NLYRA · 文档

一切,都有文档。

Robinhood Chain 上的两个 AI 智能体,加上一整套 DeFi 技术栈。这里是地图:怎么接入这条链、每个产品做什么、收多少钱、每个合约在哪里、不经过我们怎么把钱取出来,以及这周改了什么。

1 · 开始上手

从「我有一个钱包」到「我完成了第一笔交易」,五步走完。

NLYRA 是什么

NLYRA 是一套建立在 Robinhood Chain(链 ID 4663)上的链上产品生态,前台由两个 AI 智能体撑着:

  • NERON —— 观察者。他读链:合约权限、所有权、流动性锁仓、持币者取证。他给出对一个代币的判定 —— SAFE、CAUTION、DANGER、RUG。
  • LYRA —— 阅读者。她下载合约已验证的 Solidity 源码并逐行阅读,把受约束的权力和开放的权力分开。

围绕这两位的是各个产品:一个免费的代币扫描器、一个交易终端(The Desk)、一个 DEX、一个 launchpad、质押、赏金板、链上治理、一个隐私池,还有几个游戏。所有东西都跑在你可以自己读的公开合约上 —— 每一个地址都列在 §3

$NLYRA 是生态代币。它用于质押、用于游戏,也是 Predict 里两种结算资产之一。使用 The Desk、扫描器、DEX 或 launchpad 需要它。

老实说清楚

不同的产品有不同的托管形态。一次市价兑换是一笔原子交易 — 同一个区块里进出,如果 revert 了什么也不会留下。限价单不托管任何资金:在你签名指定的那一笔成交发生之前,你的代币一直待在你自己的钱包里。而一个机器人、一个 ladder 或一个 martingale,在运行期间确实会把你的资金放在一个托管合约里 —— 你随时可以不经过我们、自己把它们取出来,但在这期间它们并不在你的钱包里。§3 会逐项说明哪个是哪个。

第 1 步 · 把 Robinhood Chain 加进你的钱包

任何 EVM 钱包都可以 —— MetaMask、Rabby、Coinbase Wallet、Trust,或者手机钱包内置的浏览器。大多数钱包默认没有这条链,所以你需要手动添加一次。

网络名称
Robinhood Chain
链 ID
4663 (十六进制 0x1237
原生代币
ETH · 18 位小数
RPC URL
https://rpc.mainnet.chain.robinhood.com
区块浏览器
https://robinhoodchain.blockscout.com

这个按钮会用上表里完全一样的值去调用 wallet_addEthereumChain。你的钱包会弹窗让你确认 —— 请读一下那个弹窗,它应该显示链 ID 4663 和上面那个 RPC。如果你更喜欢手动,把这五个值自己敲进去也一样;这个按钮没有任何特别之处。

如果按钮没反应

说明这个浏览器里没有检测到注入式钱包。请在你钱包自带的浏览器里打开 nlyra.xyz/docs(MetaMask → Browser,Trust → DApps),或者装一个桌面端插件。在 iPhone 上 Safari 没有钱包插件 —— 请用钱包 App 的浏览器。

第 2 步 · 搞到 gas —— Robinhood Chain 上的 ETH

以太坊、Arbitrum 或 Base 上的 ETH,不是 Robinhood Chain 上的 ETH。它必须先跨链到这条链上,你才能在这里做任何事。这是新用户卡住的头号原因。

三条进来的路

路线怎么做适合谁
Robinhood 手机 App在 App 里买 ETH,然后提现到 Robinhood Chain。从 robinhood.com/chain 开始。如果你已经有 Robinhood 账户,这是最直接的一条路。法币 → 链上,不用碰跨链桥界面
从 Arbitrum 或以太坊跨链过来Robinhood Chain 是一条基于 Arbitrum 技术栈的链。可以通过 portal.arbitrum.io/bridge 跨链,或者用 robinhood.com/chain 上链接的那个桥。从 L1 存入需要通常的跨链等待时间;提回 L1 要经过标准的挑战期。你已经在别的 EVM 链上持有 ETH
直接问Telegram 群会带你走一遍。每天都有人这么做;总会有人回你。任何卡住的人

你到底需要多少

  • 这条链上的 gas 大约是每笔交易 $0.007。很少的一点就能用很久。
  • 限价单、ladder 的一档或机器人一次成交的最小规模是 0.00085 ETH —— 大约 $2。
  • 市价兑换没有额外的最低限额,只受池子本身能接受的下限约束。
  • The Desk 的 MAX 按钮总会留下 0.0002 ETH 当作 gas —— 大约够七十笔交易。
USDG 也可以

USDG(Paxos Global Dollar,0x5fc5360D0400a0Fd4f2af552ADD042D716F1d168)是这条链上的美元稳定币。限价单可以用它计价,发行也可以拿它做交易对。你仍然需要一点 ETH 来付 gas —— USDG 付不了 gas。

第 3 步 · 买入 $NLYRA

$NLYRA 是生态代币。固定总量 1,000,000,000,在 Pons 上发行。LP 头寸由一个没有 owner 的锁仓合约持有,该合约没有转移、减少流动性或销毁的路径 —— 是被永久固定住,而不是字面意义上的销毁。

在哪买你得到什么
The Desknlyra.xyz/desk用自动路由做市价买入、实时行情图、限价单。手续费:每笔成交 1%(被推荐则 0.9%)。市价单是怎么运作的 →
Architect Swapnlyra.xyz/dex朴素的兑换框,同时给 V2 和 V3 报价,哪边拿到的更多就在哪边成交。只收池子手续费,没有 Desk 手续费。
链上任何 DEX 聚合器NLYRA/ETH 池是公开的:0x8f03A4C4e885Ca80Cc585f26a7FA6A16F2e77956

买任何东西之前,先核对代币地址。唯一官方的 $NLYRA 合约是 0xb9d3824149ad8ac984153ceec91d5a2405d1fb95。任何其他带这个代号的都不是我们 —— 见完整地址表

第 4 步 · 我该用哪个产品?

在左边一列里找到你的目标。

你的目标用这个为什么是它要花多少
现在就买入或卖出一个代币The Desk在 V2、V3 和 V4 池之间自动路由,实时行情图,持币者和部署者取证都在同一页上。每笔交易 1%(被推荐 0.9%)
只在价格来到我的位置时才买The Desk · 限价单你签一个 Permit2 订单。什么都不会被托管;在你签名指定的那一笔成交发生之前,没有任何东西离开你的钱包。挂单免费 · 成交时收 1%
我睡觉的时候也跑策略The Desk · 机器人六种策略(Infinity Grid、Spot Grid、DCA、Martingale、Smart Rebalance、TWAP),由 Keeper 按链上规则执行。每次成交 1% · 资金存放在托管合约里
只想换一下,不要多余的东西Architect Swap原封不动部署的 Uniswap V2 + V3。一个框,没有终端。只收池子手续费(0.05% / 0.3% / 1%)
发一个代币Architect Launch在一个永久锁定、且没有 owner 权限的池子里诞生。创建者可永久保留最多 90% 的池子手续费。§2 Launch
先为发行募一笔钱Presale一轮出资,结算后直接进入发行。§2 Presale
用 $NLYRA 赚收益$NLYRA Staking单币质押,奖励按秒流入,不锁仓,exit() 永远可用。存入和提取都不收费
用别的代币赚收益Architect Stake 矿池由创建者开设的固定 APY 矿池。每一笔质押都会预先把全额奖励锁进托管,所以标示的利率没法凭空变出来。只花 gas
靠提供流动性赚钱Architect Swap · Liquidity DeskV2 经典池,或者 V3 的集中流动性头寸。Liquidity Desk 是架在上面的分析层。gas · 无常损失风险
查一个代币安不安全扫描器 + Constellation合约权限、LP 状态、持币者取证,以及一张「谁持有什么」的可视化地图。免费
查一个钱包干不干净钱包检查读一个钱包的历史和持仓,把可疑的模式标出来。免费
干活拿钱赏金任务用 USDG 支付的任务,资金放在一个非托管的托管合约里。被拒绝会自动退款。参与免费
在这之上做开发API扫描流水线和市场数据,通过 HTTP 提供。§2 API
在你挑之前,先记住一条

会把你的资金托管起来的产品(机器人、ladder、martingale、Predict 下注、预售出资),和不托管的产品风险性质不一样。在你往其中任何一个里放大额之前,先读 §3 · Custody model

2 · 产品

nlyra.xyz 上跑着十四样东西。每张卡片说明它做什么、给谁用、要花多少,以及详细文档在哪。价格是运行中的代码里的真实数字,不是宣传册上的说法。

扫描器 免费

粘贴任意代币地址,得到一个判定 — SAFE、CAUTION、DANGER 或 RUG — 附带 0–100 的威胁分、支撑这个分数的标记,以及在存在已验证源码时 LYRA 的逐行解读。合约权限、所有权、流动性锁仓、持币者取证。支持 Solana 加 25 条 EVM 链,Robinhood Chain 包含在内。

