Чем больше я думаю об авторизации в крипто, тем яснее понимаю, что мы давно ведём не тот разговор. Мы годами спорили о том, что важнее: приватность или прозрачность, децентрализация или эффективность, анонимность или комплаенс. Эти противоречия реальны. Но под всем этим лежит более тихий, фундаментальный вопрос: кто на самом деле имеет право действовать в отношении конкретного элемента финансовой инфраструктуры, и как доказать это, не скатываясь в те же иерархии доверия, от которых мы, как предполагалось, пытались уйти?
Именно туда я снова и снова возвращаюсь — к @NewtonProtocol и философии дизайна за $NEWT.
Давайте уточню, что именно я имею в виду под авторизацией, потому что слово в этой сфере употребляется довольно вольно, и эта неточность важна. Аутентификация говорит вам, кто перед вами. Авторизация говорит о том, что человеку разрешено делать. Большая часть крипто в целом довольно хорошо справилась с аутентификацией — обычно через кошельки и подписи. Но авторизация в масштабе — особенно в контекстах, где учреждения, регуляторы и комплаенс-фреймворки являются активными участниками — остается по-настоящему не решенной проблемой. Архитектура вокруг $NEWT как раз пытается закрыть этот пробел, и попытку стоит воспринимать всерьез.
Ключевая предпосылка за @NewtonProtocol : ончейн-разрешение не обязано означать отказ от лежащих в основе данных пользователя в пользу протокола или контрагента. Благодаря своей архитектуре zkPermissions система позволяет пользователю или учреждению доказать, что они удовлетворяют заданному условию — будь то юрисдикция, статус KYC, уровень аккредитации или что-то более тонкое — не транслируя при этом само «сырое» удостоверение. Компонент с нулевым разглашением — не маркетинг; он несущий (load-bearing). Потому что в момент, когда вы это убираете, вы возвращаетесь к комплаенс-оракулу, который просто передает «проверенные» данные тому, кто их запросит — и это уже не по-настоящему децентрализованный слой авторизации. Это база данных с дополнительными шагами.
Это не одно и то же.
Там, где становится технически интересно — и где я действительно поражаюсь, — это использование @NewtonProtocol сред Trusted Execution Environments совместно со слоем zkPermissions. TEEs создают изолированную вычислительную среду, где чувствительные данные можно обрабатывать, не раскрывая их более широкой системе. В теории это означает, что проверка учетных данных происходит внутри аппаратно обеспеченной границы, результатом является доказательство, и ни протокол, ни любая контрагентская сторона никогда не видят лежащую в основе информацию. Это важный архитектурный выбор. Он признает, что институциональный DeFi не будет происходить исключительно на публичных реестрах, и строит мост, который не требует от участников полностью отказываться от приватности ради работы в регулируемых контекстах.
Самый сложный вопрос — удержится ли этот мост под реальным институциональным «весом».
Вот та трение, к которой я постоянно возвращаюсь. Регуляторные фреймворки, которым учреждениям реально приходится соответствовать — MiCA в Европе, FATF Travel Rule глобально, рекомендации FinCEN в США — были разработаны с учетом того, что в центре стоят централизованные посредники. Они предполагают наличие сущности, которая предоставляет отчеты, «единого горла», которое можно пережать, идентифицируемого хранителя данных (custodian), которого можно аудировать и привлекать к ответственности. Модель zkPermissions переворачивает это допущение. Она говорит, что доказательства достаточно, что лежащие в основе данные никогда не покидают защищенную среду, а цепочка комплаенса носит криптографический характер, а не «хранительский» (custodial).
Вот ту часть я не могу всерьез игнорировать: регуляторы на самом деле еще не «подписали» эту инверсию. Пока что. Технология опережает юридическое толкование — и это одновременно и воодушевляет, и делает ситуацию хрупкой. $NEWT строит инфраструктуру для парадигмы комплаенса, которая существует в той вдохновляюще-ожидательной (aspirational) области между тем, что правила требуют сегодня, и тем, что правила могут принять завтра. Это ставка. Возможно, очень хорошая ставка — особенно с учетом направления технических стандартов MiCA и развивающихся руководств FATF по виртуальным активам. Но подача этого как уже решенной инфраструктуры авторизации, когда регуляторный прием все еще формируется, — это работа, которую сама архитектура не может сделать.
Я хочу быть здесь осторожным, потому что это не критика технического дизайна $NEWT. Этот дизайн согласован и во многих отношениях изящен. Критика касается нарративного слоя, который обычно оборачивается вокруг протоколов вроде этого. Институциональный DeFi пока в основном остается гипотетическим в масштабах, имеющих реальное значение. Те учреждения, которые экспериментируют в этой сфере, делают это осторожно — часто в разрешительных (permissioned) средах — а офицеры по комплаенсу, которые ставят подписи под любыми активностями в ончейне, все еще ищут знакомые «точки ответственности». Доказательство с нулевым разглашением в их лексиконе не является «аудиторским следом». Пока что.
Самый сложный вопрос в том, сможет ли @NewtonProtocol архитектура пережить столкновение с этой институциональной инстинктивностью — не пожертвовав при этом теми свойствами, которые делают ее ценной изначально.
То, что я нахожу по-настоящему убедительным в стратегическом позиционировании $NEWT, однако, в другом: оно не пытается делать вид, будто это напряжение не существует. Проведенное протоколом различие между бездоверительностью (trustlessness) и проверяемостью (verifiability) — не случайность. Бездоверительность как свойство говорит о том, что вам не нужно полагаться на честность какой-либо контрагентской стороны. Проверяемость говорит о том, что любое утверждение, сделанное в системе, можно сверить с определенным набором условий. Эти свойства пересекаются, но не тождественны, а пространство между ними — это ровно то место, где живет комплаенс. $NEWT «встраивает» это в зазор: не на стороне идеалистов, а в сложной середине, где институтам реально приходится работать.
Вот та трение, к которой я постоянно возвращаюсь. Фундаментальный инстинкт крипто — минимизировать доверие. Институциональное участие требует избирательного, поддающегося аудиту доверия. Соединить эти две вещи, не предавая ни одну из них, требует очень специфического рода инфраструктуры — и подход zkPermissions является одним из самых архитектурно честных попыток, которые я видел, чтобы действительно построить такое.
Станет ли $NEWT базовым (foundational) для стека ончейн-авторизации или же останется изощренным решением, ищущим достаточное институциональное принятие, я искренне не знаю. Архитектурные решения протокола обоснованы. Регуляторная среда движется — медленно, но заметно — в направлении, где криптографические доказательства комплаенса могут стать «читаемыми» для тех фреймворков, которые действительно важны. Вопрос тайминга — придет ли институциональный аппетит до того, как экосистема созреет и пройдет момент максимального рычага — это вопрос, с которым приходится жить каждой серьезной инфраструктурной попытке.
Вот что я знаю: если ончейн-разрешения на институциональном масштабе станут тем критически важным инфраструктурным элементом, который требуется DeFi, чтобы выйти за пределы своего нынешнего «потолка», то протоколы, которые окажутся там первыми — с убедительными, проверяемыми и сохраняющими приватность системами — надолго определят архитектуру. @NewtonProtocol и $NEWT как раз стремятся занять именно эту позицию. Замысел хорошо выверен. Сработает ли «выстрел», будет зависеть от сил, которые далеко живут за пределами изящества любого whitepaper, и за этим стоит внимательно наблюдать — без иллюзий.