#newt Насчет того, как в прошлый раз помогал ребятам проверить и состыковать Web3-канал — крепко запнулся и сам же всё усугубил. Оказалось, что один список санкций не отфильтровали: в итоге более 50% основного капитала оказалось заперто в «маленькой камере» больше чем на 15 дней. По-настоящему купил урок на настоящие деньги. Из‑за этого я сейчас внимательно копаю базовые механизмы Newton ($NEWT ). Официальная история про TEE в связке с доказательствами с нулевым разглашением звучит убедительно: мол, приватность защищена, а грязные деньги можно заранее перекрыть. Для разработчиков, которых «пилят» на тему соответствия требованиям, это правда похоже на спасательный круг.@NewtonProtocol

Но если углубиться в логику снизу, становится ясно: у его сути очень уязвимое место. Командные инструкции Newton по сути почти полностью завязаны на данные, которые предоставляет всего 1 внешний оракул. Мы в тусовке все это понимаем: даже самый крутой оракул при сильном обвале всё равно может «выдернуть кабель» или задержать данные. Стоит одному из этих звеньев‑источников оказаться загрязненным или опоздать хотя бы на полшага — и даже если на фронтенде навешали кучу слоёв шифрования, всё равно выходит почти впустую. Когда ты ставишь на кон всю жизнь и деньги, передавая всё на аутсорс, в экстремальной волатильности обязательно будет массовый ущерб и уйдут «незамеченные» случаи.$NEWT

Самое обидное — риск тут вообще несоразмерный. Если посмотреть недавние отчеты code review, то основное «ядро» перехвата не прогоняли через серьезный глубокий стресс‑тест на экстремальные сценарии, и почти нет публичной поддержки от авторитетных людей. Если бы у розничных пользователей при обычном взаимодействии из‑за ошибки в подхвате данных через интерфейсы чистые активы просто блокировались, то текущие «фишки» протокола сводятся максимум к удержанию процентной комиссии с узла‑стейка. А как потерпевшим подавать апелляцию и возвращать средства? Да никак — в итоге всё сводится к тому, что обычные игроки молча несут весь удар.

Встраивать такую проверку в базовую инфраструктуру в широком смысле, конечно, аппетитно для институциональных денег, которые заходят в Binance (Binance) и в крупную экосистему. Повышать эффективность за счет предвосхищающей техники — без проблем. Но эта цепочка безопасности не должна держать самое слабое звено — ту самую 1 точку — под водой. Пытаться «скрестить» эту архитектуру с будущим сквозным регулированием, полагаясь лишь на рекламные материалы, бесполезно: как минимум нужно, чтобы это реально на блокчейне прогнали 2–3 раза через испытания на устойчивость к нагрузке и ударам. Сейчас же петь ей дифирамбы — слишком рано.#Newt