适合谁
任何准备买入某个代币的人。不用钱包,不用注册。
费用
对所有人免费。用限流而不是定价来控制:每个 IP 每 10 分钟 6 次扫描,持有 Architect's Key 则是每 10 分钟 60 次
备注
每一次扫描都会生成一个可分享的页面 nlyra.xyz/t/<address>,带它自己的社交卡片。

钱包检查 免费

扫描一整个钱包而不是单个代币:哪些是干净的、哪些是 rug、哪些卖不掉。支持 EVM 0x… 和 Solana 地址。

适合谁
要审一整个仓位的持币者,以及任何要核查交易对手的人。
费用
免费。每个 IP 每 10 分钟 4 次检查,持有 Architect's Key 则是每 10 分钟 20 次。命中缓存的报告(10 分钟内)不计入限额。

Constellation 免费

一张持币者地图。每一个持币钱包是一颗星,而聚类是从资金来源取证画出来的 — 谁给谁打的钱 — 而不只是看它们相互之间的转账。它能让你看出一个把自己拆到三十个地址上的内部人团体。

适合谁
买入之前查集中度和内部人聚类。
费用
免费。为一个还没人看过的代币构建星空,限制为每个 IP 每 10 分钟 4 个新代币;已经画过的代币随时都可以免费打开。
URL
nlyra.xyz/map/<token address>。直接打开 /map 是 $NLYRA 的星空。

The Desk 每笔交易 1% · 被推荐 0.9%

交易终端:横跨六个榜单的实时行情板,带行情图、成交、持币者、顶级交易者和安全解读的代币页,市价单、限价单、Ladder、Martingale、六种机器人策略、Predict、MY BAG 和排行榜。它是这里体量最大的产品,而且甩开其他产品一大截,它有自己完整的一本手册。

适合谁
Robinhood Chain 上的活跃交易者,以及任何希望自己睡觉时也有策略在跑的人。
费用
每一笔已成交交易的 1%(如果你是被推荐来的则是 0.9%),在兑换发生的那一刻由手续费路由收取。0% 业绩提成 — 不从你的利润里拿任何东西。挂一个限价单是免费的;取消只花 gas(约 $0.001)。Predict 的 NLYRA 池抽取奖池的 3%,而且只在一轮结算出赢家时才抽。
托管
市价单和限价单不做托管(escrow)Ladder、martingale 和机器人会 — 在你把资金取出来之前,它们待在该策略的合约里。§3 · 托管模型

完整手册在 /desk/docs — 共 15 章。直接跳进去:

如果你想…读这些
从零开始配置§1 开始上手 · 网络 · 入金 · 领一个 @name
看懂行情板§2 行情板 · 六个榜单 · RAP SHEET
读懂一个代币页§3 代币页 · 判定检查了什么 · 持币者
下一笔市价单§4 · 报价行 · 三条警告 · "refused:"
下一笔限价单§5 · 实际被签名的是什么 · 取消
使用 Ladder§6 · 每一档是怎么成交的
使用 Martingale§7 · 模拟推演 · 结束一个周期
跑一个机器人§8 · 六种策略 · 止损与止盈 · 停掉一个
在 Predict 上下注§9 · 手续费和赔付 · 退款
看懂你的盈亏§10 MY BAG · PnL 是怎么算的
搞清每一项费用§13 费用与经济模型 · hook 手续费池 · 推荐机制
理解托管§14 安全与自托管 · 提取保证
修点什么§15 FAQ 与故障排查 · 或者本页的 §4

Architect Swap V2 0.3% · V3 分档

生态自己的 DEX:Uniswap V2 和 V3 部署在 Robinhood Chain 上,路由会同时向两边询价,哪边你收到的更多就在哪边成交。在 Liquidity 里你可以选 V2 CLASSIC(一个简单池子)或 V3 CONCENTRATED(一个自定义价格区间,以 NFT 形式持有)。

适合谁
不需要终端、只想单纯做兑换的人,以及流动性提供者。
费用
V2:每一跳 0.3% — 0.25% 给流动性提供者,0.05% 给协议金库。V3:池子所在的费率档 — 0.05%(稳定币)、0.3%(标准)或 1%(冷门)— 四分之三给 LP,四分之一给协议。这里没有 Desk 手续费;这是 DEX,不是终端。
要留意
一笔通过 ETH 自动路由的 V2 兑换会穿过两个池子,所以手续费收两次。当存在直连池时,路由会走它,手续费减半。

Architect Launch 只花 gas · 约 $0.30

一笔交易发一个代币。它诞生在一个真实的池子里,流动性头寸被永久锁定,代币本身没有任何 owner 权限 — 总量是一个编译期常量,所以根本不存在可被滥用的 mint 函数。创建者永久保留池子交易手续费的大部分。

适合谁
代币创建者,包括钱包是空的那些。
费用
没有平台部署费 — 你付 gas,大约 $0.30。或者用 LAUNCH FREE,由我们来付:上限是全局每天 25 次发行,每个钱包 2 次,每个 IP 2 次,并且一次免费发行不能带 dev buy。
你分到多少
每一笔交易都会付1% 的池子手续费。诞生在 Architect Swap V3 上,创建者拿 90%;在 Uniswap V3 上是 80%。还有第三个场地 Holder Rewards,它把这 1% 拆成 30% 给创建者 / 50% 撒给持币者 / 20% 给协议
场地说明
Holder Rewards 场地在 2026 年 8 月 27 日重建完成,现在重新开放。它的奖励分发器原本有一个可以被绕过的 swap 回调防护;现在这个防护改为从合约存储里读取,新的发行使用工厂 0xc641a5bD946290cA1905A68c4BA3b1d969169398已验证)。从来没有用户资金暴露过 — 旧工厂上唯一一次发行是我们自己的测试,它里面什么都没有。
Dev buy
可选,在创建交易内部原子执行,并且硬性上限为总量的 5%。把这意味着什么说清楚:那些代币是未锁仓、未线性释放、可以立刻卖掉的,而且没有任何东西能阻止创建者在一个区块之后从池子里再买更多。这个模板杀掉的是经典的 rug — 抽走流动性 — 它并不能阻止一个创建者把自己手里的仓位砸给自己的持币者。
附带
发行一次即可免费获得 Architect's Key。
「Quick Intel 显示 Mintable: Yes」

那是一个按关键词匹配的扫描器给出的误报。ArchitectToken 模板没有 mint 函数 — 总量是 uint256 public constant totalSupply,在构造函数里赋值一次。被标记出来的其实是 function mint(MintParams…),那是 Uniswap V3 PositionManager 的接口,它存在是因为金库要用它来创建那个被锁定的头寸。自己去读已验证的源码:模板地址在 §3

Presale finalize 时收 5%

一轮被托管(escrow)起来的出资,结算后直接进入发行。创建者从头到尾不碰出资者的 ETH:finalize 会创建池子并锁住 LP NFT。没到软顶,每一位出资者都会被自动退款。

适合谁
想在发行前先募一笔的创建者,以及希望自己信任的东西就是这个托管合约的出资者。
费用
5% 平台费,在 finalize 时收取(500 bps),发送到 NLYRA 回购销毁地址。承诺投入的募资比例 — 50–100%,由创建者自己选 — 会按上市价变成一个全区间 V3 头寸。未售出的代币会被销毁。
发行之后
池子 1% 的交易手续费会持续累积到那个被锁定的头寸上,创建者终身收取其中的 80–90% — 在 Architect Swap 上是 90%,在 Uniswap V3 上是 80%。
托管
出资款被托管在预售合约里,直到 finalize 或退款。

$NLYRA Staking 无手续费 · 无锁仓

基于 Synthetix StakingRewards 设计的 $NLYRA 单币质押 — 和 Uniswap 当年做 UNI 流动性挖矿用的是同一套。奖励每一秒都在流入。没有锁仓:你在任何时候调用 exit(),它都会把你的本金和已累积的奖励一起退给你。

适合谁
$NLYRA 持币者。
费用
没有存入费,没有提取费,没有锁仓。只花 gas。
收益
它发放的是一个固定的流,不是一个固定的利率。合约每秒释放固定数量的代币,并在那一刻所有质押者之间分配 — 所以那个百分比是一个结果,不是一个设定值。2026 年 8 月 27 日的链上读数:rewardRate 2.4694 NLYRA/s,在 2026 年 10 月 17 日结束的 60 天周期内共 12,801,393 NLYRA,对应已质押的 292,377,580 NLYRA≈26.6% APR。质押的人多了它就降,少了它就升。你随时可以自己从质押合约上的 rewardRate()totalSupply() 算一遍 — 不要相信任何一个标题式的百分比,包括这一个,它只是一个快照。

