Я перестал спрашивать, безопасен ли код. Код можно аудитить. Более сложный вопрос — что происходит, когда человек, имеющий ключи, ошибается или делает сознательный выбор, который нарушает правила.

Большинство сбоев, которые я наблюдал за годы, были не взломами. Это были авторизованные транзакции, которые никогда не должны были быть исполнены. Система исходила из того, что администратор будет действовать ответственно. Это допущение достаточно однажды нарушить.

И когда я посмотрел на @NewtonProtocol Mainnet Beta, я не искал еще одну функцию безопасности. Я искал трение — то, что заставляет сделать паузу между намерением и исполнением.

Проверка, которой нет

Большинство блокчейнов делает одну вещь хорошо. Если у транзакции есть действительная подпись, она проходит. Подпись доказывает личность. Она не доказывает разрешение.

Newton добавляет слой поверх этого. Перебалансировка в vault проверяется по политикам, написанным в Rego. Данные о ценах поступают из RedStone. Оценки риска — от Credora. Операторы оценивают эти сигналы и приходят к консенсусу. Если условия не выполнены, транзакция не получает авторизацию.

Похоже на платеж по кредитной карте. Продавец не может просто списать с вас деньги. Банк сначала это одобряет.

Это чисто на бумаге.

Пробел в данных

Newton интегрирует RedStone для цен, Credora для риска, Chainalysis для санкций, Webacy для репутации, vaults.fyi для здоровья. Это уважаемые названия. Операторы имеют E!genLayer экономическую безопасность. Succinct предоставляет ZK-доказательства для верификации.

Но документация также позволяет разработчикам подключать своих собственных пользовательских поставщиков данных. Они компилируются в небольшие модули WASM и выполняются в песочницах на каждом Операторе.

Песочницы защищают систему от небезопасного кода. Они не гарантируют, что данные корректны.

Если у пользовательского коннектора есть ошибочная логика, неверные временные метки или плохой источник для отката, он выдаст неправильные числа. Эти числа поступают в корректную политику. Политика выдает корректную авторизацию. Позже Explorer показывает, что все сработало.

Процесс сработал идеально. Данные — нет.

Именно эта разница имеет значение.

Неотвеченные вопросы

Каждый Оператор запускает один и тот же пользовательский коннектор WASM. Если их среды немного отличаются, они производят разные выходные данные? Может ли это повлиять на консенсус?

Я не нашел четкого ответа.

Сколько Операторов на самом деле проверяют коннекторы третьих сторон перед тем, как их использовать? В документации это не сказано.

Сегодня Newton поддерживает Ethreum и Base. Планируется больше цепочек. Но институциональные стратегии охватывают несколько блокчейнов. Если в некоторых цепочках слабее покрытие данных или меньше Операторов, доверие становится неравномерным. Тот же разрыв, который пытается решить Newton, может снова возникнуть между цепочками.

Компромисс

Newton сравнивает себя с платежными сетями. Обе стороны одобряют перед выполнением. Но в платежных сетях разрешение споров централизовано. Они могут исправлять ошибки.

Блокчейны не могут. Как только консенсус достигнут и авторизация выдана, транзакция продолжается. Эффективность растет. Гибкость снижается.

Институтам следует понимать, что прежде чем доверять большим объемам капитала.

Где это все еще уязвимо

Если кто-то пишет плохую политику, система применяет эту плохую политику идеально. Если источник данных неверен, решение будет неверным.

Злоумышленники могут не пытаться напрямую изменять транзакции. Они могут попытаться помешать Операторам достичь консенсуса, увеличивая задержки и снижая пропускную способность.

Атаки внедрения политики. Сговор Операторов. Повторное использование доказательств в непредусмотренных контекстах.

Это реальные проверки.

Каждая транзакция также ожидает распределенной проверки. Узкое место становится в том, насколько эффективно система достигает безопасного консенсуса.

Доверяйте правилам, а не людям

Прозрачность показывает, что произошло постфактум. Она не останавливает плохое решение до того, как оно случится.

Newton уменьшает свободу администраторов. Если лимиты кредитного плеча, подверженность контрагента и правила разрешений обеспечиваются до расчетов, протокол не записывает действия. Он их ограничивает.

Вопрос меняется с «Доверяю ли я этому менеджеру?» на «Может ли этот менеджер выйти за рамки правил?»

Это более сильная модель.

По мере того как ИИ-агенты будут управлять все большим числом активов, этот вопрос станет критически важным. Меня интересует не только то, может ли ИИ перемещать активы. Важно, можно ли доказать, что он может перемещать активы только в пределах заданных ограничений.

Реальная проблема

Мне нравится направление Newton. Архитектура продумана. Реализация надежная.

Но мне все еще нужны лучшие ответы о пользовательских коннекторах. Кто их аудирует? Насколько глубоко они проверяются? Кто несет ответственность, если данные неверны?

Пока на эти вопросы нет ясных ответов, институты будут колебаться.

Ньютон построил надежную систему авторизации. Но пользовательские соединения вне этой системы определят, насколько доверенной станет вся платформа.

Граница доверия столь же сильна, как самый слабый внешний источник данных.

В итоге доверие определяется не только кодом. Оно определяется ответственностью.

Долгосрочная ценность Newt будет зависеть от того, сколько реальных активов готовы передать полномочия на выполнение исполнения этой системе.

По мере того как ИИ-агенты будут управлять все большим количеством активов, рынку может понадобиться нечто более ценное, чем неограниченный интеллект. Ему может понадобиться интеллект с четкими границами, проверяемыми правилами и измеримой ответственностью.

Эта статья основана на публичной документации и моих собственных исследованиях, а также на проверке добросовестности.

#BitcoinPlansECashHardFork #AMDSharesSlideNearly10% #Newt @NewtonProtocol

$NEWT

NEWT
NEWTUSDT
0.04442
+6.31%

$LAB

LABBSC
LABUSDT
0.0523
+3.89%

$TAC

TACBSC
TACUSDT
0.001625
-2.92%