют инфраструктуру, которая рассматривает авторизацию как модульный, программируемый сервис. Независимо от того, нужен ли вам AI-агенту реальный лимит трат или эмитенту стейблкоинов автоматизированная проверка санкций, механика одна и та же: вы отправляете намерение (intent), сеть операторов проверяет политику, и вы получаете одну единственную компактную доказательную запись о соблюдении требований.
Дальше, я думаю, этот шаблон станет по умолчанию для любых транзакций ончейн с высокой ценностью. Мы уходим от эпохи, где «permissionless» означало «неконтролируемый/без регулирования», к будущему, где «permissionless» означает «криптографически проверяемый». Перекладывая тяжелую работу комплаенса и авторизации на эти децентрализованные сети, а финальную верификацию оставляя ончейн через BLS, мы наконец строим инфраструктуру, которая позволяет сократить разрыв между традиционными финансами и децентрализованной границей. Это более надежный, проверяемый на аудит, и в конечном итоге более эффективный способ обращения со стоимостью. Инструменты уже есть; теперь вопрос лишь в том, кто построит самое надежное экосистемное «политическое» решение поверх $of them.

