Перед крупным переводом ты проверяешь адреса в белом списке, лимиты и временное окно — всё проходит по правилам, но смарт‑контракт всё равно может «включить дурака». ZainAli655 сегодня прямо пробил насквозь: Passing every check не имеет смысла, если смарт‑контракт не может проверить, что эти проверки действительно были выполнены. Это вообще не баг кода — это старая лазейка DeFi по умолчанию: офчейн‑решение, ончейн‑исполнение, а промежуточное доказательство просто выкинули.
Сегодня сомнения по этому пункту из disputer на HOT‑листе очень плотные. Когда транзакция офчейн удовлетворяет правилам идентичности, риск‑контроля и квалификации, операторская сеть Newton Protocol на основе агрегированной подписи BLS и экономического залога формирует криптографическую attestation. Перед выполнением контракта сначала проверяют это доказательство, а не запускают правила заново. Иными словами: ончейн лишь подтверждает доказательство, не дублирует решения — поэтому стоимость верификации фиксирована по размеру.
Эта система встраивает правила непосредственно в торговую цепочку, но легко упустить более глубокую скрытую угрозу: если писать правила начинает слишком ограниченное число людей, сама стратегия превращается в новую точку единого отказа. Когда мультиподпись заменяют на Rego-стратегию, право принимать решения переходит от нескольких лиц к провайдеру. Вся логика обновлений, процессы согласования и аудиторские следы оказываются спрятаны в бэкенде — снаружи это так и не видно. Поддающийся аудиту код, дополненный невидимым управлением, равносилен тому, что риски просто переодели.
Переведу на человеческий язык, что делает Newton Protocol: перед тем как каждая порция денег уйдёт, система пропускает её через заранее прописанный проверяющий механизм правил (Rego). Затем группа валидаторов (operator), которые реально рискуют своими средствами, ставит цифровую подпись на получившийся результат — это и есть attestation. Инструмент для казны (VaultKit) отвечает за то, чтобы подключить эту проверочную операцию в процесс. В итоге смарт‑контракт в блокчейне принимает только подпись, а не «человека», и тем самым исключает возможность задним числом «передумать».
Так что вместо того чтобы упираться в саму технологию attestation, лучше сразу проверить, как устроены процессы обновления у policy provider и насколько публично доступен audit trail. Объём ончейн‑транзакций Newton Mainnet Beta можно увидеть невооружённым глазом, но именно распределение адресов стороны, формирующей правила, и история изменений — это жёсткие индикаторы того, не происходит ли снова концентрация реального контроля.