Не дайте себя провести нарративом про ZK и ре‑стейкинг: почему я не осмеливаюсь отдавать большие деньги $NEWT в его комплаенс‑шлюз?
Прошлой ночью, почти под утро, я следил за котировками — и меня всерьёз выбила из колеи одна ончейн‑алерта. В каком‑то vault моя позиция внезапно была принудительно переброшена системой; в логах осталась только одна холодная фраза: «изменение риск‑скоринга». Старые игроки знают: ончейн‑активы — это твоя жизнь. И первая реакция у меня была одна — пойти выяснить, кто тронул мои деньги. Следуя по следам, добрался до Newton Explorer — вот что я вижу перед собой: длинный список кода Rego‑стратегий. Я смотрел в экран и, как говорится, выкурил полсигареты, и в голове появилась одна мысль: если я сейчас торгую монеты, мне что, ещё и надо получить сертификат по декларативному языку стратегий, чтобы понять, как мои активы уводят? Это и есть @NewtonProtocol первая лекция для таких же розничных инвесторов, как мы.
Позавчера я провёл практическую операцию с RWA-активом через мост, уставился на ослепляющее pending authorization в кошельке — и буквально застрял на две минуты, пока не смог упаковать транзакцию. В наши дни играться с ончейн-взаимодействиями, а расчёты вдруг откатились обратно во времена SWIFT? Я докопался до первичных данных и понял: это @NewtonProtocol встроил в транзакцию набор риск-контроля, написанный на Rego.
Если смотреть со стороны институтов, логика у $NEWT звучит довольно убедительно. Взять ту корпоративную историю с OPA, перенести на блокчейн: чёрный список — в виде правил, контракт подстроится — и комплаенс будет «сначала». По сути, для ончейн-денег ставят таможню. Но меня от этого пробирает холод. $BTC
Сейчас этап Mainnet Beta — по-простому, решает несколько узлов. Вайтпейпер расписывает будущее multi-operator-сети: мол, набирают quorum за счёт BLS-агрегации подписей и тем самым пропускают. Если снять с этой «академической тарабарщины» обёртку, это же просто более продвинутый вариант мультиподписного кошелька. И если когда-нибудь взломают базовую верификацию, ты даже не найдёшь, где плакать. $ETH
Самое тревожное — источник данных. Newton сильно полагается на внешних провайдеров вроде Chainalysis и Webacy. Пройдя долгий круг, жизнь и смерть всё равно оказывается в руках централизованных компаний. Если их API вдруг «глюкнет» и ошибочно отметит риск как высокий, контракт будет не признавать родства: твои деньги просто окажутся заблокированы. VaultKit действительно упрощает работу куратора, но если что-то пойдёт не так — кто будет отвечать? Судиться через onchain receipt с подписями BLS? А обычные розничные инвесторы — кто вообще понимает этот набор хэшей?
Комплаенс и permissionless сами по себе находятся в постоянном противоборстве. Newton действительно разгрыз сложный «орешек» входа институционалов, но отдав доверие на аутсорс третьим сторонам, неизбежно оказываешься на опасном канате. #newt
Намеренная имитация комплаенса Newton Protocol: финансовая свобода, которую вы считали своей — это всего лишь высокотехнологичные наручники, которые выдали институционалы
Вчера вечером с друзьями выпили и поболтали. Он спросил меня, что я думаю о так называемом «проверяемом автоматизированном маркет-мейкинге» от Newton Protocol, который сейчас в кругу все активно продвигают. Если объективно: я какое-то время сам изучал автоматизационный слой Newton Protocol Mainnet Beta. Scoped Autonomy там действительно кое-что умеет. Пользователь рисует AI-агенту «контур» задач, а ZK надежно следит, чтобы он не выходил за границы; по сути, «доверие к тому, что ноды субъективно не сделают зло» перенесли на плечи холодной криптографии. В ончейн-автоматизации это выглядит как достаточно внятное решение.
