Все постоянно говорят о модели безопасности агента. Я же решил покопаться в математике по вестингу, потому что именно там и спрятаны реальные проблемы. Распределение с участием сообщества составляет около шестидесяти процентов, внутренним участникам и Magic Labs достаются остальные сорок, и большинство из этих внутренних траншей имеют двенадцатимесячный клифф, прежде чем даже начнётся тридцатишестимесячный линейный релиз. Двадцать процентов эскосистемных траншей попадают на TGE, остальные выходят в течение сорока восьми месяцев, и после разблокировки ни одно из этого обращаемого объёма не перетекает обратно на вторичные рынки.


Циркулирующее предложение на момент листинга составляло примерно двести пятнадцать миллионов из фиксированного лимита в один миллиард. Посчитайте, что происходит каждый раз, когда запланированный транш созревает и попадает в кошелек оператора или участника. Одно событие разблокировки ранее в этом году выпустило более ста тридцати миллионов токенов за одну неделю — это больше тридцати процентов циркулирующего предложения на тот момент. Это не ошибка округления — это шок предложения для токена, который при этом еще должен одновременно поглощать спрос на газ и обеспечивать стейкинг-коллатерал.


Теперь добавим поведение RPC, потому что об этом никто не говорит. Сигналы автоматизации отправляются в сеть и ждут условий, чтобы сработать. Если RPC-эндпоинт, от которого зависит агент, выходит из строя посреди выполнения, то намерение не просто «тихо» приостанавливается. Оно либо истекает по тайм-ауту и требует повторной отправки, либо остается уязвимым к чтению устаревшего состояния, и защита от повторного воспроизведения должна закрыть эту брешь, прежде чем агент сработает на устаревших данных о разрешениях.


Я снова и снова возвращаюсь к одной и той же тревоге. Протокол, построенный на криптографических гарантиях, все равно зависит от скучной инфраструктуры вроде стабильности RPC и дисциплины по вестингу, которые должны вести себя ровно так, как задокументировано. Блестящие доказательства не имеют значения, если неработающий эндпоинт позволяет проверке разрешений выполниться относительно корня устаревшего состояния. А график поставок, сбрасывающий большие транши в тонкую ликвидность, не заботится о том, насколько изящен ваш дизайн Keystore. Мне бы хотелось увидеть три месяца чистых данных о доступности, а не еще один отчет аудита.


@NewtonProtocol $NEWT #Newt