Architect Stake — 创建者矿池 只花 gas

面向任意代币的自助式固定 APY 质押池。创建者锁入一笔自己代币的奖励储备并选定利率;合约会在每个质押者质押的那一刻,就把他的全额奖励锁进托管,一旦储备被认领完,矿池就对新的质押关闭。没有 owner,没有暂停,没有升级,没有管理员。

适合谁
开设矿池的代币创建者,以及质押进去的持币者。
费用
在这个产品的代码里没有找到任何协议费 — 创建者和质押者都只花 gas。
利率
由创建者从 10% / 20% / 30% / 40% 里选。创建者的最大敞口恰好就是他锁进去的那笔储备;没有被质押占用掉的部分,会在结束时回到他手里。
现实核对
预先锁定奖励意味着在你质押进去之前,那个标示的利率就已经有资金支撑了。它并不说明代币本身将来值多少钱。

Liquidity Desk 利润的 20% + 退出 0.5%

存入 ETH,由 LYRA 把它作为集中流动性部署到 Robinhood Chain 的真实池子里,赚取交易手续费。持仓会向存入者公开。你随时可以提取。

适合谁
想要 LP 敞口但不想自己管理价格区间的人 — 并且承受得起下面那段风险的人。
费用
只收利润的 20%,外加退出时的 0.5%。两者都进回购销毁。没有管理费。
托管
存入的资金放在金库合约里,并被部署进池子。这不是一个待在你钱包里的头寸。
高风险 — 而且请读第二段

无常损失可能跑赢赚到的手续费。你可能损失一部分、甚至全部存入的资金。这是生态里风险最高的产品,页面在你存入之前就是这么写的。

合约保证了什么。没有 owner,没有暂停,没有升级路径。Keeper 不能把资金发到任意地址,不能更改 Keeper 是谁,也不能停止或拖延你的提取 — withdraw 只属于你,而且永远开着。它做的每一个动作都是一笔你可以读到的公开链上交易。

什么留给了人的判断。在上面那几堵墙之内,Keeper 自己挑进哪个池子、跟哪个代币配对,并设定它在一笔兑换里能接受的最小收到量。合约并没有把这两项选择收窄到一份固定清单上,所以这一部分是运营者的判断,而不是代码强制执行的规则。产品页早前的措辞 —「由代码强制执行,而不是靠信任」— 说过头了,我们已经改掉。在你决定投多少之前,值得知道这一点。

Lyra Shield 0% 手续费 · 约 0.0003 ETH 预付

私密的 $NLYRA 转账。从一个钱包存入,提取到一个全新的钱包,两者在链上无法被关联起来。零知识证明是在你自己的浏览器里生成的。基于 0xbow Privacy Pools 的设计,采用关联集(association set),而不是一个盲的混币器。

适合谁
不希望自己每一笔转账都能被公开归因的 $NLYRA 持币者。
费用
以 $NLYRA 计的手续费是 0% — 你存进去的每一个代币都会出来。你预付约 0.0003 ETH(几美分),它用来支付你将来提取时中继者的 gas,并往那个全新钱包里放一点 ETH,让它能动起来。
托管
资金放在池子合约里。它没有 owner,也没有提取函数 — 只有一个有效的 zk 证明才能移动资金,另外还有 ragequit,直接退回存入的那个钱包。
可升级
Shield 的入口合约是一个 ERC-1967 代理 — 和这里其他所有东西不一样,它是可以被升级的。持有资金的那个池子不是代理。在你决定要经它转移多少之前,值得知道这一点。
那个 0%
诚实的说明:中继手续费是一个后端设置,不是合约里的上限。它今天是 0,要改它只需要重启一次,不需要重新部署。如果它哪天变了,页面会在你签名之前把数字报给你。
历史说明
7 月 31 日之前的存入曾经付过 1% 的审查费。新的不再收。

治理 — The NLYRA Republic 免费

Architect 的创建者手续费构成本期的公共预算,公民用一个百分比拨盘来分配它。公民可以提案、可以支持,也可以担任公职。第 1 阶段跑在签名消息上:免费、即时,任何人都可以验证。

谁可以投票
任何持有至少 10,000 $NLYRA 的人。低于这个数就不能投票、提案、支持或批准。
投票权重
你的 $NLYRA 余额,上限 2,000,000 — 所以没有任何单个钱包能压过整个共和国。预算结果是各个类别上的加权平均,不是赢家通吃的投票。
提案
任何越过 10,000 门槛的人都可以提案。提案随后交由 President 批准或否决。
费用
免费。投票是密码学签名 — 它们不花钱,也不移动任何东西。
不可触碰
扫描器的判定永远不可以被投票决定,而且扫描器对所有人保持免费。

这里还有两件事没有写进文档:代码里没有法定人数(quorum)规则,所以在一个投票率很低的周期里会发生什么是未定义的;而且第 1 阶段的投票是在链下统计的签名消息,不是一个链上的 Governor。两件事都在补写中。

API 免费档 · $29 / 30 天

把扫描器作为服务提供。GET /api/scan?address=0x… 返回 {verdict, score, flags, warnings, positives, name, symbol, chain},覆盖 Solana 和 25 条 EVM 链。

适合谁
Telegram 和 Discord 机器人、组合与钱包类应用、launchpad、DEX 前端。
费用
不带 key 也免费:每个 IP 每 10 分钟 6 次扫描。Starter key 是 30 天 $29,用 Robinhood Chain 上的 USDG 支付,大约两分钟内生效:每月 3,000 次扫描(可持续每天 100 次),没有按 IP 的限流。
鉴权
?key=nl_… 或者 X-Api-Key 请求头。
如果它坏了
一个周期内停机超过 24 小时,key 会被延期。

赏金任务 仅在成功时收 2%

任何人都可以发布一个任务,把用 USDG 计价的奖励锁进一个没有管理员提取权的托管合约。每一个赏金上线前都会经过人工审核,被拒绝会自动退款,过了截止时间仍然无人认领的,发布者可以取回。

适合谁
任何想雇社区干活的人,以及任何来干活的人。
费用
2% 协议费,而且只在这个赏金真的付给了赢家时才收。被退款或被取回的赏金不收任何费用。
限制
截止时间最长 30 天。每个 IP 每小时 6 次提案和 6 次提交。

The Architect's Key 持有即可,不用付钱

架在扫描器之上的一个「持有即解锁」等级。没有订阅,也没有账单 — 你签一条消息来证明自己持有代币,这把钥匙在那台设备上有效 24 小时,然后再重新证明一次。把代币卖掉,门会自己关上。

解锁什么
每 10 分钟 60 次扫描(原本 6 次)· 每 10 分钟 20 次钱包检查(原本 4 次)· 每天 20 次全新的 LYRA 代码解读 · 一个会持续跑下去的自选列表 · 扫描器繁忙时的优先级。
要求
在 Robinhood Chain 上持有 1,000,000 $NLYRA或者在 Architect Launch 上发一个代币,那会免费授予这把钥匙。
费用
不用付款。签名是免费的。

游戏 — Roulette、Slots、Predict 各自不同

「play」下面放着三样很不一样的东西。三者都在链上结算,而且都不会在两轮之间托管你的余额。

Lyra Roulette — /roulette

用真实的 $NLYRA 玩的欧式轮盘,一次转轮可以下很多个筹码。通过 commit-reveal 做到可证明公平:在你的下注存在之前,庄家就先签下一个秘密值的哈希,而球的落点是 keccak(secret, blockhash),哪一边都没法操控它。合约自己付给赢家,如果荷官不出声了,你可以用 refundBet 把自己的本金拿回来。

庄家优势 2.70% — 就是那一个绿色的零,上面没有额外抽水。

免费筹码水龙头(给新玩家的 20,000 $NLYRA 外加一点付 gas 的零头)目前是关着的

Lyra Slots — /slots

用真实的 $NLYRA 玩的三轴老虎机。转轮权重和每一档赔付都是合约里的公开常量,所以在你坐下之后没有人能重新调它们。一次签名可以买最多 10 次拉杆,用的是同一套 commit-reveal 引擎。

RTP 95.62%,庄家优势 4.38%。三个月亮赔 228.9×。

Predict — 在 The Desk 里面

BTC 在 5 分钟一轮里涨还是跌,彩池制:赢家瓜分奖池。结算使用一个受 Chainlink 约束的链上预言机 — 一个与 Chainlink 自己的 BTC/USD 答案相差超过 10% 的价格,根本就发布不上去。