Но когда я посмотрел на логику, скрытую за кодом, меня аж пробил холодный пот.@NewtonProtocol
Почему? Потому что ZK может лишь доказать, что эта штука не ломает твою firewall-политику разрешений, но он совершенно не контролирует скрытные действия агента внутри легальных полномочий. Простейший пример: ты нанимаешь няню и прямо прописываешь, что она может находиться только на кухне. ZK доказывает, что она не заходила в спальню, но она все равно может в кухне отравить твою еду. Переносим это на onchain-рынок агентов: если у третьей ноды внутри есть «черный ящик» логики, то в предельном рыночном сценарии он может внезапно сработать — и тогда из аккаунта выкачают настоящие деньги. Это напоминает мне старые арбитражные роботы с бэкдором: снаружи они «помогают тебе зарабатывать», а по факту выедают твои проскальзывания.#Newt
Так что когда этот агентный рынок реально пойдет в прод, моя практическая стратегия будет крайне консервативной. Я не трону неофициальные решения и любые третьи агент-эйнтити без предоставленного независимого аудита топового уровня по безопасности — даже если функциональность расписана фантастически. В «темном лесу, где код — это закон», «оно заявляет, что умеет» не стоит ничего; «в коде нет скрытых мин» — вот что реально спасает.$ETH
Что касается актива $NEWT , то сейчас я смотрю лишь на базовую вещь: осмелится ли команда сделать «обязательный код-ревью/аудит» железным требованием для публикации агента. Если это жесткий порог входа, то у этого протокола есть право идти дальше; если это снова какой-то беспороговый разъездной пункт, то это просто высокорисковый полигон, упакованный в ZK-обертку. Я сам буду ждать, пока выйдут конкретные правила допуска, и только после этого решу, что делать: пойдет или нет, — в зависимости от того, как они выберут подход.$BTC
Прошлой ночью я не спал, пялился в графики, заодно прогнал пару скриптов и решил разобрать контрактную логику Newton Protocol, которую в последнее время активно обсуждают. В тусовке по кругу ходят разговоры о дизайне zkPermissions — объективно, эта концепция очень хардкорная: криптографией заменяют доверие к AI-агентам. Каждый раз, когда агент распоряжается средствами, он обязан в реальном времени прикладывать ZK-доказательство, чтобы все операции были намертво зашиты и «заперты» в твоих полномочиях. Если смотреть с точки зрения исполнения в сети, эта защитная сетка сплетена крайне плотно. @NewtonProtocol
Но когда я прогнал симуляцию и бэктест до конца, у меня мурашки по спине пошли.
В этой схеме есть когнитивная «слепая зона», которая может привести к тому, что твой капитал испарится мгновенно — именно из‑за этого я прошлой ночью чуть не попался. ZK действительно может предотвратить злонамеренные действия со стороны агента, но он абсолютно не способен остановить твою собственную ошибку в конфигурации. Например, когда я делал сброс позиций с плечом, я попросил бота прогнать стратегию и на автомате ввёл максимальный размер просадки/убытка как «5000». Я субъективно ожидал, что это 5000 U, но в базовой логике смарт‑контракта учитываются единицы с несколькими нулями точности — в Wei. $NEWT
Итог такой: AI берёт неверный «меч судьбы», который ты сам ему выдал, и зелёный свет ему открыт на весь путь — к катастрофическим операциям. При этом ZK‑проверки проходят всегда, без каких-либо сбоев: у протокола вообще нет «вины». $BTC
Если бы туда вливали живые деньги, при экстремальном рынке даже шанса «выдернуть сетевой кабель» не было бы — нечем было бы разрулить и списать убытки. Я посмотрел вокруг: по сути, нет сторонних инструментов, которые могли бы второй раз подтвердить, соответствуют ли твои намерения в настройках реальным параметрам кода. Со стороны протокола сделана абсолютная безопасность, но на стороне пользователя механизм отказоустойчивости почти равен нулю. $ETH
Давайте посмотрим на #Newt — не только слушать истории. Его движок risk control действительно острый, но сейчас это двусторонний нож без гарды. Нужно, чтобы однажды появился настоящий гик и сделал отдельный anti‑fail инструмент, который специально проверяет параметры на базовом уровне — и только тогда можно будет спокойно доверять обычным игрокам управление крупными суммами через этот механизм. А сейчас? Смотрите больше — двигайтесь меньше. Не становитесь удобрением на экспериментальном поле. #newt
