Я обращал внимание на разбор Babylon про trustless BTCVault, и то, что запоминается, — это не обещание ETH-эквивалентности. Важно другое: что именно «trustless» незаметно начинает означать, когда читаешь механику. Протокол не убирает доверие из Bitcoin DeFi настолько, чтобы заменить его полностью, — он скорее переносит его. Вместо того чтобы кастодиан хранил ваши BTC, вы получаете изолированное хранилище (vault), заранее заданный список заявителей (claimants) и оппонентов (challengers), а также окно задержки, где SNARK-доказательства и зашифрованные/помехоустойчивые схемы (garbled circuits) урегулируют споры прямо в скрипте Bitcoin. Никакого объединения средств (pooling) и никакой ре-гипотекации (rehypothecation) — это действительно улучшение по сравнению с обёрнутым BTC. Но Babylon поставляет не продукт, а примитив, поэтому дальше кому-то всё равно нужно следить за каждым vault, оспаривать некорректные заявки и заранее выделять капитал на период задержки. В разборе даже звучит идея субсидировать challengers как общественное благо, что заставляет меня думать: команда пока не до конца уверена, что эти роли уже окупаются сами по себе. Чего я пока не знаю, так это того, держатся ли экономика арбитражёров и challengers в полностью самостоятельном режиме. Я слежу за первыми интеграциями кредитования: как ведёт себя органический залог по сравнению с субсидированным тестовым объёмом. @BabylonLabs_io $BABY #baby
Я продолжаю думать о том, что на самом деле означает «vault/хранилище», потому что разные уголки криптоиспользуют это слово почти в противоположных смыслах, и TBV как раз находится на этом разломе. Большинство DeFi vault объединяют депозиты и запускают стратегии поверх. Так задумано — все смешано. Trustless Bitcoin Vault от Babylon делает наоборот: BTC остается в само-кастодиальном, предназначенном для каждого пользователя контуре, заблокированном непосредственно в собственной сети Bitcoin, а не в общем контракте, который управляет кто-то другой. Слой DeFi находится снаружи — он подключается через то, что Babylon называет «spokes Aave» для кредитования, Gomining для наград за майнинг, так что ни заимствование, ни получение дохода не требуют обертывания или перемещения базового актива. Мне нравится здесь разделение ответственности. Риск хранения и риск приложения перестают быть одной и той же статьей. Но я еще не знаю, насколько это будет «чисто» работать в реальном стрессе, особенно учитывая, что выкуп осуществляется целым vault, а не частично. Это реальная компромиссная плата за удобство использования. Тестнет специально мотивирован, чтобы устроить стресс-тест и привлечь пользователей, поэтому ранний объем не будет отражать органический спрос. Я наблюдаю, сохранится ли этот объем, когда стимулы начнут угасать. @BabylonLabs_io $BABY #baby
С тем, к чему я снова и снова возвращаюсь про Babylon, — сколько работы делает в его собственных материалах фраза «Bitcoin collateral infrastructure» («инфраструктура обеспечения Bitcoin»). Изначально это была история про стейкинг: заблокируйте нативный BTC, помогите обеспечивать безопасность PoS-цепочек (proof-of-stake) и получайте вознаграждения за принятие риска слэшинга. Это модель предоставления безопасности. В последнее время та же фраза описывает нечто другое: хранилища (vaults), где BTC подкрепляет кредит на Aave, освобождается или ликвидируется через криптографические доказательства, которые проверяются с помощью BitVM3 — без участия кастодиана. Оба варианта называются обеспечением (collateral), но слэшируемый стейк, который защищает консенсус, и хранилище, поддерживающее долговую позицию, несут разные профили риска и разные драйверы спроса. Первое требует PoS-цепочек, которые готовы платить за безопасность. Второе — заемщиков и собственную ликвидность Aave. Вопрос в том, выживает ли «trustless» («бесдоверительность») при контакте с теми, кто на самом деле инициирует проверку «под капотом», поскольку это меняет того, кто должен действовать, а не устраняет доверие. Я пока не знаю, какая часть объема заимствований органическая, а какая — стимулируемая. Мне бы скорее хотелось видеть выручку от комиссий, а не TVL. Я наблюдаю за обеими сторонами, чтобы понять это разделение. @BabylonLabs_io $BABY #baby
