给 AI 钱包划拨一笔 U,设定好止盈止损,你以为它只会在界线内跑。直到某天凌晨,它调用了一个你没审过的合约,资金被转走,你才发现那个“自动交易”的开关根本关不掉。普通人怕的不是 AI 乱来,是给它开了门,却没法随时锁门。机构也一样,不是不相信自动化,是不敢把审批权一次性交出去,连撤回的闸门都不知道在哪。

今天 rank 13 热榜上不少人正在盯着这件事。作者提到,Newton Mainnet Beta 把节点治理权、质押安全阈值和网络交易资源消耗,直接绑在 $NEWT 的经济效用上,不是单纯拼硬件算力。另一个 Paid Partnership 的帖子说得更直白:大家聊的都是怎么让 AI 更聪明,Newton 问的却是怎么让 AI 的执行更可信。就是说,与其把注意力放在更快的链上策略,不如先保证策略跑在规则框架里。

但多数人有一个误解,以为只要把权限写到合约里,就是安全的。可真实世界里,默认授权最容易变成越权。你没设定单次金额上限、没规定可调用合约的白名单,也没加时间锁,授权就等于是给了张不限额支票。更麻烦的是,一旦你把权限交出去,链上几乎没有安静的撤销机制——要么等黑客行动,要么全网打补丁,用户毫无主动权。

Newton Protocol 的做法很粗暴,也很有效。它在每笔交易进入执行之前,塞进一个“交易前规则检查器”(Rego),权限不再是默认放行,而是要经过事前规则和放行证明(attestation)的双重验证。比如你设了每周最多转出 5000 U、只能调三个白名单合约,只要触发了超额申请,系统当场拒掉,并生成一份可追溯的证明。用人话说,就是钱没花之前,规矩已经查过一遍;如果违反,授权直接被切断,不需要你半夜爬起来手动撤销。

判断这套东西是不是真管用,不要去看 AI 策略有多炫,而是去查 Newton Mainnet Beta 上押注验证的节点,在治理中是否能对异常授权提交否决票。更直接的观察点是:每一笔上了证明的交易,其权限粒度能不能做到“金额上限+合约白名单+时间窗”三者缺一不可,并且超限就真断。这些现在都可以在链上公开查验,不是写在 roadmap 里的预想。