Не верьте мифам о безопасности $NEWT! Понял zkPermissions — и мне, наоборот, не хочется отдавать деньги AI
Вчера вечером мой друг, который занимается квантовыми вычислениями, потащил меня поговорить о рынке. Он безапелляционно утверждал, что zkPermissions в Newton Protocol Mainnet Beta — это самая чистая AI-агентная безопасная база из тех, что он вообще когда-либо трогал. Я выслушал, как он разложил всё по полочкам, но почти не отвечал. Когда же я вернулся к компьютеру и начал смотреть на график, мне всё время казалось, что что-то здесь не так. Поэтому я, не спав до ночи, снова перерыл документацию по базовой архитектуре @NewtonProtocol . Давайте разберём механизм по косточкам. Ядро zkPermissions в Newton Protocol опирается на стандарты абстракции аккаунтов ERC-4337/EIP-7702. Если вы хотите, чтобы AI помогал вам управлять кошельком, сначала нужно очертить ему рамки: сколько максимум он может потратить за одну операцию, какой лимит доступен за 24 часа, с какими контрактами из белого списка ему можно взаимодействовать, и даже конкретные временные блокировки. Как только эти условия закладываются в цепочку, каждый раз, когда AI пытается перемещать средства, он обязан в реальном времени предъявлять ZK-доказательство, подтверждая, что он не выходит за рамки. Пытается нарушить? Тогда доказательство не проходит, а на уровне сети всё просто блокируется. Они называют это "Scoped Autonomy" (автономия в пределах заданного периметра).
Разбор базовой логики $NEWT: мифологизированный язык Rego, который незаметно выстраивает стену изоляции для розничных инвесторов
На днях я закрылся в комнате и несколько раз подряд листал одну и ту же страницу техдокумента @NewtonProtocol . По сути, сама страница вообще не обновлялась — я просто всё время пытался понять, что здесь за базовая логика лежит в основе. Сначала проясню: я уже несколько лет в этой «тусовке». В повседневной работе разбирать код, штудировать разные технарские white paper и жевать их как домашнюю еду для меня — обычное дело. Но когда я вплотную занялся тем образцом стратегии исполнения из Newton Protocol Mainnet Beta и промучился с ним почти полчаса, я неожиданно завис. Я могу разглядеть его общую «скелетную» структуру, но если спросите, как это всё реально запускается и что именно включает перехват в условиях экстремального рынка — честно, не уверен. Я думаю, дело не в нехватке техподготовки, а в том, что барьер понимания, который оно задаёт, слишком высок.
Я вышел на утреннюю пробежку на пять километров, и по дороге обратно в голове всё время всплывала одна вещь.
Я перечитал техническую документацию @NewtonProtocol Mainnet Beta, в основном сосредоточившись на том, как они используют фреймворк OPA и пишут исполняемые политики на языке Rego. Такие компании, как Netflix и GitHub, тоже гоняют на Rego бизнес-безопасность — логика на нижнем уровне безупречна: по крайней мере, строгость правил на уровне кода подстрахована. Это куда надёжнее тех «самодельных» схем, придуманных на коленке.
Но если продолжить эту логику дальше, меня пробирает холод.$ETH
Официальные лица снова и снова объясняют розничным инвесторам, что «стратегии в ончейне полностью открыты и проверяемы», но стоит тебе реально отдать обычному человеку тот файл с Rego-стратегией — чем это отличается от кучи байткода, который не читается от слова совсем? Ты думаешь, что вкладываешь настоящие деньги, а за стеклом можешь разглядеть все движения средств. На деле это одностороннее стекло с высоким порогом доступа. Сколько в сети найдётся действительно опытных инженеров по безопасности, которые будут ежедневно «ручками» проводить аудит вместо тебя? Когда правила написаны так, что их не понять, такая прозрачность становится скорее невидимым убийцей, который как будто висит над головой у розничного инвестора.$BTC
Конечно, этот подход всё же лучше, чем проекты-«чёрные ящики», где логику полностью запирают в централизованных серверах: по крайней мере, у отрасли есть железные доказательства, чтобы хоть однажды перевернуть стол. Но моя собственная торговая логика всегда была приземлённой: пока ключевые правила монополизированы хардкорным техническим языком, массово и в больших объёмах деньги вряд ли по-настоящему начнут заходить. Разрыв в информации всегда будет самым большим мясорубкой.
