Вчера вечером один мой знакомый — ветеран высокочастотного квантинга — взахлёб тащил меня обсуждать торговые вещи: он уверял, что Newton Protocol ( $NEWT ) Mainnet Beta, благодаря zkPermissions, — самое чистое и самое хардкорное основание для безопасности AI-агентов, которое он за эти годы вообще видел. Выслушав, как он разносил по полочкам, «как криптография запирает AI в коробке», я почти не отвечал.

Раз уж варишься в этом кругу, моя главная граница всегда: «сначала выживание». Любые попытки прикрыть чёрный ящик базового исполнения красивыми разговорами про криптографические концепции — я по умолчанию держу максимально настороженный тон. Вернувшись к компьютеру, я просто устроил себе ночную запойную сессию: вскрыл по порядку все документы по базовой архитектуре Newton Protocol, записи коммитов на GitHub и то, что они дают в виде Vault SDK.

Честно говоря, на днях я как раз закончил набор скриптов высокочастотного взаимодействия, который гонялся в Polygon, и сделал межцепочечную миграцию. Плюс отдельно арендовал топовый bare metal‑сервер с двумя CPU EPYC и 2 ТБ памяти, чтобы прогнать тестовые данные по коэффициенту раздутия для некоторых full node уровня Layer 1. К таким протоколам, которые втирают нарратив «революции внизу», я давно уже потерял наивность. Посмотрев логику кода NEWT, у меня одна мысль: механика действительно изящная, но я ни за что не рискну отдать большие деньги этой так называемой «неуязвимой» системе без прикрытия.

Разбор механики: крайне соблазнительная «автономия в рамках области»

Давайте сначала разорвём на кусочки механизм zkPermissions. Раздев маркетинговые формулировки, вы увидите: основная несущая конструкция Newton Protocol стоит на стандартах аккаунт‑абстракции ERC-4337 и новейшем EIP-7702.

Чтобы традиционный AI‑агент тронул ваши деньги, вы должны отдать ему приватный ключ — это означает «самостоятельно отправить себя на смерть». В игре Newton иначе: AI загоняют в мёртвый круг — лимит взаимодействий на одну транзакцию, порог расхода средств за 24 часа, белый список DApp‑смарт‑контрактов, к которым разрешено прикасаться, и даже time‑lock, точный до высоты блока. Как только эти ограничения «вшиваются» в блокчейн, AI каждый раз, когда захочет инициировать транзакцию и задействовать средства, должен в офлайне в реальном времени сгенерировать ZK‑доказательство (zero‑knowledge). Ему нужно доказать главной сети: «Эта операция полностью в пределах белого списка, очерченного хозяином».

Сделаешь шаг за границу? Доказательство ZK сразу потеряет силу — узел на стадии Mempool (внутримемпула) просто выбросит эту транзакцию. Официально они называют это "Scoped Autonomy" (автономия в рамках области).

Я сам чуть поправил конфигурацию RPC на Python‑скриптах и прогнал эту логику в тестовой сети, проведя стресс‑тест. С чисто технической точки зрения, если у вас в руках десятки миллионов U, вы хотите делегировать AI высокочастотные стратегии и боитесь, что хакер доберётся до их «логова», эта конструкция прямо идеально подходит вам по вкусу. Вам больше не нужно декомпилировать и аудитить базовый код AI‑агента на предмет скрытых сюрпризов — вам достаточно верить в математику. В этом сегменте Newton действительно держит в узде нервные окончания «крупняков».

Смертельно слепая зона: идеальная математика не спасает человеческую небрежность

Но если продолжить разбор по логике практического применения, от ужаса начинает идти холод по спине.

Доказательство ZK — это по сути «верный и упрямый исполнитель». Оно гарантирует, что AI на 100% сделает ровно то, что вы ему сказали, но не может проверить, является ли сама команда, которую вы отдаёте, крайне глупым решением.

Я обычно люблю лезть на GitHub и разбирать SDK разных протоколов (например, я раньше глубоко ковырял логику низкоуровневой валидации Sign Protocol и EAS), и видел слишком много трагедий из‑за «семантического рассинхрона» между фронтендом и бэкендом. Я восстановлю для вас две абсолютные практические катастрофы, которые обязательно произойдут в экосистеме NEWT.

Сцена первая: «законное убийство» из‑за рассинхрона точности

Какой‑то администратор организации или оператор из финансовой пирамиды повесил на «казну» через бэкэнд Newton автоматическую стратегию ребалансировки. При настройке zkPermissions он на ходу в одном лимите на операцию поставил «50000», будучи уверен, что выставил абсолютный firewall, который ограничит 50 000 USDC.

