На экране светилась единственная строка текста: «Боту требуется доступ к кошельку». Я уставился на нее, пальцы будто окаменели. Это был тот самый момент, которого боится каждый автоматизированный пользователь DeFi — точка, где вы отдаете свой закрытый ключ скрипту, которого не писали, надеясь, что он сделает только то, что вы ему велели. Я потратил недели на тестирование этого оптимизатора доходности на демо-аккаунте. Тогда все работало отлично. Но теперь, когда на кону были реальные средства, транзакция ощущалась уже не как продуманный ход, а как слепой прыжок с завязанными глазами. Я нажал «подтвердить», и следующие шесть часов я не мог есть. Я все обновлял Etherscan, ожидая слив средств, который так и не случился — или, возможно, тот, который я не увидел бы. @NewtonProtocol #Newt $NEWT
Этот страх не покинул DeFi. Это главная причина, почему большинство людей до сих пор отказывается использовать AI-агентов для чего-либо, кроме трюков на новизне. Вопрос не просто «может ли этот бот зарабатывать деньги?» Вопрос: «если что-то пойдёт не так, насколько быстро он сможет опустошить весь мой кошелёк?» Потому что в традиционной автоматизации бот получает ключи. А с ключами одна ошибка, бэкдор или зловредное обновление может слить всё — мгновенно, необратимо и при этом совершенно законно в ончейне. Вы доверяете не только коду; вы доверяете, что код никогда не изменится, что разработчик никогда не свернёт в сторону, и что приватный ключ никогда не утечёт. Это не модель риска. Это карточный домик.
Newton Protocol построен так, чтобы разделить две вещи, которые ни в коем случае не должны были быть слиты воедино в первую очередь: возможность выполнять стратегию и хранение (custody) активов. Это разделение — самый важный концепт в безопасных финансах, управляемых ИИ, и я объясню, как именно оно работает, потому что это изменило не только то, как я автоматизирую свой портфель, но и то, как я сплю.
В основе этого разделения лежит Trusted Execution Environment. Представьте, что TEE — это запертая камера выполнения внутри процессора. Когда AI-агент работает внутри неё, агент может вычислять, принимать решения и запрашивать действия — но он никогда не касается вашего приватного ключа. Ключ остаётся снаружи энклава — в вашей юрисдикции (в вашем custody) или в системе безопасного управления ключами, которой вы управляете. Агент может только запросить транзакцию. Затем запрос проходит через TEE, который сверяет его с вашими программируемыми разрешениями. Если действие соответствует правилам, которые вы задали — разрешённые протоколы, максимальные суммы, одобренные контрагенты — TEE подписывает транзакцию с аттестацией, а не «сырым» вашим ключом. Блокчейн видит действительную подпись, но агент никогда не имел seed phrase. Ему предоставили временный ограниченный авторитет действовать в стенах, которые вы построили.
Это полностью переворачивает модель безопасности. В традиционных ботах вы доверяете коду, что он не будет злоупотреблять ключом. В Newton код не имеет ключа, которым можно злоупотреблять. Даже если агент полностью скомпрометирован, даже если разработчик выпустит зловредное обновление, даже если ИИ галлюцинирует катастрофическую сделку — худшее, что он сможет сделать, это запросить то, что TEE отклонит. Ваши средства остаются в безопасности, потому что изначально они вообще не были в руках агента. TEE — это вышибала у двери, а ваши программируемые разрешения — это список гостей. Нет ключа — нет входа.
Но контроль без верификации всё ещё неполон. Вам нужно знать, что правила были соблюдены, а не просто верить, что это так. Именно для этого существует реестр криптографических доказательств. Каждый раз, когда TEE одобряет или отклоняет действие, он генерирует математическое «квитанцию» (receipt), которая агрегируется и фиксируется в ончейне. Я могу открыть историю доказательств своего агента и увидеть точно, какие сделки были разрешены, какие заблокированы и почему. Если агент когда-либо запросит вывод на адрес, не одобренный заранее, доказательство покажет отклонение — с отметкой времени и неизменяемостью. Я не полагаюсь на приборную панель разработчика. Я проверяю (аудирую) квитанции.
И поскольку оператор агента поставил $NEWT as залога, под каждое из этих доказательств есть экономическая «страховка». Если агент попытается нарушить правила — даже если TEE его блокирует — залог оператора можно будет «урезать» (slashed). Это означает, что у оператора есть прямой финансовый стимул гарантировать, что его агент даже не попытается выйти за рамки. Его деньги поставлены на кон, и я вижу точно, сколько. Размер этого стейка становится сигналом доверия, который я проверяю перед тем, как вложить хотя бы один цент.
Для институциональных пользователей эта архитектура — прорыв. Хедж-фонд может развернуть AI-ориентированную стратегию и дать ей полномочия на выполнение для части портфеля, не отдавая ей custody. Команда комплаенса задаёт разрешения: максимальное воздействие, одобренные площадки, пороги дневных потерь. TEE обеспечивает исполнение. Реестр доказательств даёт регуляторам реальный след аудита в режиме реального времени. $NEWT bond гарантирует, что стимулы оператора согласованы с политиками риска фонда. Впервые автоматизированный DeFi ощущается как управляемый счёт, а не как слепая авантюра.
Я вернулся к этому оптимизатору доходности спустя несколько месяцев, но на этот раз я не передал ключ. Я развернул агента через Newton, настроил свои разрешения и сделал TEE привратником. Производительность была идентичной. Страх ушёл. Не потому, что я теперь больше доверяю разработчику, а потому что мне это не нужно. Агент выполняет; TEE охраняет; доказательства говорят; стейк обеспечивает. Мой кошелёк остаётся моим — даже когда машина работает от моего имени.
Будущее ИИ в финансах не будет построено только на более хорошем коде. Оно будет построено на архитектурах, которые отделяют контроль от custody и принуждают намерение аппаратно — а не на одной лишь вере. Newton Protocol создал эту архитектуру. Впервые я могу дать AI-агенту право действовать, не передавая ему право украсть. И именно это различие — главное.