Поэтому сейчас я пристально слежу за $NEWT крайне реальным моментом: когда появится человеко-понятный инструмент, который переведёт Rego-стратегии на нормальный человеческий язык. Вот тот день, когда читаемость «поднимут наверх», и станет точкой старта, чтобы оно ушло из институционального круга в массовую аудиторию. И только тогда база пользователей токена действительно расширится. До этого, когда мне рассказывают про «прозрачность», я по привычке оставляю три части трезвости из семи — и ещё три/две? Нет, скорее: оставляю часть ясности. Поскольку правила, которые не можешь прочитать, рано или поздно превращаются в невидимую ловушку тревоги.#newt
Разоблачая техничную «обёртку» $NEWT: ончейн-мясорубка или безумие арбитражников?
Честно говоря, если ты всё ещё смотришь на $NEWT через очки спекуляции и те эфемерные, пустые понятия, то советую тебе поскорее удалить торговое приложение. Несколько дней назад мне реально стало невмоготу, и я просидел всю ночь без сна, вывернув наизнанку все записи ончейн-взаимодействий под @NewtonProtocol . Со стороны кажется, что всё это — просто обёртка и пара скриптов с «фейковыми» ботами для автоматизации. По сути, как и в мои ранние годы, когда я писал программы, чтобы массово накручивать раздачи. Но я долго вглядывался в целую гору квитанций и данных по подтверждениям — и мне по-настоящему становилось жутко. Эта штука вообще не про какое-то «переворачивание мира». Она превращает туманную и загадочную систему доверия в машину без чувств: безразличную, которая признаёт только деньги и код — мясорубку.
Серьёзно, на прошлой неделе глубокой ночью я чистил историю разрешений кошелька. Смотрю — одна за другой идут бесконечные лимиты, от этого у меня по спине холодный пот. Теперь on-chain-взаимодействия: стоит только шагнуть неаккуратно — и от тебя требуют отдать всё. Чем это отличается от того, чтобы заложить своё имущество и жизнь ради кого-то? Я недавно допоздна ковырялся в исходном коде @NewtonProtocol и выяснил: эта команда довольно упрямая. Они не погнались за какими-то модными концепциями, а вместо этого до упора бьются над тем, как запускать автоматизацию, не передавая приватные ключи. Сделанная ими криптографическая защитная сеть мне прям по вкусу. Никаких раскрытий козырей — просто прописываешь красные линии действий прямо в ZK-схемах. Как только прокси-нод пытается выйти за границы и коснуться твоего капитала, система мгновенно отсекает его. Весь исполнительный этап загоняют в аппаратно изолированную зону: сделал работу — обязан сдать ZK-доказательство в цепочку. Лично я больше всего ценю правило блокировки средств нодой и приёма заказов: чтобы что-то делать, нужно сначала заложить $NEWT и держаться за окно ответственности в четырнадцать дней. Кто рискнёт думать о кривых схемах — этих двух недель вполне хватает, чтобы on-chain железными доказательствами прижать его насмерть: залог просто конфискуют. Рядом с мной некоторые друзья жалуются, что такой опыт многоуровневых разрешений слишком заморочен, и куда приятнее было бы “под ключ” в один клик. Но я думаю, что именно эта, пусть и выглядит тяжеловато, трение и есть спасительная нижняя граница. Нельзя всю безопасность средств ставить на несколько строк незакрытого/неопубликованного кода или на порядочность администраторов — рано или поздно всё перевернётся. Как раньше я из-за желания сэкономить время дал себя “снять” зловредным смарт-контрактом: теперь, даже если операции становятся ещё более неудобными, я больше ни за что не трогаю чёрные ящики. $BTC Конечно, у всего есть две стороны. Эта сверхтяжёлая архитектура, где всё чрезмерно завязано на криптографическом самодоказывании, в экстремальном большом рыночном движении — при параллельной реакции — у меня вызывает сомнения: износ и стоимость ZK-вычислений в реальной среде точно будет трудной орешком. $ETH В итоге: идея заменить игру в доверие жёсткой работой с математическим кодом — очень здравая. Если только удастся пережить предельные стресс-тесты в мейннете, то шансы на успех, думаю, всё равно есть — процентов на семьдесят. Дальше: если кто-то снова попросит тебя просто так подписать бесконечные разрешения — просто прижми к стенке его логику самодоказательства. #Newt #newt
Проект сам рубит себе сук и отдает право на обнал? Тщательный разбор «эксперимента по прозрачности» $NEWT — это по-настоящему крутое мышление или новая коса?