Я всё время думаю, насколько в биткоин-«vault»-дизайнах ярлык «trustless» на самом деле зависит от шага peg-out, а не от peg-in. Зафиксировать BTC в скрипте хранилища — простая половина: тимелок или заранее подписанная транзакция выхода задают условия, а сам депозит несёт мало дискретного (субъективного) риска. Более сложный вопрос — что происходит «по ту сторону», когда синтетическое представление уже отчеканено и кому-то нужно позже доказать, что лежащая в основе монета всё ещё поддерживает его один-в-один. Peg-out — это то место, где проверка реально испытывается, а не просто описывается. Я пока не знаю, какая часть раннего объёма — это органический спрос на бриджинг, а какая — депозиты, подхлёстываемые вознаграждениями, которые истощатся в тот момент, когда стимулы ослабнут. Мне бы хотелось видеть активность в режиме челленджа и сроки редемпшена, отражённые наряду с общим объёмом, поскольку один лишь TVL скрывает, был ли использован выходной путь под стрессом. Вопрос в том, оплачиваются ли верификаторы стабильно или только когда комиссии взлетают. Я слежу за задержкой редемпшена, когда субсидии сходят на нет. @BabylonLabs_io $BABY #baby
То, к чему я снова и снова возвращаюсь с TBV, — это официальная логика, лежащая в основе требования нулевого знания (zero-knowledge proof) при выводе средств. Приведённое обоснование такое: доказательство позволяет пользователю показать, что у него есть законное требование на заблокированные средства, не раскрывая, к какому именно депозиту оно восходит. Это звучит как понятная цель безопасности. Без него тайминг и объём вывода создают шаблон, связывающий вход и выход, что подрывает назначение хранилища (vault). Вопрос в том, является ли это действительно дизайном для приватности или способом избежать раскрытия совокупного состава vault. Доказательство корректности может подтвердить правильный учёт, не раскрывая, кто чем владеет. Но оно также может затруднить независимый аудит того, совпадают ли резервы с требованиями. Чего я пока не знаю — так это какая из этих двух целей на самом деле оптимизируется в этом дизайне. Мне бы хотелось видеть опубликованные затраты на генерацию доказательства и код верификатора вместе с объяснением, а не прятать это внутри и преподносить как запоздалую оговорку. Я наблюдаю, меняется ли объём выводов независимо от стимулов для депозитов или же это просто отслеживание графика эмиссии. @BabylonLabs_io $BABY #baby
То, к чему я снова и снова возвращаюсь в дизайне TBV Babylon, — это где заканчивается «бессутность» доверия. Со стороны хранилища всё чисто: BTC фиксируется в Taproot-скрипте на Bitcoin без какого-либо кастодиана или группы подписантов под контролем, а вывод средств требует нулеведоказательное доказательство плюс окно для fraud-proof, которое вкладчик всегда может оспорить. Hub-and-Spoke Aave V4 позволяет разместить это в собственном изолированном споке, отделённом от хаба. Это выбор в пользу изоляции. Но залог перемещается только как vaultBTC — ограниченный токен, заключённый в Hub, Spoke и контракт-адаптер. А на этапе ликвидации дизайн в итоге опирается на WBTC: permissionless-ликвидаторы получают оплату в обёрнутом BTC, тогда как permissioned-арбитражники занимаются более медленным нативным выкупом в соответствии со временем на Bitcoin. Минимизация доверия сохраняется в покое и ослабляется в момент, когда залог находится под стрессом. То, чего я пока не знаю, — выдержит ли этот шаг с арбитражом реальные ликвидации, а не только предложения. Сейчас это всё ещё обсуждается в рамках governance: ожидаются аудиты и голосование, а не реальные живые депозиты. Я наблюдаю, пройдёт ли оно этот этап, прежде чем читать цифры по ликвидности как что-то большее, чем просто настроение. @BabylonLabs_io $BABY #baby
