CashCow при запуске выбрала подход «сначала убрать плохое» — сначала перекрыть все возможные пути для злонамеренных действий, а потом уже говорить об открытом участии. Этот порядок может показаться неуклюжим, даже как будто сначала нужно заплатить, а потом искать выгоду. Но он соответствует простой логике: нельзя одновременно говорить «пожалуйста, проверьте», не предоставляя условий для проверки.Автор статьи, источник: CashCow
26 августа 2026 года CashCow Liquidity Protocol ($CCC) завершил глобальный запуск на BNB Chain, открыв полный доступ для участия и пополнения. За несколько дней до этого он предпринял ряд действий, необычных с точки зрения бизнес-логики: отправил 80% ликвидности от общего объема токенов в черный адрес для уничтожения, удалил функцию эмиссии из смарт-контракта и передал право изменять правила умному контракту и тайм-локу — первой задачей при запуске стало не доказательство потенциальной прибыльности, а лишение себя возможности совершать злонамеренные действия.

Дефи уничтожил банки, но передал власть частному ключу
Чтобы понять этот выбор, нужно сначала увидеть трещину, которую он стремится преодолеть.
Основной принцип DeFi — «дезинтермедиация» — отсутствие банков и доверенных сторон, всё автоматически выполняется смарт-контрактами. Однако эта нарративная модель предполагает одно условие, которое часто принимается как данность, хотя не всегда верно: замена людей кодом при принятии решений не означает, что люди утратили власть.
Открытие реального смарт-контракта часто обнаруживает наличие нескольких администраторских интерфейсов. Эти интерфейсы имеют техническое обоснование — для устранения уязвимостей и настройки параметров они необходимы. Однако при централизации полномочий их природа меняется: тот, кто владеет доступом к смарт-контракту, обладает властью, равной или даже превышающей власть традиционных финансовых посредников.
Эти права можно разделить на три типа: право распоряжения активами (возможность вывода ликвидности из пула), право контроля над предложением (функция эмиссии) и право изменения правил (настройка параметров и обновление контракта). Их общая черта в том, что для их использования не нужно «взламывать» никакую защиту — они изначально закодированы и являются легитимными. Следовательно, наибольший риск для пользователей часто исходит не от внешних атак, а от легитимного использования этих прав изнутри.
Отрасль, конечно, осознала эту проблему, но большинство предложенных решений остаются на уровне «обещаний»: заморозка, временная блокировка, хранение у третьей стороны, более частые аудиты. У всех этих решений есть общая слабость — они просто переносят доверие с одного места на другое, а не устраняют необходимость в доверии. Вокруг и вокруг — доверие никогда не исчезает, оно просто меняет кредитора.
Таким образом, вопрос сводится к следующему: возможно ли создать систему, которая принципиально не требует доверия к какому-либо субъекту?
Это именно тот вопрос, который CashCow пытался ответить при запуске.
Второе: не «мы не будем», а «мы не можем»
Решение CashCow заключается не в доказательстве того, что мы не будем совершать зла, а в устранении возможности совершения зла.
В отношении права распоряжения активами он выбрал уничтожение. После внесения ликвидности, составляющей 80% от общего объема токенов (около 168 миллионов), права LP были полностью отправлены на черный адрес — публичный адрес, известный тем, что не имеет соответствующего закрытого ключа, и перевод активов на который является необратимым. В результате субъект, ответственный за вывод ликвидности, исчез из системы: не то чтобы он обещал не выводить, а просто не существует никакого субъекта, способного это сделать.
В плане контроля над предложением он выбрал отсутствие возможности. Общее количество $CCC фиксировано на уровне 210 миллионов, и на уровне смарт-контракта отсутствует функция эмиссии дополнительных токенов. Разница в формулировке существенна: речь идет не о «обещании не увеличивать предложение», а о невозможности увеличения предложения — даже если в будущем намерение изменится, сама операция будет невозможна.
В праве на изменение правил оно выбрало ограничения. Такие права нельзя просто уничтожить, поскольку протокол, полностью лишенный возможности эволюции, также трудно сохраняется в долгосрочной перспективе. Подход CashCow заключается в интеграции этого права в процесс управления CashCow DAO: предложение, публикация, голосование, выполнение с временной блокировкой — все этапы происходят на блокчейне; крупные расходы из казны требуют дополнительного порога мультиподписи.