За годы, что я здесь копаюсь и выживаю, меня правда психологически подпортили всякие штуки и заморочки. На самом деле всем больше всего страшно не то, что какое‑то уязвимость в коде или хакерская атака — с этим по крайней мере можно потратить деньги и нанять аудиторов, чтобы хоть как‑то защититься. По-настоящему не дает спать — это те полностью непрозрачные «черные ящики» доверия. Ты каждый вечер допоздна сидишь и рисуешь графики K-линий, высчитывая уровни поддержки, а у проекта фонда — кошелек — уже в любой момент готов открыть задвижку и пустить воду. Раньше, чтобы обходить грабли, нам приходилось по-дурацки вычитывать эти длинные и вонючие заявления о залоченных монетах, или следить за ончейн-браузером за крупными переводами. Но это все равно что ехать, глядя в зеркало заднего вида: пока ты замечаешь, что монеты в их кошельке пришли в движение, цена на графике уже успевает рухнуть в яму без дна.
#newt Несколько дней назад я с другом, который занимается ботами на блокчейне, пошёл выпить чаю и поговорили о том, что сильных игроков больше всего тревожит. Сейчас в кругу летает множество AI-агентов, но в глазах крупных клиентов это по сути чёрный ящик, который в любой момент может дать сбой. Отдать средства в управление команде — значит поставить на карту и состояние, и собственную жизнь, положившись на её добросовестность: стоит коду где-то дать уязвимость — активы мгновенно окажутся списаны. Если эту пропасть недоверия не закрыть, AI-агенты так и останутся чем-то вроде «игрушек», а крупная ликвидность даже не рискнёт зайти в игру. Недавно я разобрал архитектуру @NewtonProtocol и обнаружил: идеи действительно любопытные. Они напрямую «зашивают» правила ограничения на уровне базового протокола — доверие переносится на неизменяемый код. В качестве аналогии: выдача AI полномочий на средства — это как дать новичку топовый спорткар, который в любой момент может привести к катастрофе. Но этот протокол делает другое: он насильно ставит на «двигатель» физический ограничитель скорости и «видеорегистратор» в облаке. Как бы ни развивался AI, он всё равно не сможет переступить заранее заданную нижнюю границу. $NEWT Тут в основе лежат две системы подстраховки. Во-первых, VaultKit в связке с языком Rego: перед тем как AI начнёт работу, он должен заранее прописать всё — лимит на одну сделку, поддерживаемые торговые пары/валюты, линии стоп-лосса. Контракт, выходящий за границы, просто «встаёт колом». Во-вторых, привязка TEE к доверенной среде и верификации с нулевым разглашением: каждое действие AI генерирует криптодоказательство и отправляет его в цепочку. Это как тот самый видеорегистратор — каждую операцию потом можно проверить, а комплаенс-процессы полностью прозрачны и их можно отследить. $BTC С точки зрения экономики это крайне полезно для снижения стоимости доверия при сотрудничестве DAO и институциональных участников. Но объективные слабые места тоже весьма серьёзны: язык Rego для розничных пользователей почти как «письмена с неба», его очень трудно настроить под собственные стратегии. К тому же TEE предполагает конкретные аппаратные допущения безопасности, а генерация доказательств с нулевым разглашением ещё и крайне затратна по времени — для AI в высокочастотном арбитраже почти не подходит: пока рынок дождётся блок, возможности уже уйдут. В обычной практике на Binance мы сильнее всего не любим слепо верить в технические нарративы новых проектов: сейчас это лишь жёсткий набор запретов, а получится ли что-то в будущем — покажут данные по фактическому внедрению в мейннете. #Newt $ETH
«Идеальный замкнутый контур» AI-агента? Разбор слепых зон безопасности, которые @NewtonProtocol не может доказать