奖池的 3%,只在一轮结算出赢家时收取。平局或者被取消的一轮全额退款,不收任何费用。最小下注 0.0004 ETH(约 $1)。还有第二个池子路由到 Polymarket,builder fee 为 0%。完整规则 →

Seeking the Architect — /game

不是赌博,也不是代币产品:一个浏览器里的下潜游戏。免费,不用钱包,不下注,也不赔付。

这些是游戏

庄家优势是真实存在的,而且是冲着你来的。Roulette 和 Slots 是用一个波动很大的代币计价的娱乐,不是收益产品。不要把它们中的任何一个当成收益产品。

3 · 合约与安全

每一个官方地址、每一把管理员密钥能做什么和不能做什么、你的钱实际放在哪里,以及还剩下哪些风险。点击任意地址即可复制。

官方合约地址 — 生态

如果一个地址不在本页、也不在 FAQ 上,那它就不是我们的。每个链接都会打开 Blockscout,你可以在那里自己读已验证的源码。

合约地址源码
$NLYRA 代币固定总量 1,000,000,000 · 在 Pons 上发行 · 没有 owner,没有 mint 函数,没有转账税(已在链上验证) 0xb9d3824149ad8ac984153ceec91d5a2405d1fb95 查看
Staking(StakingRewards)$NLYRA 单币质押 · solc 0.5.16 0x5e63228add4390f77BbcDb364F6A7b42bA7Aa3ef 已验证
DEX Factory(UniswapV2Factory)创建每一个 V2 交易对 0xfa6253ee74F7956b022998F7bfa271990C8A82a8 已验证
DEX Router(UniswapV2Router02)执行 V2 兑换与流动性操作 — /dex 对话的就是它 0xA5deC66ECa62AE363dC47965bB790C3B8870b6B6 已验证
V3 Factory(UniswapV3Factory) 0x3FdaBf7AB5d871B89F1d9DA04Dc2E0733dB70CaF 查看
V3 SwapRouter当 V3 赢下报价时,执行 V3 兑换 0x4D0d17F66d1da788da50CF5217894F36684F958E 查看
V3 Positions NFT(NonfungiblePositionManager)你的集中流动性头寸以 NFT 的形式住在这里 0x4b71BE063E72b0BE36F690535C9C0cE533A9FB5C 查看
V3 QuoterV2只读的价格报价 — 自动路由靠它驱动 0x7346b0435f165D33c5b8166fA227A3224646891F 查看
Launchpad Factory v4当前ArchitectLaunchFactoryV4 — /launch 今天部署的就是它:支持 ETH 以外的交易对(USDG),以及一个在诞生时就固定下来、由创建者指定的手续费钱包 0x4e4AD39E1A38104F8f74C3aF8d3F8c8E27f8836f 已验证
Launchpad Factory v2历史版本第一代 — 在它上面发行的代币和 v4 上的并行运行着 0x5fedb61690513D9EA1E0123c39f2E02CDAfEb720 已验证
Token Template(ArchitectToken)每一个发行出来的代币都是这份字节码:10 亿固定总量,没有 owner 权限 — 验证一次,被每一次发行继承 0x350B61c6c95866eDA5CD9Ee59A1e0AD1cbF178C6 已验证
Launch Vault(ArchitectPoolVault)每次发行一个 — 它持有那个被锁定的头寸,并把池子手续费按 90/10 分给创建者。这里显示的是参考部署地址。 0x31519F4c90bF3F8De385EB9C353a209fBE563d6D 已验证
Buyback Burnerlaunchpad 的金库:没有 owner — 50% 用于运营 / 50% 在市场上买入 $NLYRA 并直接送到 0xdEaD,任何人都可以触发它 0x371bB2107f6E021EF2a5a980a9204F5a73151926 已验证
Stake Factory(StakePoolFactory)Architect Stake — 为每个代币部署一个固定 APY 矿池;每一笔质押都会从创建者托管的储备里预先锁定它的全额奖励 0x8347e6CD205C0D5CA68A0481B8292992A46519c2 已验证
Bounty Escrow(BountyEscrow)以 USDG 计价的社区赏金 — 没有管理员提取权,被拒绝自动退款 0xf01a4bD90aeF8dD75FCb1EA6a3865Ac4b72DFF2c 已验证
Lyra Roulette(LyraRouletteV2)commit-reveal 赌桌,合约自己付给赢家 · solc 0.8.26 0x4556051598F568f2626809552d25F8d44BdE0394 已验证
Lyra Slots(LyraSlotsV2)转轮权重和赔付都是公开常量 · solc 0.8.26 0xC1854d1f194FD38A5A8F3F32432fF97c83C380B3 已验证
Shield Entrypoint(Privacy Pools)路由存款,持有关联集的根,中继提取 0x9c03515e1C7Aa04ADccCD1293bE4EA0Dd8f522F2 已验证
Shield Pool(PrivacyPoolComplex)持有被屏蔽的 $NLYRA — 没有 owner,也没有提取函数;只有 zk 证明才能移动资金,另外还有 ragequit 退回你自己的钱包 0x6e179E19e594e82AB732646b898268F6Fb569E58 已验证
Shield Withdrawal Verifier(Groth16)零知识验证器 — 电路来自 0xbow Privacy Pools 项目,Apache-2.0 0xe8868719Dc0aaCa1f7c8aef0dfe9304AF57cA1Cb 已验证
WETHRobinhood Chain 上标准的 wrapped ETH — 不是我们的 0x0Bd7D308f8E1639FAb988df18A8011f41EAcAD73 查看
USDG标准的 Paxos Global Dollar — 不是我们的 0x5fc5360D0400a0Fd4f2af552ADD042D716F1d168 查看
Permit2Uniswap 官方的 Permit2,在每条链上都是同一个地址 — 不是我们的。限价单是对着它签名的。 0x000000000022D473030F116dDEE9F6B43aC78BA3 查看
池子 NLYRA/ETH 0x8f03A4C4e885Ca80Cc585f26a7FA6A16F2e77956 查看
池子 USDG/ETH 0xd7651dE51f1da10Fe813F2b69C4B8C0Fe2F70daA 查看
池子 USDe/ETHUSDe = 标准的 Ethena 稳定币 0xDd705e50836119D8B31C42F8D2B702EF251Eb9a6 查看

The Desk — 当前与历史合约

这里的每一个都是不可变的:没有代理,没有升级路径。当一个策略需要新功能时,我们部署一个新合约,而不是升级旧的 — 这就是为什么会有「历史版本」这些行。一个历史版本的合约仍然持有着在它上面开出来的机器人,它的提取函数也仍然有效。如果你的机器人早于当前版本,那你要交互的就是那个地址。

合约地址源码
Fee Router v2 当前每一笔 Desk 交易都经过它 — 每笔已成交交易收 1% 手续费,其中 30% 记给你的推荐人,剩下的进金库。它可以路由 V2 / V3 / V4 池。 0x9d1eA9Abbb99D813b7acA7666285CDed7f833565 已验证
Fee Router v1 历史版本 0x513969D81C0F7D490790274203221C1551663690 查看
Limit Orders v2 当前你签一个 Permit2 witness;什么都不会被托管。随时可以取消,或者干脆让它过期。 0xAd100f712FA482938adCe1dc08B3B30C8834cBBb 已验证
Limit Orders v1 历史版本 0xD2C409Dfa5e37C094166B9e556086bA018b2cd09 查看
Registry(ArchitectRegistry)@name:一个钱包一个昵称,记在链上。用于推荐和排行榜。 0x80d4dCbc9814f1bCA48C0f10f70B36BF3bc09fAF 已验证
Ladder 当前托管 — 在依次下降的价格上叠放买单,每一档的 ETH 都被持有着。cancel(id) 会退回每一档未成交的部分。 0x9730274e9aB060eB2C9CC3417f85A323aeF7bB6C 已验证
Martingale v2 当前托管 — 每往下一步就买得更大,到你的目标价整批卖出。v2 增加了止损。withdraw(id) 退回代币 + 未用掉的 ETH。 0x056A87cB9974f78fa4185BCe2e14807cBE357F8F 已验证
Martingale v1 历史版本仍然持有 v2 之前开出来的周期 · 同样的 withdraw(id) 0xad55Ab54B38F6eE5aB8408de627C0CE20aeF5Cef 已验证
Spot Grid v3 当前托管 — 在一个区间内按固定档位低买高卖,利润下限在链上强制执行。v3 增加了追加资金。stop(id, 0x, 0, false) 退回一切。 0x994Cf0A4f0E876f52f3b76a2856D93924DA71511 已验证
Spot Grid v1 历史版本v3 之前开出来的网格 · 同样的 stop 调用 0xC0A3cE7e18FeE382432a18F750756E296D44dD4b 已验证
Infinity Grid v3 当前托管 — 没有上边界的网格,另有地板价、止盈和止损。v3 增加了追加资金。stop(id, 0x, 0, false) 0x177a8837c0444e18677b618624C2a853573d2D7D 已验证
Infinity Grid v2 历史版本 0x6C56f98FF2A3867B43aFf8Cad47EC2b6da81E1ab 已验证
Infinity Grid v1 历史版本 0x5B8555f254AbD8c4B2a25ca6595Cc4025308584c 已验证
DCA v2 当前托管 — 按计划等额买入,直接送到你钱包,或者留着等止盈。v2 增加了止损。stop(id, 0x, 0, false) 退回代币 + 还没花掉的分期。 0x630d58f9B8Cb55D8e246268F52596AFc3471fc1d 已验证
DCA v1 历史版本 0x07D52Ced2EA760187Fa83D5AA96A4B8174124a0d 已验证
TWAP托管 — 一笔大单被切开分散到一段时间里执行。stop(id) 退回每一片还没执行的。 0xF8bE45D8da70745B9Df1CF17848dfcDD4b4C2309 已验证
Predict 当前一轮开着的时候是托管 — BTC 涨/跌,5 分钟一轮,赢家瓜分扣掉 3% 之后的奖池。无法结算的轮次通过 claim 全额退款。 0x688c265886776005eaF321c7121bF2D1b76676A1 已验证
Predict Oracle每一轮结算所依据的价格。如果一个被提交的价格偏离实时的 Chainlink BTC/USD 答案超过 10%,它会在链上被拒绝。 0xCC85d7B57819921f2D173134D0e21eca8A7B4F96 已验证
Keeper 是钱包,不是合约机器人引擎的密钥。它只能触发你的机器人已经授权过的动作,而且价格和金额都会在链上被重新核对。它不是任何东西的 owner。 0x96D0B8008d1E38d45A1B9cFCCCC932629059246c 查看
两个被弃用的部署 — 不要使用

