Tối qua uống rượu và tán gẫu với bạn bè, anh ấy hỏi tôi nghĩ sao về “Newton Protocol — tự động hóa thị trường có thể xác minh” mà gần đây trong giới đang rầm rộ. Nói khách quan thì tôi cũng đã nghiên cứu một thời gian phần lớp tự động hóa của Newton Protocol Mainnet Beta, và đúng là Scoped Autonomy có chút gì đó đáng giá. Người dùng vẽ một “vòng” cho các tác nhân AI, ZK sẽ “trông chừng” nghiêm ngặt để nó không vượt ra ngoài ranh giới đó, rồi thay vì phải tin vào việc “nút mạng chủ quan sẽ không làm điều ác”, niềm tin được chuyển sang dựa vào mật mã lạnh lùng. Ở mảng tự động hóa trên chuỗi, đây có thể xem là một giải pháp khá đáng để mang ra khoe.
Nhưng khi tôi đọc xong logic đằng sau mã nguồn, tôi lại toát mồ hôi lạnh. @NewtonProtocol
Vì sao? Bởi vì ZK chỉ có thể chứng minh rằng thứ đó không bẻ khóa được “tường lửa quyền hạn” của bạn, nhưng nó hoàn toàn không kiểm soát được tác nhân có thể thao tác kiểu “lén lút trong phạm vi quyền hợp pháp” hay không. Lấy ví dụ đơn giản nhất: bạn thuê một người giúp việc, quy định rõ ràng cô ấy chỉ được hoạt động trong bếp. ZK chứng minh rằng cô ấy đúng là không đi vào phòng ngủ, nhưng cô ấy hoàn toàn có thể bỏ thuốc độc vào bát cơm của bạn ngay trong bếp. Đặt vào thị trường tác nhân trên chuỗi: nếu một nút mạng bên thứ ba cài logic “hộp đen” nào đó, thì trong tình huống thị trường cực đoan đột ngột kích hoạt—thứ bị rút cạn sẽ không phải thứ trên lý thuyết, mà là tiền thật trong tài khoản. Điều này làm tôi nghĩ đến những bot arbitrage thời xưa có cài sẵn hậu môn: bề ngoài trông như đang giúp bạn làm việc, nhưng thực chất lại chỉ chăm chăm ăn phần slippage của bạn. #Newt
Vì vậy, nếu đến lúc thị trường tác nhân thực sự được triển khai, chiến lược vận hành của tôi sẽ cực kỳ thận trọng. Không tham gia kiểu bên ngoài chính thức; không đụng tới các tác nhân bên thứ ba nếu không có báo cáo kiểm toán độc lập từ các tổ chức an ninh hàng đầu. Dù họ thổi phồng chức năng tới mức trời xanh, tôi cũng không mua. Trong “khu rừng tối tăm nơi mã là pháp luật”, “nó tuyên bố mình làm được gì” chẳng đáng là gì—mà “trong code không cài bom” mới là thứ thực sự giúp mình sống sót. $ETH
Còn với mã $NEWT này, hiện tại tôi chỉ tập trung vào một điểm về nền tảng: đội ngũ rốt cuộc có dám coi “kiểm toán mã bắt buộc” như một điều kiện tiên quyết cứng rắn để niêm yết tác nhân hay không. Nếu đây là ngưỡng gia nhập bắt buộc, thì bộ giao thức này mới xứng đáng để đi tiếp; còn nếu họ lại biến nó thành một nơi tụ tập không điều kiện, thì đó chỉ là một “bãi thử nghiệm rủi ro cao” được khoác thêm lớp áo ZK. Tôi sẽ chờ các chi tiết điều kiện gia nhập được công bố rồi mới quyết định bước tiếp theo: rốt cuộc có đáng làm hay không, dựa vào cách họ lựa chọn. $BTC
Tối qua tôi thức khuya canh bảng, tiện tay chạy thử vài script, muốn mổ xẻ lại logic hợp đồng của Newton Protocol gần đây đang được bàn tán sôi nổi. Trong giới người ta khắp nơi truyền tai nhau về thiết kế zkPermissions; nói khách quan thì dùng mật mã để thay thế niềm tin đối với AI agent là một hướng đi khá “đỉnh”. Mỗi lần agent điều động vốn, nó phải mang kèm bằng chứng ZK theo thời gian thực, đảm bảo mọi thao tác đều bị khóa chặt hoàn toàn trong phần ủy quyền của bạn. Nhìn từ việc thực thi trên chuỗi, lớp phòng thủ này được dệt cực kỳ kín kẽ. @NewtonProtocol
Nhưng sau khi tôi chạy xong một loạt mô phỏng backtest, gáy tôi lạnh toát.