Я снова и снова думаю о том, что на самом деле означает «без доверия» в ситуации, когда держатель биткоинов блокирует монеты в хранилище (vault), а не передает их кому-то другому. Монеты остаются внутри Tапрут-скрипта в Bitcoin и перемещаются только тогда, когда нулевое доказательство показывает, что некоторое условие действительно было выполнено в другой цепочке. Если кто-то попытается вывести средства по ложному заявлению, любой наблюдатель, включая исходного вкладчика, получает окно по времени, чтобы это заметить и остановить перевод. Это иная схема, чем маршрутизация средств через кастодиана или бриджирование их в обернутую версию где-то еще. Я пока не знаю, действительно ли это доверие покинуло систему или просто переместилось в менее заметное место. Оно живет в системе доказательств и в временном окне на оспаривание, а не в усмотрении подписанта. Вопрос в том, сохраняется ли это в условиях реальных объемов. Стоимость доказательств, время жизнеспособности (liveness) для оспарования и то, как ведет себя окно для мошенничества, когда нагрузка перестает быть гипотетической. Мне бы хотелось увидеть это доказанным через ликвидации, а не в белой книге. Я наблюдаю, как работает интеграция Aave, когда появляются реальные заимствования. @BabylonLabs_io $BABY #baby
Я всё время думаю о разнице между погашением кредита и фактическим возвратом ваших биткоинов — по крайней мере, если верить гайдам Babylon's Trustless Bitcoin Vault. Это не одно и то же по времени. Погашение долга в Aave лишь делает хранилище пригодным для выкупа (redeem). Извлечение BTC — отдельная процедура: заявка, подтверждённая доказательством того, что долг погашен, затем окно для оспаривания примерно на три дня, в течение которого назначенный челленджер может оспорить её до выплаты. Эта задержка — цена за то, что BTC остаётся нативным для Bitcoin, а не завернутым (wrapped) или перенесённым через мост. Чего я пока не знаю, так это как это окно работает, когда на кону реальные деньги, а не тестовые средства. В гайде также депозиты разделяются на «жертвенное» хранилище и защищённое, что намекает на то, как именно должны разворачиваться ликвидации. Есть резервный вариант самозаявки (self-claim), если провайдер хранилища замолчит. Мне бы хотелось увидеть реальное применение этого пути, прежде чем доверять ему полностью. Вопрос в том, подтверждают ли эти шаги верификации свою работоспособность при реальном стрессе. Я внимательно слежу за этим окном оспаривания. @BabylonLabs_io $BABY #baby
Я всё думаю о том, насколько полезность BABY определяется тем, что Babylon Genesis должно делать внутри себя, а не тем, что более широкий экосистемный мир на самом деле строит, чтобы продавать. На бумаге токен выполняет обычные вещи: он оплачивает газ, переносит голоса в рамках управления и стыкует валидаторов вместе с провайдерами финальности, обеспеченными Bitcoin, в дизайне с двойным стейкингом, настроенном на быстрое разъединение. Всё это работает. Вопрос в том, получает ли BABY значительную долю той ценности, которая течёт через большую историю — это миллиарды биткоинов, выводимых наружу для защиты других сетей. Эта часть бизнеса номинирована в BTC, а не в BABY. Ответ Babylon — аукцион на сжигание: часть вознаграждений из партнерских сетей разыгрывается на торгах в BABY и уничтожается. Это здравая идея, не проверенная в больших объёмах: она идёт вразрез со стабильной инфляцией плюс раскрытия у инвесторов, которые начались ещё в мае. Управление остаётся только у держателей BABY, а не у стейкеров BTC — это показывает, где контроль изначально и должен был находиться. Я наблюдаю, станет ли объём на этом аукционе опережать выпуск, или же BABY так и останется учетным слоем для бизнеса, оцениваемого в биткоинах. @BabylonLabs_io $BABY #baby