有两个合约部署出来之后、在被使用之前就被弃用了:第一版 Ladder 在 0xE988A365DbD77D28fD518074215866D675a5639E,第一版 Predict 在 0x93467d80EA3Dd3C6F04e310d821B4e2E6662F602。把它们列在这里只是为了不让任何人把它们错当成正在运行的那两个。站上任何地方都不会指向它们。

托管模型 — 你的钱到底放在哪

对整个生态并没有一个统一的答案。一共有三种形态,而知道你处在哪一种,就能准确知道可能出什么问题,以及你要怎么把钱拿回来。

你做了什么钱放在哪你怎么拿回来
市价买入或卖出The Desk、Architect Swap你的钱包。这次兑换是一笔原子交易:同一个区块里进出。没什么可拿回来的 — 它要么发生了,要么 revert 了。
限价单The Desk你的钱包。什么都不会被托管。你签的是一个 Permit2 witness,它只授权按你签下的条件执行的那一次转账。让它过期、取消它,或者撤销那个 Permit2 授权额度。没有什么余额需要抢救。
Ladder、Martingale,或六种机器人中的任何一个The DeskRobinhood Chain 上的一个托管合约,以你的钱包地址登记为 maker。你的资金在合约里,不在你的钱包里,也不在我们这里。一个只有 maker 能调用的提取函数,只需要你的机器人 id。不需要 Keeper,不需要服务器,不需要路由数据,也不用等过期。§3 · 紧急提取
Predict 下注Predict 合约,直到那一轮结算。claim([epoch,…]) — 拿走奖金,或者在那一轮被取消时拿到全额退款。
$NLYRA 质押质押合约。你的余额是合约状态,没有任何管理员 setter。withdraw()exit(),无需许可,没有锁仓。
Architect Stake 矿池矿池合约,和创建者托管的那笔奖励储备放在一起。随时可以解除质押;本金不会被奖励记账动到。
在 Architect Swap 上提供的流动性池子。只有你的 LP 代币(V2)或头寸 NFT(V3)能赎回你的份额。/dex 上移除流动性,或者直接调用路由/头寸管理器。
Shield 存入隐私池合约。一个 zk 提取证明,或者用 ragequit 退回存入的那个钱包。
Roulette / Slots 下注游戏合约,在 commit 和 reveal 之间。合约自己付给赢家。如果荷官不出声了,refundBet 会退回你的本金。
把话说明白

一个正在运行的机器人、ladder 或 martingale 把你的资金放在一个合约里。那是托管,不是「资金在你自己钱包里的自托管」。你保留的,是无条件地自己把它们拉出来的能力 — 通过 Blockscout,不需要网站,也不需要我们批准。这是一个和「它从未离开过你的钱包」不一样、而且更弱的承诺,我们不打算装作不是这样。

管理员权限 — 完整清单

读本节其余内容之前,先读这一段

每一个 Desk 合约的所有权都放在一把单独的热钱包私钥上,而不是一个多签上。在全部十四个合约上 — 手续费路由、限价单、ladder、martingale、DCA、TWAP、各种网格、Predict 以及 Predict 预言机 — owner() 返回的都是同一个外部拥有账户地址 0xa6CD59b326F8bc5Cf68EcD2377Eee13AfBbb1657。在它们每一个上面,pendingOwner() 都是零地址,这意味着通往任何更安全方案的两步交接从来没有开始过

Roulette、Slots 和质押奖励分发者由第二个热钱包地址持有,0xe30647793192D15BFA6E53aE8651368d332fe04C,它同时也是手续费金库。

这对你意味着什么:下面列出的这些限制是真实存在、并且由合约强制执行的 — 一把被攻破的密钥仍然无法移动你的托管资金、无法改变提取的去向,也无法升级任何东西。但是每一项确实存在的权限,都只隔着一把密钥,而迁移到多签这件事在清单上、还没做。把下面的权限读作「持有那把密钥的人能做什么」,而不是「团队会做什么」。

Desk 运营者能做什么
  • 暂停。暂停机器人合约会停掉 Keeper 的交易入场。暂停手续费路由影响更大:它会停掉一切经过它的兑换,其中包括一个机器人把仓位平回 ETH 所需要的那条卖出腿。
  • 暂停永远做不到的一件事是挡住提取。stopcancelwithdrawrefundExpiredwithdrawEth 以及 Predict 的 claim 都没有带 whenNotPaused — 这是逐个函数对照已部署源码验证过的。即使一切都被暂停,你依然可以按原样把仓位取回:代币和 ETH 保持它们当时的样子,不做卖出。
  • 只能对盈余调用 rescue(token, to)它在算术上被限制在 balanceOf(this) − escrowed[token] — 也就是超出用户存入部分的那一块。如果这个盈余是零,它会以 NothingToRefund revert。
  • 新的机器人、订单和市价兑换更改手续费区间。今天的链上读数:minFeeBps = 90(0.9%)和 maxFeeBps = 200(2%)。owner 可以移动这两个值,但 setMaxFeeBps 带着 require(b <= 300),所以 3% 是一个绝对上限,不部署一个新的路由就抬不上去。The Desk 自己收 1%,页面会拒绝任何更高的值。
  • 更改推荐人分成。今天它是 3000(30%),唯一的护栏是 require(b <= 10_000) — 所以 owner 可以把将来的手续费分成设为 0%。已经累积的推荐余额仍然可以领取。把 30% 当作当前政策,而不是一个保证。
  • 将来累积的手续费改变金库去向。已经累积到旧地址上的手续费,仍然由那个地址领取。
  • 转移所有权,分两步(transferOwnershipacceptOwnership,带一个零地址检查)。
  • 仅限 Predict:把预言机指向别处。setOracle(address) 会更换那个决定每一轮将来比赛哪一边赢的合约。这是整个生态里最强的一项 owner 权限 — 一个把它指向自己控制的合约的 owner,就决定了谁赢,因而也决定了奖池去哪。它够不到已经结算完的一轮,也动不了账本里的下注,但它是唯一一项「只能靠信任运营者」来防护的权限。当前的预言机受 Chainlink 约束;一个替换品未必如此。
  • 仅限 Predict:更改手续费,在硬编码的常量范围内(MAX_FEE_BPS = 500MAX_REFERRAL_BPS = 5000),而且只能在游戏被暂停时
Desk 运营者不能做什么
  • 动你的托管资金。从任何一个 owner 函数到用户余额之间,不存在代码路径。
  • 改变提取的去向。付款发往创建时存下的 maker 地址。它没有 setter。
  • 升级合约。没有代理,没有升级机制。部署出来的就是跑着的。
  • 提高一个正在运行的机器人的手续费。费率在创建时就写进了这个机器人的记录里;之后改默认值也够不到它。限价单则把它的手续费写在签名里面。
Keeper 能做什么、不能做什么

