Я когда-то использовал отдельный кошелёк для тестового выполнения задач, а потом закрыл вкладку. Спустя два дня в истории запросов всё ещё оставались изображения портфолио и несколько временных наборов данных. Из таких небольших ошибок становится ясно, что ephemeral-часть протокола Newton очень практична: данные «одноразового» использования, которые живут дольше, чем нужно, рано или поздно превращаются в слабое место.
Отдельно отмечу, что Newton Protocol не оставляет эту тему в тумане. Документация разделяет privacy на 3 потока: identity, confidential и ephemeral. При этом ephemeral предназначен только для одной задачи. Никакой отдельной загрузки не требуется, никакой onchain-регистрации не нужно, а данные напрямую кладутся в wasm_args в области _newton.privacy.
Вот где проект попадает прямо в проблему. Во многих крипто-продуктах snapshot баланса, сделанный в 9 утра, всё равно долго сохраняется, даже если его значение порой остаётся актуальным всего несколько минут. Newton Protocol выбирает подход, при котором gateway отделяет часть _newton заранее, оператор расшифровывает локально, а затем помещает plaintext в data.privacy, чтобы policy корректно читала данные ровно для этой задачи.
Техническая часть тоже достаточно ясна для проверки. В проекте используется HPKE с явно указанными компонентами: X25519, HKDF SHA256 и ChaCha20 Poly1305. При этом ciphertext привязывается к policy_client и chain_id, чтобы снизить риск использования не в том контексте. Сильная сторона — ограничение срока жизни и области данных уже с момента отправки.
Я всё ещё осторожничаю. Если команда интеграции ведёт логи беспорядочно, то ephemeral-данные всё равно могут быть случайно «продлены» сверх нужного срока. Но если рассматривать дизайн отдельно, Newton Protocol как раз решает старую проблему крипто: информации, которая нужна только для одной задачи, не должно превращаться в складские остатки системы.
@NewtonProtocol #newt $NEWT $EVAA $POWER
Отдельно отмечу, что Newton Protocol не оставляет эту тему в тумане. Документация разделяет privacy на 3 потока: identity, confidential и ephemeral. При этом ephemeral предназначен только для одной задачи. Никакой отдельной загрузки не требуется, никакой onchain-регистрации не нужно, а данные напрямую кладутся в wasm_args в области _newton.privacy.
Вот где проект попадает прямо в проблему. Во многих крипто-продуктах snapshot баланса, сделанный в 9 утра, всё равно долго сохраняется, даже если его значение порой остаётся актуальным всего несколько минут. Newton Protocol выбирает подход, при котором gateway отделяет часть _newton заранее, оператор расшифровывает локально, а затем помещает plaintext в data.privacy, чтобы policy корректно читала данные ровно для этой задачи.
Техническая часть тоже достаточно ясна для проверки. В проекте используется HPKE с явно указанными компонентами: X25519, HKDF SHA256 и ChaCha20 Poly1305. При этом ciphertext привязывается к policy_client и chain_id, чтобы снизить риск использования не в том контексте. Сильная сторона — ограничение срока жизни и области данных уже с момента отправки.
Я всё ещё осторожничаю. Если команда интеграции ведёт логи беспорядочно, то ephemeral-данные всё равно могут быть случайно «продлены» сверх нужного срока. Но если рассматривать дизайн отдельно, Newton Protocol как раз решает старую проблему крипто: информации, которая нужна только для одной задачи, не должно превращаться в складские остатки системы.
@NewtonProtocol #newt $NEWT $EVAA $POWER