Третий уровень заслуживает отдельного акцента, поскольку он часто недооценивается. Многие протоколы сосредотачиваются только на видимых блокировках, таких как «не снимать ликвидность, не выпускать новые токены», но игнорируют тот факт, что если сам процесс «изменения правил» не ограничен, любые блокировки могут быть переопределены. Включение управления в ограничения эквивалентно добавлению метаблокировки ко всем предыдущим блокировкам — она защищает не конкретное правило, а саму идею того, что правила не будут изменены незаметно.
Источники стимулов также ограничены: протокольные стимулы поступают из комиссий и налога на прибыль, генерируемых реальными сделками, а не из эмиссии токенов; комиссии распределяются в соответствии с публичными пропорциями, и их поток фиксируется в блокчейне, часть из них возвращается в казну для накопления BNB. Другая сторона выпуска связана с выкупом и резервами, а не с увеличением предложения.
В совокупности эти пункты составляют его определение «проверяемости»: на каждое ключевое обязательство должно быть возможно получить однозначный ответ в блокчейне.
Три: когда отрасль начинает сравнивать, чьи правила менее требуют доверия
Глядя на эти действия в совокупности, можно заметить, что они меняют не просто уровень безопасности какого-либо протокола, а саму природу безопасности.
Во-первых, безопасность превратилась из «постоянных расходов» в «однократное подтверждение». В модели доверия пользователи должны постоянно контролировать команду, отслеживать мультиподписи и проверять каждое обновление — и эта бдительность никогда не может быть ослаблена. Более того, эта работа требует профессиональных навыков, и большинство людей вынуждены поручать её другим, что снова вводит новый объект доверия. Когда же способность к злонамеренным действиям устраняется структурно, безопасность превращается из динамического обязательства, требующего постоянного обслуживания, в статический факт, который подтверждается один раз. Первый вариант предполагает накопление затрат со временем, второй — единовременную оплату.
Во-вторых, порог оценки значительно снижен. Вопросы вроде «были ли права уничтожены?», «сохраняет ли контракт функцию чеканки?», «существует ли задержка при активации обновления?» — на них можно дать однозначные, проверяемые ответы, и обычные участники могут самостоятельно их определить. Объект оценки сместился с труднодоступных субъективных намерений на объективные и устойчивые состояния в цепочке.
В-третьих, структура интересов была переопределена. Когда самый быстрый путь для вывода средств был самостоятельно заблокирован, единственный способ для команды получить вознаграждение — заставить протокол работать в реальности и обеспечить реальный рост казны — он основан на той же самой системе и тех же самых данных в цепочке, что и у обычных участников. Такое выравнивание не поддерживается договорённостями, а закодировано в смарт-контракте.
С точки зрения отрасли, значение такой практики, возможно, выходит за рамки отдельного проекта.
Он сместил фокус обсуждения безопасности DeFi с «достоверности субъекта» на «определенность структуры». В последние годы отрасль почти исключительно обсуждала безопасность через призму людей: кто составляет команду, есть ли поддержка, какой аудиторский орган проводил проверку — ответы на эти вопросы требуют доверия. Когда же обсуждение переходит к структуре, вопросы становятся такими: сохранились ли права доступа, существуют ли функции, есть ли задержка в изменениях. Первое остается разновидностью доверия, второе может быть проверено любым.
Он также предоставляет набор стандартов, применимых поперечно. Может ли ликвидность быть отозвана, может ли предложение меняться, можно ли проверить распределение, можно ли обеспечить выполнение управления — эти четыре вопроса не принадлежат ни одному проекту; любой может использовать их для самооценки или оценки других. Как только набор инструментов для различения широко используется, выгоду получают не только его авторы.
В более долгосрочной перспективе это указывает на смещение конкурентных измерений. В предыдущем цикле сравнивали, чья доходность выше, но эта логика была опровергнута многочисленными крахами; в следующем цикле, скорее всего, будет сравниваться другое — чьи правила меньше нуждаются в доверии. Когда «проверяемость» переходит от безопасного свойства к редкому конкурентному преимуществу, только те, кто сделает выбор раньше, смогут занять выгодную позицию.
Поэтому CashCow выбрала подход «сначала убрать», начав с того, чтобы заблокировать все возможные пути для злонамеренных действий, прежде чем открывать участие. Этот порядок может показаться неуклюжим, даже как будто сначала нужно заплатить, а потом искать выгоду. Но он соответствует простой логике: нельзя одновременно говорить «пожалуйста, проверьте», не предоставляя условий для проверки.