Keeper 是执行机器人的链下进程。它跑在自己的密钥上(0x96D0B800…59246c),并且不拥有任何东西。它的全部权力就是「在一条已经存在的记录上调用执行函数」。这次执行到底可以做什么,全部由合约强制约束:

  • 不能亏本卖出一个网格档位 — 有利可图的档距是在链上按档检查的。
  • 不能为一个限价单挑自己的路由 — 路由以 bytes32 routeHash 的形式固定在你的签名里面,否则 execute() 会以 BadRouteHash revert。
  • 不能绕过你的最低值 — 输出是按目标地址的余额差来测量并与 minAmountOut 比较的,而不是采信池子自己声称的数字。
  • 不能把你路由到一个任意的 V4 hook 上 — key.hooks 必须是 address(0) 或者在白名单里明确列出。
  • 不能让路由对自己免费 — minFeeBps = 90,低于这个值它会以 FeeTooLow() revert。
  • 不能取得托管权。它在任何时候都不持有你的资金。

它的故障模式是不作为,不是盗窃。如果它挂了,你的机器人会在策略中途冻住:不买、不卖、不止盈,也不止损。钱是安全的;你所依赖的那个止损不安全。该怎么办 →

质押、DEX 和 launchpad 的权限
  • $NLYRA 质押:已对照已部署的字节码确认 — 它是 StakingRewards 的 Uniswap 分支,没有 owner,没有暂停,也没有 recoverERC20。已质押的 3.22 亿不可能被管理员卷走,奖励池按 wei 精确注资。唯一的角色是 rewardsDistribution,它负责为奖励周期注资。
  • 质押上唯一那条需要点名的注意事项:因为质押代币和奖励代币是同一个,notifyRewardAmount 会把合约的全部余额都算作背书。所以那个 rewardsDistribution 地址 — 一个单独的钱包 0xe30647…e04C,而且没有任何 setter 可以更换它 — 是有可能把用户本金标记成可发放的奖励的。那不是一次原子式的抽干:它会缓慢地、完全公开地展开。但它仍然是一个信任假设,你应该知道它存在。
  • DEX(V2):协议手续费开关 — 兑换量的 0.05% 进金库,从第一天起就开着。交易不能被暂停,代币不能被封禁,池子里的资金碰不到。
  • DEX(V3):池子手续费中的一部分归协议,owner 可以创建新的费率档。头寸和流动性碰不到。
  • Launchpad v4:恰好一项权限 — 增加(或对将来的发行关闭)已批准的交易对。它没有任何代码路径通向一个已经存在的池子、头寸或手续费分成。

其中两项由链上读取确认:质押合约的 rewardsDistribution0xe30647…e04C,而 Holder Rewards 发行工厂的 keeper 是运营用的那把热钱包私钥。

仍在核实中:launchpad 工厂、预售工厂、质押矿池工厂、质押合约、Liquidity Desk 金库、Shield 池、赏金托管合约以及两个游戏的完整 owner 权限面。一次 owner() 探测只在 Roulette 和 Slots 上得到了回应。上面这四条是运营者陈述的立场,不是一次已完成的核实 — 与它们上面那些 Desk 合约不同,那些是逐个函数读过的。

当前版本与历史版本

因为 Desk 的合约不可升级,一个新功能就意味着一个新合约。这留下了一条痕迹。规则很简单:

  • 新的活动走当前版本。站上只会在上面标着当前的那些地址上创建机器人、订单和发行。
  • 旧的仓位留在它诞生的地方。一个在 Spot Grid v1 上开出来的网格,永远住在 v1 上。它不会被迁移,也没法迁移。
  • 历史版本的提取函数仍然有效。同样的函数名,同样的参数。合约不会过期。
  • 如果你不知道是哪一个持有你的机器人救援指南里的机器人 id 查找器会直接从你的钱包地址读链,然后告诉你。
「不可升级」的三个例外

上面列出的每一个 Desk 合约都是不可变的 — 没有代理,没有管理员槽位。生态里有三样东西不是这样,你应该知道是哪些:

  • Shield 入口合约0x9c03515e…22F2)是一个 ERC-1967 可升级代理。持有被屏蔽资金的那个池子不是。
  • WETH 和 USDG 是由第三方持有的可升级合约。它们不是我们的,我们也改变不了这一点。

紧急提取 — 不经过我们把资金取出来

The Desk 上的每一个托管合约都暴露了一个只做一件事的函数:立刻把这条记录里的所有东西送回给拥有它的那个钱包,不卖掉任何东西。这个保证建立在该函数的四条性质上,而这四条都是在主网上用直接的链上调用验证过的,路径里没有任何 Desk API:

  1. 它只需要机器人 id。不需要路由字节,不需要报价,不需要我们的签名。网格和 DCA 接受 route = 0xminOut = 0,因为路由只在 sellAll 分支里才会被读到 — 而你传的是 sellAll = false
  2. 它只有 maker 能调用。合约会把 msg.sender 和创建时记录的 maker 地址做比较。任何其他人调用它都会以 NotMaker revert。没有人能改变那个地址,包括我们。
  3. 暂停挡不住它。这些提取函数没有一个带 whenNotPaused
  4. 过期挡不住它,而且过期从不没收任何东西。提取函数根本不看日期。过期之后还会多出第二条路:refundExpired(id),任何人都可以调用 — 而它付的仍然是 maker,绝不是调用者。

各合约对应的调用

你有什么在合约上调用这个选择器
Infinity Grid、Spot Grid、DCAstop(id, 0x, 0, false)0x81e9e1bb
TWAPstop(id)0x63c4f031
Martingalewithdraw(id)0x8e19899e
Laddercancel(id)0xc4d252f5
Predictclaim([epoch, …])getUserRounds(user, cursor, size) 枚举,用 claimable(epoch, user) / refundable(epoch, user) 测试0x6ba4c138
限价单 — 真正的紧急开关Permit2 0x000000000022D473030F116dDEE9F6B43aC78BA3 上调用 invalidateUnorderedNonces(word, mask)这里没有托管资金可提取;让一个已签名的订单再也无法被成交的办法,是把那个 nonce 作废0x3ff9dcb1
任何东西,在过期之后refundExpired(id)任何人都可以调用,永远付给 maker0xcc3e049b
被智能合约钱包弹回来的 ETH在同一个合约上调用 withdrawEth(),不带参数先用 pendingEth(<your address>) 读一下余额0xa0ef91df

这里给出选择器,是为了让这些调用可以在任何工具里手工构造,而不只是在 Blockscout 的表单里。上面每一条路径都对照今天已部署的合约确认过:只有 maker 能调用、只需要 id、不受暂停影响、不受过期影响。

完整的操作指南是一个独立页面

合约地址、每种机器人类型对应的确切字段值、一个从你的钱包地址读链的机器人 id 查找器,以及一张列出每一条 revert 信息的表格:The Desk · 机器人:怎么把你的钱取出来

它是一个单独的、自包含的文件 — 用 Ctrl+S / Cmd+S 存下来,离线也一样能用。万一这个域名消失了,GitHub 上还有一个站外镜像:elarquitecto65.github.io/nlyra-desk-rescue

每一个版本都被覆盖了,包括当前那些

救援指南列出了全部十四个托管合约 — 当前的和历史的 — 其中包括 Spot Grid v3 0x994Cf0A4f0E876f52f3b76a2856D93924DA71511Infinity Grid v3 0x177a8837c0444e18677b618624C2a853573d2D7D,这两个正是站上今天开网格机器人所用的。每一条都写明它持有哪些机器人(按创建日期)、以及提取会退回什么。所有网格版本的调用都是一样的 — stop(bytes32,bytes,uint256,bool),选择器 0x81e9e1bb。如果你想要第二个来源,上面的 §3 里是同样的地址。

被弹回来的 ETH

每一个合约转发 ETH 时都带 30,000 gas 的补贴。如果你的钱包是一个 receive() 很费 gas 的智能合约钱包,这笔付款不会失败,钱也不会丢 — 它会被记到 pendingEth[you],你用 withdrawEth() 领走。

风险与审计 — 诚实版本

代码从哪来,以及实际被检查过什么

这套东西里有相当一部分不是新代码。DEX 是 Uniswap V2 和 V3,$NLYRA 质押合约是 Synthetix StakingRewards,Shield 的电路来自 0xbow Privacy Pools — 这些设计都有多年的生产历史,也有它们自己的审计。细节在下面的面板里。

在这条血统之上,针对我们自己的部署做过的事情是:每一份源码都已验证,可以在 Blockscout 上读;LYRA 在每个合约上线前都逐行读过它;而且每一条提取路径都在主网上用真金白银执行过 — 我们是这样知道你的出口可用的,而不是靠假设。

