В четверг на рассвете я присел у ферментационного бака в крафтовой мастерской, помогая приятелю настроить «комплаенс-казначейство» (@NewtonProtocol ) для кроссбордерных расчетов. В документах написано «из коробки готово к использованию», но чтобы просто заставить Rego прогнать комбинацию «белый список + лимит», мне пришлось возиться всю ночь.

Rego изначально для корпоративных IT — декларативный синтаксис, по умолчанию deny, а allow включается по очереди. #Newt же перенес это на цепочку в качестве ядра авторизации: мол, писать удобнее, чем Solidity, и гибче. Но кто платит за эту гибкость? Я попробовал написать правило, которое одновременно проверяет личность, лимит, риск контрагента и цену залога: четыре условия, вложенные одно в другое — и модуль сразу раздувается в паутину взаимных импортов. Изменишь лимит — нужно по import-цепочке лезть вверх на три уровня. Я даже не до конца просчитал собственные правила. Нашел дыру — звать оператора? звать автора стратегий? Или же разбираться с Ньютонами, которые продают мечты?

Отдельно раздражает миф про «секундные» времена. Намерение пакуют в задачу, кидают операторам EigenLayer (restake), каждый прогоняет Rego, генерирует доказательства, делает BLS-агрегацию подписи, а затем возвращает результат обратно в цепочку. Звучит сексуально, но если перелопатить документацию, не находится никаких данных по стресс-тестам. Чем сложнее стратегия, тем дольше один оператор оценивает; чем больше операторов, тем более непредсказуема задержка, пока все подписи не сойдутся. «Секундность» в документах — это данные из лабораторных прогонов или реальная норма в условиях сложных стратегий?

Но больше всего меня выбивает «окно споров». Если оператор ошибся, исправление можно будет сделать только после окончания периода челленджа — когда кто-то подаст мошенническое доказательство. Разве это не «сначала выполняем, потом разбираемся»? Ваши деньги сначала переводят, а средства потом висят в подвешенном состоянии. Это называется риск-менеджментом? Нет — это называется тем, чтобы пользователи были платными добровольцами.

А приватность вообще веселит. $NEWT говорит про TEE + ZK-защиту приватности, но в стратегии проверка личности, скоринг рисков и статус KYC — всё скармливается из внешних API третьих сторон. Чем гибче стратегия, тем меньше обычным людям удается ее аудитить — и в итоге все равно приходится верить той организации, которая выставляет вам оценки. Приватность защищена — да вот только дело не в приватности, а в том, что доверие переехало с цепочки в цепочную же «черную коробку» внечейн.

Я запираю телефон: из‑за низкой температуры у ферментационного бака пальцы немеют. Еще одна история, где сложное упаковали в простое — только на упаковке позолоченный логотип TEE и ZKP. $BTC $ETH