Я всё время думаю о слове «trustless» и о том, какую тяжесть Babylon просит его нести со своими Bitcoin-резервами. Посыл довольно прямой: заблокировать нативный BTC в само-кастодиальном, сегрегированном хранилище прямо на Bitcoin и позволить смарт-контрактам в Ethereum или где угодно считывать его состояние через доказательства, верифицированные BitVM3. Никакого обёртывания, никакого оператора моста, никакого хранителя, который держит ваши ключи. Это действительно улучшение дизайна по сравнению с моделями вроде WBTC, где платёжеспособность целиком зависит от честности одной компании. Чего я пока не знаю, так это насколько «бездоверие» сохраняется при контакте с ликвидациями. Собственный whitepaper Babylon опирается на включённые в список (whitelisted) ликвидаторы и ценовой оракул для инициирования выкупа (redemptions), и оба этих допущения по сути являются допущениями о доверии, просто облачёнными в криптографию. Путь депозита выглядит по-настоящему минимизирующим доверие. Путь выхода всё ещё зависит от того, как ведут себя участники, и от своевременного поступления цен. Вопрос в том, отражает ли старт в Ethereum реальный спрос со стороны заёмщиков или это лишь то место, где уже находится ликвидность. Я наблюдаю, проходят ли ликвидации стресс-тестирование, прежде чем объёмы вырастут за рамки пилотного размера. @BabylonLabs_io $BABY #baby
Я всё думаю о том, сколько стоимости Биткоина просто лежит без движения и не трогается. Что-то вроде девяноста девяти процентов BTC никогда не попадает в DeFi. А то небольшое, что всё же перемещается, чаще всего проходит через обёрнутые токены: монеты передают кастодиану, который потенциально могут взломать или который способен заморозить средства. Доверительные безусловные (trustless) хранилища Babylon пытаются закрыть этот разрыв, не заставляя никого отдавать свои ключи. BTC блокируется в собственной сети Bitcoin внутри заранее подписанной транзакции с условиями расходования, зашитыми заранее. Выводы разблокируются только тогда, когда доказательство, реализуемое с помощью дизайнa запутанных схем (garbled-circuit) BitVM3, подтверждает состояние связанного контракта в другом месте. Никаких мостов, никакого кастодиана — только Bitcoin script и вычисления, вынесенные off-chain. Пока что я не знаю, как всё это выдержит проверку вне рамок whitepaper’а. Конструкции на базе garbled-circuit получаются сложными, а системы в стиле BitVM опирались на то, что кто-то следит и вовремя оспаривает. Я бы предпочёл увидеть, как путь вывода переживает реальные атаки, а не принимать дизайн на веру. Вопрос в том, отражают ли депозиты реальный спрос на доходность или же это «детские» стимулы, которые выполняют всю тяжёлую работу. Я наблюдаю, как это работает, когда объёмы начинают превышать пилотные интеграции. @BabylonLabs_io $BABY #baby
Я постоянно думаю о том, какой вес несёт “окно вызова” в процессе выкупа, который в остальном ощущается мгновенным. Идея проста: вывод по умолчанию считается действительным. Есть установленный период, в течение которого любой может доказать обратное до того, как операция будет окончательно завершена. Именно это делает такие системы относительно недорогими. Но задумка работает только если кто-то действительно проверяет, а большинство людей не сидит и не ждёт это время. Вместо этого они платят поставщику ликвидности за быстрый вывод — позволяя этому провайдеру принять на себя риск и забрать комиссию. Тогда реальная проверка сводится к тем, кто готов запускать инфраструктуру и брать на себя экспозицию. Вопрос в том, достаточно ли одного честного наблюдателя или же эта концентрация тихо размывает саму предпосылку. Я пока не знаю, насколько тонкой может стать группа, прежде чем окно превратится скорее в формальность, чем в гарантию. Мне бы хотелось видеть, что активность по спорам отслеживается открыто, а не предполагать, что она происходит. Я наблюдаю за тем, подаются ли на самом деле вызовы, или же период каждый раз просто спокойно истекает. @BabylonLabs_io $BABY #baby
Newton Protocol: Пропущенный слой авторизации для доверенной торговли с ИИ
Чем больше я думаю о торговых ИИ-агентах, тем чаще я снова и снова упираюсь в один и тот же неприятный вопрос: кто на самом деле имеет право сказать «нет». Не в юридическом смысле и не в смысле «условий предоставления сервиса», а в буквальном, транзакционном смысле — в тот момент, когда сделка вот-вот сработает, когда своп вот-вот выполнится, когда агент переместит ваш капитал туда, куда вы не совсем ожидали. Годы криптоиндустрия относилась к этому моменту почти как к священному. Код — это закон. Транзакция либо происходит, либо нет, и ни одному посреднику не дано вмешаться. Это прекрасная идея. Но, как я теперь считаю, она неполная.
