$8,3 млн привлекла Nava — стартап, который ставит между решением ИИ-агента и исполнением сделки независимого «верификатора». Агент предлагает транзакцию, отдельная система проверяет её на соответствие намерению пользователя, деньги уходят только при совпадении подписей. Каждое решение — в эскроу и в открытый реестр.

За раундом co-lead (со-лид) Polychain и Archetype, участие FalconX, Hack VC, Seed Club Ventures. Команда — выходцы из EigenLayer во главе с Вьясом Кришнаном. Исследовательский блок ведёт Дин Чжао, профессор CMU и автор работ по safe AI (безопасному ИИ). Стартап — это L3 на Arbitrum с параллельным развёртыванием на Tempo.

Вопрос не в том, будут ли агенты распоряжаться капиталом. Вопрос в том, кто отвечает, когда агент ошибётся.

🎯
ИИ-агенты уже управляют деньгами, но никто не проверяет, совпадает ли их действие с намерением владельца. Nava строит слой верификации: независимый арбитр, эскроу и публичный реестр решений.

Раунд $8,3 млн — это ставка на то, что без слоя подотчётности институционалы не подключат агентов к реальному капиталу. Инвесторы — крипто-нативные, а не мейнстрим-фонды.

Критика есть: эскроу и «верификатор» возвращают посредника, против которого Web3 и строился. Вопрос — переживёт ли доверие к коду агента тест реальными деньгами.

Позиция первая: подотчётность решает, подключат ли агентов к капиталу

Проблема, которую решает Nava, простая и неприятная. Агент читает «консервативный леверидж» и ставит 20x вместо 2x. Действие технически корректно, намерение нарушено, деньги исчезли. Классический сценарий — не кража, а неверное суждение.

Изоляция ключей не спасает: агент с корректно настроенным лимитом всё равно может испарить казначейство внутри разрешённого коридора. Нельзя ограничить то, что не понимаешь.

Архитектура Nava переворачивает дефолт. Средства лежат в смарт-контракте эскроу. Агент предлагает сделку, арбитр проверяет её по четырём потокам: соответствие намерению, безопасность протокола, валидность параметров, выявление адверсариальных входов. Не прошла — деньги остаются, попытка записана как отказ. Решение с полным следом рассуждений публикуется в реестре.

Peer-review на NDSS 2026 — редкое явление для крипто-инфраструктуры. Это не маркетинговая фраза, а проверяемое утверждение.

Разница между «кошельком для агента» и «слоем верификации» принципиальная. Первый решает задачу «агент не украдёт сверх лимита». Второй отвечает на вопрос «агент сделал то, что просили?». Правильно ограниченный агент всё равно может ошибиться внутри коридора — и потерять больше, чем украсть.

Команда проверила тезис на трёх открытых агентах: Polymarket-агент, Hyperliquid-агент с лимитами позиций и маржинальными проверками, Uniswap-агент со сцепками проскальзывания (slippage) и ошибок в десятичных разрядах. Пока это тестнет и запросы доступа. Мейннет — впереди.

Позиция вторая: эскроу — это посредник, которого Web3 не обещал

Теперь аргумент скептика. «Верификатор» — это центральная сторона. Он решает, что соответствует намерению, а что нет. Web3 строился как раз вокруг того, чтобы таких сторон не существовало.

Мы это уже видели в 2021: оракулы, арбитры, страховочные слои обещали защиту, а превращались в новые точки отказа и комиссий. Слой между агентом и деньгами — это слой, который можно взломать, подкупить или заблокировать.

На каждую галлюцинацию агента есть цена посредника.

Добавим к этому распределение доверия. Реестр решений Nava — общий, а вот код арбитра — нет. Верификатор опирается на детерминированные политики, семантическое согласование намерения заявлено как «на дорожной карте». Пока реальный судья в этом споре — центральная модель, чью архитектуру контролирует одна команда. Это не оркестр из независимых сторон, это один дирижёр.

Вопрос к сторонникам подхода: что произойдёт, когда два агента одного владельца начнут оспаривать одно и то же действие? Кто арбитр в споре арбитров?

Что говорит раунд

$8,3 млн — небольшая сумма по меркам пограничных моделей (frontier AI). Важнее состав: Polychain, Archetype, FalconX, Hack VC, Seed Club Ventures и ангелы вроде Срирама Каннана из EigenLayer и Гонсалу Са из Consensys Diligence. Это люди, которые лично строили системы криптоэкономической безопасности. Ни одного мейнстрим-AI фонда.

