Мою торгівлю заблокувала власна політика. Ньютоне, кому саме ти хочеш, щоб я повірив?

Як там той “великий пиріг” — чи BTC ще може піти вгору?

Минулого тижня в VaultKit налаштував стратегію: хотів додати “подвійне страхування” для скарбниці — якщо коефіцієнт застави падає нижче порогу, автоматично запускається ліквідація. Неймовірно досконала автоматизація. Та під час тесту одну операцію поповнення, яку мало б пропустити, зупинили. На екрані спливло “policy evaluation failed”. Я довго дивився на це, і лише потім збагнув: це мої власні правила Rego так само “підставили” мене.

Смішно до сліз, але смішного тут мало — ця історія змусила мене думати цілий вечір.

Логіка Newton справді звучить суворо й аргументовано: чутливі дії пакують в intent, відправляють на оцінку цілої групи operator, і тільки тоді, коли з’являється attestation, пропускають. Замість ручного погодження — погодження кодом, а довіру переводять від людей до математики — принаймні теоретично так. Але я не можу не запитати: отой “дискреційний” простір куратора — його просто зачинять у клітці, чи він поміняв клітку на дорожчий матеріал і далі звідти командує?

Rego: цю штуку використовували Goldman Sachs, використовував і First Capital. Я визнаю: вона перевірена в боях. Але знаєш що? Те, що робили з нею інституції, — це якраз те, від чого DeFi колись хотіла втекти. Об’їхали коло — і знову запросили назад “мозок” комплаєнсу. Іронічно, правда?

Ще й TEE. Newton застосовує його для верифікації “на льоту” та збереження конфіденційності — звучить дуже красиво: конфіденційність даних має бути збережена, і перевірюваність виконання не можна втрачати. Але я — старий гравець, який бачив, як SGX “падав”, і як із захищених пристроїв витікали дані через side-channel. Тому мені реально важко переконатися, що варто ставити своє майно і життя на attestation від чіп-виробника. Ти кажеш — це криптографічна верифікація? Чи це радше молитва, щоб Intel не залишив шпаринку для NSA?

Я перегорнув публічні матеріали: у частині про агрегацію підписів operator згадали BLS. Але як саме агрегувати, як задавати quorum, як карати за зловмисні ноди — ці деталі або заховані в коментарях до коду в docs.rs, або взагалі не прописані. Система, яка називає себе верифікованою, але не хоче розкривати навіть схему підписів — це не “цікаво”, га?

А ще RedStone годує цінами, Credora — оцінками ризику, Chainalysis — відсіюванням через санкційні перевірки. Скільки ще підземних КПП має пройти моя угода, перш ніж вона приземлиться на блокчейні? #Newt $NEWT @NewtonProtocol