Но в базовом «видимом снизу» слое смарт‑контрактов токены связаны с единицами точности (Decimals). USDC — точность 6, нативные активы в Ethereum — точность 18. Если вы пользовались их Vault SDK, то обнаружите: если на фронтенде не сделать крайне строгий пересчёт точности, то заложенная внизу цифра «50000» может не дотянуть даже до одной центовой доли; в обратную сторону — если фронтенд насильно дополняет до 18 нулей, а ваша задумка была ограничить всего 50 000 монет с низкой точностью, то ИИ будет размахивать этим параметром‑«мечом» со сдвинутой разметкой — и пойдёт по накатанной.

Каждое ZK‑доказательство перевода активов безупречно: оно идеально соответствует «разрешению», но ваш пул средств в один миг будет высушен. Если случится беда — идёте проверять on‑chain логи, там всё чисто и аккуратно: участник протокола вообще не несёт вины, потому что «доказательство действительно». Вы даже не найдёте дверь, чтобы отстаивать права.

Сцена вторая: отравление белого списка и бэкдор‑разрешения

Обычному розничному игроку хочется поиграть во что‑то продвинутое: с $NEWT агентом автоматически реинвестировать DeFi‑доходы от некоторых Layer 1. Когда вы настраиваете белый список, в выпадающем меню вы слегка ошибаетесь — или при копипасте мельком не смотрите — и выбираете «фальшивый рыбный пруд», отличающийся от привычного адреса контракта всего одной буквой.

Чрезвычайно послушный AI‑агент без колебаний запихнёт весь ваш капитал в тот самый «кривой» портфель с 90‑дневным периодом блокировки, а также с правом Owner свободно чеканить и дополнительно эмитировать. Доказательство ZK всё равно будет идеальным, базовый слой Newton будет стоять как скала — даже если ваши деньги полностью окажутся в кармане хакера.

На этом что, на кого пенять? Только на себя — и ни на кого больше.

Логика оценки и прогноз по движению цены на графике: это игрушка для институционалов или массовая инфраструктура?

Вот где сейчас происходит глубочайшая борьба интересов на уровне базовой инфраструктуры Web3. Newton Protocol создал, казалось бы, неуязвимую безопасностную легенду: ZK гарантирует доверенность прокси — и всем спокойно пользоваться.

Для B‑клиентов это топовый набор продажных речей и ключевой нарратив, который помогает удерживать завышенную оценку токенов. Но этот миф держится намертво на предпосылке: **«у пользователей есть уровень код‑ревью инженера‑гика, и они абсолютно не ошибаются»**.

Как только произойдёт утечка активов, участник протокола может совершенно законно выбросить доказательство ZK: «Смотрите, AI строго выполнял ваши требования». Да, Newton Mainnet Beta сейчас даёт несколько шаблонов преднастроенных параметров, пытаясь сделать систему «против дурака», но этого категорически недостаточно. На рынке сегодня нет вообще ни одного независимого визуализированного инструмента проверки, который позволит обычному игроку до нажатия «Confirm» сопоставить: то ли это стратегия, которую он держит в голове, и то ли байткод на самом деле «видит» смарт‑контракт. То, что вы покупаете, — это не защита ZK, а отказное письмо от ZK на ваше имя.

Для тех, как я, кто обычно обезвреживает риски, глубоко копаясь в механизмах zero‑knowledge и структуре семантических бухгалтерских книг, этот разбор можно смотреть как шутку — вы и так знаете, как защищаться. Но если вы обычный игрок, который собирается отдать свои средства Newton Protocol AI‑агенту, послушайте меня: после настройки zkPermissions перепроверьте трижды единицы параметров, разберитесь с каждым условием срабатывания — и в самом конце обязательно сначала протестируйте на основной сети на средствах хотя бы в несколько десятков долларов. Никогда не верьте слепо в механизмы.

Что касается $NEWT панели и операций на вторичном рынке — моя логика очень простая: судя по их активности в GitHub по Code Commit за последнее время, я слежу только за двумя ключевыми индикаторами:

1. Когда появился третий сторонний дикий гик или структура безопасности, которые сделали рабочий инструмент валидации конфигурации — на базе человеческого естественного языка.

2. Когда впервые появились публичные случаи защиты прав, где «глаза настроек» привели к обнулению по причине неправильной конфигурации, и какой была позиция официальных PR‑структур по этому поводу.

Пока визуализированный инструмент проверки так и не появился, я рассматриваю Newton Protocol только как кастомную высокорисковую игрушку для профессионалов. Я ни за что не буду рассчитывать оценку, следуя логике «массовой AI‑инфраструктуры для потребления», потому что у этих двух подходов разные масштабы рынка — между ними целая пропасть в десятки тысяч раз.

Математика действительно доказывает невиновность робота, но в этом сообществе, где действуют правила тёмного леса, кто подстрахует человеческую небрежность? Вот где возникает Newton — и все последующие «ямы», которые должны обязательно закрыть любые проекты AI x Crypto. Не спешите с Fomo — всегда ставьте сохранность жизни и средств на первое место. @NewtonProtocol #newt