Крипторарк и Bitget пишут об этом как о «слое доверия для экономики агентов». Форчун — как о системе, которая «не даёт ИИ-финансовым агентам сойти с рельсов». Разница в языке показательна: крипто-медиа видят инфраструктуру, мейнстрим — страховку. Оба про одно и то же, но закладывают в историю разную интонацию.

ПараметрКошелёк для агентаСлой верификации Nava
Задача не дать украсть сверх лимита ✔ проверить соответствие намерению
Ошибка внутри коридора ✗ не замечается ✔ ловится арбитром
Ключевой компонент изоляция ключей эскроу + реестр решений
След решений ✗ нет ✔ открытый on-chain

Сравнение по материалам Nava Labs и BlockEden, апрель 2026

⚠️
Что проверить до того, как верить

Реестр решений пока живёт на тестнете. Семантическое согласование намерения — на дорожной карте. Стабильная монета NavaUSD для андеррайтинга действий агентов ещё не выпущена.

Сценарий «агент сжёг казначейство» никто пока не воспроизвёл в бою. Всё, что существует, — тестнет и открытые агенты (open-source).

Ключевая развилка простая: считать Nava инфраструктурой подотчётности, которая разблокирует институциональный капитал, или ещё одним слоем доверия, который агенты рано или поздно обойдут. Раунд говорит первое. Тестнет пока что молчит.

Эскроу — один из старейших финансовых механизмов. В сделках с недвижимостью он работает сотни лет: деньги лежат у третьей стороны, пока обе стороны не выполнят условия. Nava адаптирует этот механизм для эпохи, где одна из сторон сделки — программа, у которой нет ни репутации, ни страховки.

Институциональная логика здесь сильнее идеологии. Банкам и казначействам не нужен «доверительный» агент, им нужен агент, действия которого проверяемы постфактум. Публичный реестр решений превращает каждый акт агента в документ, на который можно опереться в споре. Для комплаенса это не удобство, а условие допуска.

Именно поэтому в раунде нет ни одного мейнстрим-AI фонда. Инвесторы, которые десятилетиями финансируют модели, верят в вычислительную способность. Крипто-инвесторы, которые строили EigenLayer и механизмы слэшинга, знают другую вещь: способность без наказания за ошибку — это просто дорогой трюк.

Тем не менее копия тезиса уже появилась. Coinbase строит agentic-кошельки, x402-протокол зашивает платежи в HTTP для машинной торговли. Каждый из них отвечает на свой кусок задачи: кто-то — на хранение, кто-то — на расчёты. Nava — единственный, кто делает ставку именно на верификацию как отдельный слой.

Против такой постановки есть ровно один контраргумент, и он не о технологиях. Если верификация станет отдельным слоем, это означает, что любой, кто контролирует арбитр, контролирует экономику агентов. Вопрос власти в этом сценарии интереснее вопроса безопасности.

Мы это уже видели в 2021.

Наблюдать стоит за одним: появится ли первый андеррайтер, который оценит агентское покрытие на основе реестра решений Nava. Если да — это пересечение черты между инфраструктурой и экономическим примитивом.

Три сигнала для отслеживания. Запуск семантического интент-согласования в арбитре. Выпуск NavaUSD. Реальные деньги в эскроу на мейннете, а не тестнет-логи.

Как мы писали в июле, агенты уже учатся платить: платёжная инфраструктура строится под машинные транзакции. Nava — следующий слой этой пирамиды, тот, что отвечает на вопрос «кто проверит».

Один из двух вариантов будущего наступит быстрее, чем кажется.

Капитал не ждёт идеальных аргументов. Он ждёт работающего механизма. Nava предлагает именно такой механизм. Пока на тестнете.

Nava raises $8.3 million in seed funding to keep AI financial agents from going off the rails
Fortune разбирает механику эскроу: средства блокируются, верификатор проверяет соответствие сделки намерению, решения публикуются в реестре.
Мейнстрим-финансовая пресса объясняет проблему, которую Web3-сообщество уже называет слоем доверия.
Introducing Nava: Guardrails for the Agentic Economy
Первоисточник: архитектура Arbiter, Graph-of-Thoughts-верификация, четыре параллельных потока проверки, эскроу на смарт-контрактах.
Официальный блог — единственное место, где описана полная механика верификации, включая research, принятый на NDSS.
Escrow Before Execution: Why Nava's $8.3M Bet Could Become the Trust Layer Every AI Agent Needs
Независимый разбор: почему ключевая изоляция недостаточна, связь с Tempo и перспективы рынка страхования агентских действий.
Инженерный взгляд со стороны — объясняет, почему Nava позиционирует себя именно как слой верификации, а не кошельков.