Думал об этом с тех пор, как меня обожгло доверие боту, который выполнял сделки без какой-либо реальной проверки. Вот в чём, как мне кажется, зазор, под который, похоже, и сделан <gap>$NEWT seems</gap> — чтобы агентам ИИ было где действовать onchain, где исходы можно действительно проверять, а не слепо верить. По тому, что я видел, это опирается на проверяемое выполнение плюс стимулирование через стейкинг, так что валидаторы реально рискуют собственными средствами, если одобряют плохие результаты. Логично, честно говоря: как только агенты начнут двигать настоящую ценность, «поверь мне, бро» исполнение больше не будет работать. Моя реальная тревога — сможет ли этот слой верификации масштабироваться, не добавляя лишнего трения, и сохранятся ли стимулы в балансе, когда в будущем разблокировки токенов ударят сильнее. Я видел несколько нарративов про «инфраструктуру для ИИ-агентов», которые быстро потухали, как только остывал хайп. Дальше я смотрю на реальные интеграции и активность разработчиков, а не на ценовые графики или скриншоты TVL. Обычно это и есть главный сигнал. @NewtonProtocol $NEWT #Newt
Программируемые политики: ключевая инновация в дизайне Newton Protocol
В первый раз, когда я представил блокчейн, который может отклонить транзакцию до того, как она произойдёт, а не распутывать хаос потом, во мне как будто перестроилась вся система целиком. Криптография всегда была необычайно сильна в исполнении и равнодушна к оценкам. Код делает ровно то, что ему велят: мгновенно и необратимо. И на протяжении большей части истории этой индустрии его почти не заботило, мудро ли то, что ему приказали. Основная предпосылка всего подхода Newton Protocol в том, что этому не обязательно оставаться неизменным: что сам процесс оценки можно зафиксировать в виде кода, автоматически проверять и обеспечивать в тот самый момент, когда транзакция пытается произойти, вместо того чтобы восстанавливать это позже юристами и аудиторами, которые разбирают то, что уже пошло не так.