我们不打算美化的那部分:没有任何一个专门为 NLYRA 编写的合约经过第三方审计公司的审计。The Desk 的没有,launchpad 的没有,游戏的也没有。这些合约之所以做得小、不可变、公开,恰恰是为了让你能自己检查它们;而且「没发现 bug」从来不等于「没有 bug」 — 这也正是为什么那些提取保证被设计成即使我们在其他所有事情上都错了也依然成立。

那个与代码无关的风险

这个生态里的每一把 owner 密钥都是服务器上的一把单独的热钱包私钥,不是多签。合约严格限制了这些密钥能做什么 — 它们够不到你的托管资金、改不了付款去向,也升级不了任何东西 — 但那些确实存在的权限,前面并没有第二个签名挡着。确切的清单在上面。迁移到多签这件事还没有开始。

我们在什么代码之上搭建,以及上游审计的边界在哪

有几个合约是对在别处已有多年生产历史的代码的重新部署:

  • $NLYRA 质押合约是 Synthetix StakingRewards — 和 Uniswap 在 2020 年做 UNI 流动性挖矿时用的是同一套设计。
  • V2 DEX 是 Uniswap V2(Factory + Router),带上每个 V2 分支都必须重新计算的那一个哈希常量。
  • V3 那一侧是从官方 npm 产物部署的 Uniswap V3(v3-core 1.0.1 + v3-periphery 1.4.4)。
  • Shield 的电路来自 0xbow Privacy Pools 项目(Apache-2.0)。

对上游项目的审计不是对我们这次部署的审计。它说明这个设计被充分研究过;它对部署参数、接线方式,以及我们自己围绕它写的代码,什么也没说。

0xbow Privacy Pools 的电路是真的经过审计的 — 在上游,由它们作者的审计方做的。我们围着它写的 PrivacyPoolComplex 包装层没有经过审计,而我们的 Shield 入口合约是一个可升级代理。这个区分正是重点所在。

仍在核实中:Uniswap V2、Uniswap V3 和 Synthetix 这三次部署到底「未经修改」到什么程度。还没有人把已部署的字节码和上游产物做过 diff。请把这些读作我们所主张的血统 — 你可以在 Blockscout 上自行验证 — 而不是一个已被证明的等价关系。

逐个产品来看,还剩下哪些风险
  • 智能合约风险。未经审计的代码。不要存入你输不起的钱。
  • Keeper 风险(仅限机器人)。如果 Keeper 停了,你的机器人会冻住:不会止盈,也不会止损。你的钱是安全的;你的风险管理不是。
  • 托管风险(机器人、ladder、martingale、Predict、预售)。资金放在一个合约里,不在你的钱包里。那个合约里的一个 bug,就是一个能碰到你余额的 bug。
  • 市场风险。自托管是一个关于「能拿到」的保证,不是关于价格的保证。一个一路买到底的网格,退还给你的正是那样东西:一个亏损的仓位。
  • 恶意代币风险。转账税、黑名单和增发开关都住在代币合约里,而那个我们控制不了。SAFE 这个判定是一个过滤器,不是一个承诺。
  • 无常损失。为一个波动的交易对提供流动性,表现可能不如单纯持有。
  • 密钥风险,你的。maker 地址是永久的。丢了钱包,就丢了机器人 — 没有恢复路径,我们也造不出来一个。
  • 密钥风险,我们的。合约所有权放在单独的热钱包私钥上。这些密钥能做什么被合约限住了;但它们前面依然没有多签。
  • $NLYRA 的集中度风险。创建者钱包持有大约总量的 4.7%(约 4700 万 NLYRA),随时可以卖出。这是一个你可以盯着看的公开余额。
  • Predict 预言机风险。owner 可以为将来的轮次把 Predict 的预言机指向别处。见 §3 · 管理员权限
  • 钓鱼。唯一的官方站点是 nlyra.xyz。我们绝不会主动私信你,绝不会问你要助记词,也绝不会让你去「验证」你的钱包。应用只会向你提议交易 — 读清楚你签的是什么。
这些东西你自己要怎么核实
  • 检查网站请你签的授权。站点请求的每一个授权,都是对一个固定合约的一个确切金额 — 前端里任何地方都没有无限授权,而且页面会拒绝任何不是它预期的那个托管合约的 spender。在你的钱包弹窗里读一下金额,确认它和你输入的一致。
  • 打开上面任意一个地址 → Blockscout → Contract 标签页 → 读已验证的源码。
  • 在一个机器人合约上,打开 Read Contract,用你自己的机器人 id 查一下 maker 地址,然后到 Write Contract 调用那个提取函数 — 这就是全部的救援路径,不涉及任何网站。
  • 把我们自己的任意一个合约粘进扫描器。我们和所有人一样,接受同一台判定机器的评判。

$NLYRA 供应量与锁仓

2026 年 8 月 27 日从链上实时读取。数字会变;方法不会 — 这里每一个都是一次 balanceOf 或者一次你可以自己重复的合约读取。

项目数量说明
已铸造总量1,000,000,00018 位小数,在构造函数里铸造一次。不存在 mint 函数。
销毁到 0xdEaD33,575,754占总量 3.36%,不可逆。
总供应量966,424,245已铸造减去已销毁 · /api/supply/total
流通量872,125,085总量减去金库储备和锁仓余额 · /api/supply/circulating
已质押322,786,227占总量 32.3% — 用户存在质押合约里的钱,随时可以取出。不是团队持仓。
在流动性池里176,199,434Uniswap V3 的 NLYRA/WETH 1% 池。
团队代币,仍在锁仓中47,313,125线性释放 — 见下。
金库钱包46,986,034占总量 4.70%,未锁仓,随时可以卖出。这是一个你可以盯着看的公开余额:0xe30647793192D15BFA6E53aE8651368d332fe04C

一共有两个锁,它们不是一回事

锁 1 — 团队代币。2026 年 11 月 22 日结束,不是「两年」。

52,570,139 NLYRA(占总量 5.26%)放在 PinkLock02 的 #1000170 号锁里,每 10 天释放 10%。第一批已于 2026 年 8 月 24 日解锁;最后一批在 2026 年 11 月 22 日解锁。今天仍有 47,313,125 处于锁定状态,此刻没有任何可提取的部分。

剩下的批次落在 2026 年 9 月 3 日、13 日、23 日;10 月 3 日、13 日、23 日;以及 11 月 2 日、12 日、22 日 — 九批,每批 5,257,014 NLYRA。

这个时间表已经不可能被任何人改动了。PinkLock 的 editLock 在一个锁被提取过之后就会 revert,而这个锁已经被提取过了。即便在第一次领取之前,它也只能把日期往后推或者往里加代币,永远没法把日期提前。

照这个来做打算:从现在到 2026 年 11 月 22 日,总量的 5.26% 会进入流通盘。如果你在哪里读到过「团队代币被锁住了」并且以为是好几年,这才是真正的时间表。

锁 2 — 流动性。根本不是一个计时器。

整个发行时的流动性头寸(Uniswap V3 NFT #430660,占全部 NLYRA 流动性的 99.7%)由 PonsLaunchLocker 0x736D76699C26D0d966744cAe304C000d471f7F35 持有。

那个合约完整的非 view ABI 里没有提取、没有解锁、没有 decreaseLiquidity,也没有任何把 NFT 转出去的办法,而且它不是代理,所以也加不上去。它不是一个会到期的计时器 — 根本就不存在释放它的代码路径

两条诚实的脚注。这个锁仓合约不是无主的:它由第三方 Pons 持有,地址是 0x263ed295dAFaE1d9AAdD6E56c4B6F9f38eE019Dd。那个 owner 仍然没有任何函数可以移动这个头寸。另外,那些报告 NLYRA「LP 未锁仓」的自动扫描器,读的是它们自己的锁仓合约注册表,而那个注册表并不索引这条链 — 请改去读这个锁仓合约的 ABI,那比一个注册表标记是更强的证据。

代币合约本身能做什么

一共存在四个非 view 函数:approvetransfertransferFrom,以及一个在发行时使用、如今已永久失效的 setter(它只能由发行工厂调用,而且只在一个要求处于发行区块的分支里被读到,那个区块在大约 2100 万个区块之前)。没有 owner 变量,没有 mint,没有黑名单,没有暂停,没有转账税 — 这是对照已部署的字节码验证的,那份字节码里同样含有零个 DELEGATECALLSELFDESTRUCTCREATECREATE2 操作码。

本页不作主张的一点:其余那些大持币者是否互不相关。有四个普通钱包各自持有 0.6% 到 1.5%,还没有对它们跑过资金来源追踪,所以本页对内部人集中度不作任何方向上的断言。你可以自己去 Constellation 里看它们,它就是为这件事造的。