Cơ chế này tồn tại một “điểm mù” nhận thức đủ để khiến vốn của bạn bốc hơi ngay lập tức—đó cũng là cái bẫy suýt nữa tối qua tôi lao vào. ZK đúng là có thể ngăn agent tự ý làm điều ác, nhưng hoàn toàn không thể ngăn cản bạn tự cấu hình sai. Ví dụ khi làm một số lần reset vị thế có đòn bẩy, tôi bảo robot chạy chiến lược, và nhập “5000” cho mức mở tối đa theo drawdown. Tôi chủ quan nghĩ đó là 5000 U, nhưng tầng nền của smart contract lại thực sự hiểu “5000” theo đơn vị độ chính xác cơ sở kiểu Wei kèm theo vài số 0.$NEWT
Kết quả là AI sẽ cầm chính “lệnh bài” bạn đưa ra—một thanh gươm sai—rồi cứ thế đèn xanh chạy một chuỗi thao tác mức độ thảm họa. Trong suốt quá trình đó, kiểm định ZK lần nào cũng hợp lệ, giao thức hoàn toàn không có gì sai.$BTC
Nếu thực sự bạn đổ tiền thật vào, gặp tình huống cực đoan thì gần như không có cơ hội rút phích cắm giữa chừng; các khoản lỗ bạn tạo ra thậm chí chẳng có chỗ nào để tính lại. Hiện tại tôi xem qua một vòng, không có công cụ xác minh của bên thứ ba nào để kiểm tra thêm xem ý định cấu hình của bạn có khớp với các tham số mã code thực tế hay không. Phía giao thức đã làm được mức “an toàn tuyệt đối”, nhưng cơ chế chịu sai của phía người dùng gần như bằng 0.$ETH
Chúng ta xem #Newt —không thể chỉ nghe chuyện kể. Bộ máy quản lý rủi ro của nó đúng là sắc bén, nhưng ở giai đoạn hiện tại nó giống như một thanh dao hai lưỡi không có bao tay. Chỉ khi nào có một ngày thật sự có một “kẻ biến tấu” ngoài kia đứng ra làm một công cụ độc lập chuyên để kiểm tra tham số nền, thì lúc đó mới dám giao cho người chơi phổ thông ủy thác số tiền lớn một cách yên tâm. Còn bây giờ sao? Hãy nhìn nhiều, bớt hành động—đừng biến nó thành thứ phân bón cho khu thử nghiệm. #newt
Bóc tách logic nền tảng của $NEWT: Ngôn ngữ Rego được thần thánh hóa, đang lặng lẽ dựng bức tường cô lập nhà đầu tư nhỏ lẻ
Mấy hôm trước tôi nhốt mình trong phòng, cày đi cày lại nhiều lần cùng một trang tài liệu kỹ thuật @NewtonProtocol . Thực ra trang đó căn bản không hề được cập nhật—tôi chỉ cứ mãi suy nghĩ xem rốt cuộc chuyện này có logic nền tảng gì đằng sau. Để tôi nói thẳng trước: tôi đã lăn lộn trong mấy cái “vòng” này nhiều năm rồi. Bình thường thì tôi tháo rời code, ngấu nghiến đủ loại sách trắng kiểu dân kỹ thuật như ăn cơm bữa. Nhưng khi tôi cắm đầu vào cái mẫu “chiến lược thực thi” của Newton Protocol Mainnet Beta và ngâm gần nửa tiếng, tôi mới phát hiện mình thật sự bị kẹt. Tôi có thể nắm được đại khái bộ khung của nó, nhưng nếu bạn hỏi cái này chạy thật thì khi gặp biến động cực đoan rốt cuộc kích hoạt cơ chế chặn như thế nào—thì tôi không chắc. Tôi nghĩ không phải do trình độ kỹ thuật của tôi kém, mà là cái “bức tường” rào cản hiểu biết mà hệ thống đặt ra quá cao.
我去翻了翻顶尖高校关于芯片安全的论文,现实相当骨感。各类侧信道攻击早把安全飞地的防御摸透了。假设真有黑客利用物理漏洞撬开 TEE 的壳,在里面直接篡改 AI 代理的指令,甚至伪造虚假计算结果,最让人后背发凉的情况就出现了。这台被黑的机器依然会吐出一份数学上完美无瑕的证明,链上合约发现签名没错直接放行,系统就这么看着恶意操作被合法化。