Эти дни я всё думаю, стоит ли добавить позицию в AI-сегмент, и попутно как раз достал @NewtonProtocol , переворошил и перепроверил всё ещё раз. Просто посмотри на ту архитектуру из их «белых книг» — звучит действительно впечатляюще. Загоняют вычисления AI-агента целиком в аппаратную изолированную зону, потом генерируют нулевые знания и отправляют их в блокчейн для проверки — на первый взгляд логический контур получается просто идеальным, без изъянов. Но я несколько часов просчитывал на экране компьютера, как именно движутся средства по цепочке, и обнаружил: за этой якобы безупречной, неуязвимой историей скрывается очень приземлённая уязвимость, которую многие почему-то по выбору обходят вниманием. Многие, услышав про криптографическую верификацию, думают, что активы попали в «сейф», но в реальности это не так.
#newt $NEWT На этих выходных я заперся в комнате и несколько дней упорно разбирался в базовой архитектуре Newton — в основном хотел понять, сможет ли эта волна AI-агентных проектов реально “конвертироваться” в деньги.
Только что прочитал whitepaper: дизайн кажется идеально подогнанным — все действия выносятся во “внешний” аппаратный контур, а затем сгенерированные криптографические доказательства подаются на on-chain-проверку. Но когда я внимательно прошёл по логике верификации, особенно с учётом средств, которые собираюсь закладывать, мне стало всё больше не по себе: в этой схеме есть такой “безопасностный слепой угол”, который большинство людей намеренно не замечают.
На рынке есть распространённое заблуждение: раз на активе написаны эти буквы — ZKP — значит он априори абсолютно безопасен. Если разложить по косточкам, то в протоколе Newton ZKP — это максимум нотариус у входа с печатью. Его работа заключается лишь в том, чтобы проверить: подпись выпущена именно той аппаратной машиной, а в реальности он не способен проникнуть в “чёрный ящик” и проверить, что происходило внутри. $BTC
Я порылся в материалах ведущих университетов по статьям о безопасности чипов — реальность довольно сурова. Различные сайд-чэннел атаки уже давно вскрыли защиты “безопасного” аппаратного контура. Допустим, даже если хакер использует физические уязвимости, чтобы вскрыть TEE, и внутри напрямую подменит инструкции для AI-агента — вплоть до подделки ложных вычислительных результатов. Самый тревожный сценарий здесь такой: скомпрометированная машина всё равно выдаёт математически безупречное доказательство, а on-chain-контракт обнаруживает, что подпись верная, и сразу пропускает. Система просто “законно” оформляет вредоносные действия.
Ещё больше меня настораживает то, что в документации я долго искал план аварийного реагирования. Если бы аппаратная часть действительно дала сбой, как система собирается сохранить деньги пользователей? Я обошёл всё в поисках механизма экстренного отключения в предельных случаях — и ничего не нашёл. Вся цепочка доверия словно построена на предположении “чип никогда не даст сбой”, то верно, то неверно — как будто это данность. $ETH
Объективно говоря, чтобы делать сложные вычисления вне цепочки, действительно нужен компромисс: связать аппаратную изоляцию с криптографией — вполне прагматичный путь. Но ставить всю “страховку” протокола за безопасность на надёжность физических чипов — это шаг слишком крупный. Я думаю, что начать с небольших средств, чтобы попробовать взаимодействие и прогнать тесты, — нормально. Но если речь о том, чтобы закинуть основной объём в “чёрный ящик”, который рушится полностью, стоит только аппаратуре быть пробитой, и при этом нет никакого механизма подстраховки, — я точно не решусь. @NewtonProtocol