Я всё время думаю о разрыве между тем, что мы просим ИИ-агента сделать, и тем, что он на самом деле может сделать. Сейчас этот разрыв заполняют инструкции: системный промпт, политика, надежда на то, что модель прочитает это так, как мы задумали. Это не граница безопасности. Это просто рекомендация. Крипто уже извлекло этот урок с кошельками. Ключи сессии, лимиты расходов, разрешённые (allowlisted) контракты: ограничения реализуются в коде, а не в убеждениях. Та же логика применима к агентам. Слой авторизации между намерением и выполнением может отклонить действие, вместо того чтобы доверять «суждению» агента. То, чего я пока не знаю, — станет ли это стандартной инфраструктурой или останется функцией только для продвинутых разработчиков, которые всерьёз решатся её внедрять. Гранулярные политики добавляют накладные расходы на проверку, и эти накладные расходы показывают, является ли действие настоящим или просто удобным. Я бы предпочёл, чтобы внедрение шло не за счёт фреймворков, которые наперегонки стремятся выглядеть ответственно, а из‑за реальных инцидентов. Вопрос в том, сохраняется ли действенность принуждения, когда агенты действуют в рамках множества сессий, а не только одной. Я наблюдаю, станут ли кошельки по умолчанию поставлять полисные слои, и останется ли отзыв (revocation) простым по мере того, как агентов становится всё больше. @NewtonProtocol $NEWT #Newt
Видение Newton Protocol для прозрачного и основанного на правилах исполнения ИИ:
Чем больше я думаю о видении Newton Protocol, тем сильнее ощущаю, что это попытка ответить на старую тревогу с помощью новой грамматики. Эта тревога знакома каждому, кто хоть раз отдавал деньги чему-то автоматизированному: торговому боту, «умному» yield-ваулту, алгоритму, которому, как вам сказали, можно доверять, потому что бэктест выглядел хорошо. Вы даёте разрешение, а затем ждёте, надеясь, что всё сработает. Ответ Newton — заменить надежду доказательством. Любое действие, которое выполняет агент ИИ, происходит внутри защищённого аппаратного enclaves и обёрнуто в доказательство с нулевым разглашением (zero-knowledge proof), так что вместо того чтобы доверять словам оператора, вы доверяете математике, которую можете проверить сами. Мне кажется, это действительно изящное переосмысление, и я не думаю, что дело лишь в брендинге. Оно направлено на реальную, до конца не решённую проблему в децентрализованных финансах.
То, к чему я снова и снова возвращаюсь с протоколом Newton, — это разрыв между тем, как NEWT торгуется на Binance, и тем, что протокол на самом деле должен проверять. Большая часть объёма по-прежнему следует за настроениями: ажиотаж вокруг эирдропа, рост на листинге, затем долгий дрейф далеко ниже исторического максимума. Под этим движением цены находится слой политики, предназначенный для проверки транзакций по правилам до того, как они будут завершены. Комиссии должны отражать реальное использование, а не спекуляции. Именно эту часть и стоит отделить. Награды за стейкинг изначально были задуманы как поддержка за счёт выделенных фондов на раннем этапе, поэтому один лишь доходность не говорит вам о реальном органическом спросе. Чего я пока не знаю, так это того, реально ли институциональные участники направляют стейблкоины или активность по ваултам через движок политики, ведь именно там выручка от комиссий проявилась бы в первую очередь. Я бы предпочёл, чтобы трейдеры следили за графиками разлоков и объёмом комиссий оператора, а не только за ценой. Вопрос в том, сохранится ли активность по верификации, когда ранняя субсидия исчезнет. Я наблюдаю следующий разлок и то, меняется ли объём аттестаций вместе с ним или против него. @NewtonProtocol $NEWT #Newt
Как авторизационный слой Ньютона снижает распространенные риски в алгоритмической торговле:
Впервые, когда я представил торгового бота с полным кастодиальным контролем над реальными деньгами, который действует абсолютно самостоятельно, меня смутило не его "интеллект". Меня смутила тишина. Никто не запрашивает у скрипта разрешение в реальном времени. Он просто выполняется. К тому моменту, когда человек замечает, что что-то не так, сделка уже прошла, контрагенту заплатили, и все, что остается, — восстанавливать, что произошло, постфактум. Это всегда было тихим риском, лежащим в основе алгоритмической торговли — задолго до того, как кто-то назвал это AI-агентом. Все переживают о стратегическом риске, о переобученном бэктесте и о модели, которая ломается в режиме, которого она никогда не видела. Более приземленная поломка оказывается проще. Бот обладает широкими полномочиями и узким пониманием того, когда их использовать. Ключ используется повторно в разных системах. Агент взаимодействует с кошельком, который никто не проверял. Для этого не нужно, чтобы алгоритм был неверным. Достаточно размытых границ вокруг него.