生态收入去了哪里

来源费率去向
The Desk — 每一笔已成交的交易1%(被推荐 0.9%)今天的链上区间:最低 0.9%,最高 2%;绝对上限 3%,不换一个新的路由就抬不上去30% 给推荐人,由手续费路由在链上按收取手续费时所用的资产记账,随时可以领取。剩下的 70% 进金库 0xe30647…e04C这 30% 是当前政策,不是保证 — owner 可以把将来手续费里的推荐人分成设为零,不过已经累积的余额仍然可以领取。
Predict — NLYRA 池奖池的 3%金库。只在一轮结算出赢家时收取;平局或退款不收任何费用。
Architect Swap — V2交易量的 0.05%从 0.3% 的兑换手续费里出;0.25% 归流动性提供者金库。
Architect Swap — V3池子费率档的 1/43/4 归流动性提供者金库。
Architect Launch — 池子手续费池子那 1% 手续费的 10% 或 20%创建者在 Architect Swap V3 上永久保留 90%,在 Uniswap V3 上永久保留 80%协议的那一份;其中 50% 会在市场上买入 $NLYRA 并送到 0xdEaD,通过位于 0x371bB210…73151926 的 Buyback Burner 完成,它没有 owner,任何人都可以触发。
Architect Launch — Holder Rewards 场地池子那 1% 手续费的 20%30% 给创建者,50% 撒给持币者协议的那一份,去向同上。
Presale — finalize 时募资额的 5%NLYRA 回购销毁地址。
Liquidity Desk利润的 20% + 退出时 0.5%没有管理费回购销毁地址。
赏金任务2%,仅在成功时金库。被退款或被取回的赏金不收任何费用。
API — Starter key30 天 $29,以 USDG 支付金库。
Lyra Shield0%约 0.0003 ETH 的预付是用来覆盖你将来提取时的 gas — 它不是手续费中继者的 gas。
Architect Stake 创建者矿池 · $NLYRA 质押 · 治理 · 扫描器 · 钱包检查 · Constellation · The Key0%这些产品的代码里都不存在协议费。
对你利润的业绩提成0%任何产品上都从不收取。

这里还没有说的:金库拿到它那一份之后会怎么处理。Desk 的手续费金库是 0xe30647793192D15BFA6E53aE8651368d332fe04C,它的转出在 Blockscout 上是公开的,但这项政策还没有为本页做过链上核实,所以这里不主张任何分配方式。

4 · 故障排查

真正会出问题的那些事,以及每一件到底意味着什么。Desk 专有的报错在 Desk 手册 §15 里有更长的一份清单。

我的钱包连不上

在手机上点连接按钮没有任何反应

你几乎肯定是在 Safari 或 Chrome 里。钱包 App 的私钥在手机的普通浏览器里够不到,所以页面根本没有可以连接的对象。

请在你钱包 App 自带的浏览器里打开 nlyra.xyz — 每个主流钱包都有一个(MetaMask → Browser,Trust → DApps,Coinbase Wallet → 指南针图标)— 然后从那里连接。

如果你要走自助提取那条路,Blockscout 的写入表单也是同理:那个链接也要在钱包 App 里打开。

「No wallet detected」

本站只支持注入式钱包 — MetaMask、Rabby,或者钱包 App 自带的浏览器。没有 WalletConnect,也没有邮箱登录。装一个,或者在你的钱包 App 里打开本站。

连上了,然后马上就断开

通常是钱包被锁了,或者站点权限被撤销了。先解锁钱包,然后在钱包的已连接站点列表里移除 nlyra.xyz,再从头连接一次。在 MetaMask 里,把账户的交易缓存硬重置一下(设置 → 高级 → 清除活动标签页数据)也能清掉一个卡住的 nonce。

网络不对,或者「我有 ETH 但它显示为零」

「把你的钱包切换到 Robinhood Chain」

你的钱包在另一条网络上。本站会提出帮你切换,如果你没有这条网络,也会提出帮你添加。如果你的钱包拒绝自动切换,就按 §1 · 把网络加进来里的确切设置手动添加 — 链 ID 是 4663

每一笔交易在构造之前都会重新核对所在的链,所以不可能不小心签出一笔在错误网络上的交易。

我有 ETH,但站上说我没有

你的 ETH 在另一条链上。以太坊、Arbitrum 或 Base 上的 ETH 不是 Robinhood Chain 上的 ETH — 它必须先跨链到这条链上。§1 · 搞到 gas 里列了三条进来的路。

这是新用户被卡住的头号原因。在你怀疑别的东西坏掉之前,先看一眼钱包里的网络名称。

RPC 超时,或者页面加载不出数据

试试直接用这条链的公共 RPC:https://rpc.mainnet.chain.robinhood.com。如果你的钱包里给链 4663 存了一个自定义的或者过时的 RPC,把这条网络删掉,再用官方设置重新加一遍。如果 Blockscout 看起来也是旧的,那就是链本身出了一阵状况 — 你在那种状态下签的东西不会丢,只是不会被确认。

一笔交易在 pending、失败或 revert 了

我的交易 revert 了。钱是不是没了?

没有。一笔 revert 的交易什么也不会做 — 就跟它从来没发生过一样,只不过你付掉了 gas(大约 $0.007)。

常见原因是从你按下按钮到区块落地之间,价格越过了你的滑点。再试一次,或者把滑点上调一档。在一个走得很快的代币上,3% 常常不够。

它「pending」了好一会儿了

这条链的出块大约 100 毫秒,所以真正意义上的 pending 很罕见,通常意味着 nonce 出现了缺口:同一个钱包更早的一笔交易卡在它前面。打开钱包的活动列表,找到最旧的那笔待处理项,要么给它加速,要么取消它 — 排在它后面的所有东西都在等它。

把哈希粘进 Blockscout 看真相。浏览器上的记录才是记录;站点的界面只是它的一个视图。

「refused:」— 那是什么?

一道安全检查发现服务器构造出来的交易和你屏幕上显示的东西对不上,而且是在你的钱包被打开之前发现的。什么都没有被签名,也什么都没有被花掉。

它核对目标合约、链、代币、金额、最小输出、手续费和推荐人 — 对照的是原始 calldata,而不是服务器对它的描述。重新报价,然后再试一次。如果它反复出现,那说明真的有什么不对劲,你不应该硬闯过去 — 请改为上报它

「价格变动了。看一下新的数字,然后再点一次。」

新的报价和给你看过的那个差了超过 3%,所以这笔交易在到达你的钱包之前就被拦下了,面板会用真实的数字重画一遍。我们绝不会让你去签一笔在你做完决定之后条件已经变了的交易。

我拿到的比报价上暗示的少很多

有三种可能的原因,按可能性排序:价格冲击(你自己的单子推动了池子 — 报价行从 1% 起就会显示它)、hook 池(有些 V4 池在每一笔兑换上额外收 1–2%;它是被测量出来的,而且已经算在报价里了),或者代币本身带转账税完整拆解 →

机器人不执行了

好一阵子没有成交了 — 是 Keeper 挂了吗?

机器人是由 Keeper 这个链下进程执行的。当它挂掉时,机器人主页会显示一个 keeper offline 标记。在那种状态下:不买、不卖、不止盈,也不止损

无论如何,你的钱都是安全的,也可以取出来 — 提取不需要 Keeper、不需要服务器,也不需要网站。但你所依赖的那道保护此刻不在。如果你原本指望着一个止损,请把资金取出来,改为手动管理这个仓位

我的止损没有触发

止损是由 Keeper 执行的,不是合约自己触发的。如果 Keeper 挂了,就什么也不会触发。这是平台上每一个自动离场机制诚实的局限所在。

我的网格显示「Out of range」,不再交易了

价格已经离开了你设定的区间。在区间上方,一切都被卖掉了,机器人现在拿着 ETH。在区间下方,一切都被买入了,你现在是亏损地持有着这个代币。这两种状态本身都不会让你的钱消失 — 你随时可以停掉机器人,把任意一边取回来。你失去的是机会。Infinity Grid 没有上边界,所以当你对顶部没有看法时,它是更好的选择。

「Not profitable — not created」

这套配置赚不到钱。一个网格在买卖两条腿上各付 1% 手续费,再加两次池子手续费,所以档位之间的净间距如果小于大约 2.5%,就必定亏损。这条拒绝信息会给出你自己的确切数字,以及你这个区间所允许的最大网格数。把区间拉宽、少用几个网格,或者挑一个更便宜的池子。合约会独立地强制执行同一条下限,所以它不是任何人可以豁免的一个设置。

价格明明打到了,我的限价单却一直没成交

被强制执行的是你签名时的最小输出,而不是你输入的那个价格。如果流动性变薄了,池子可以打出你的价格,却无法在你的规模上付出你的最小输出。其他可能:订单过期了、下单之后你的余额或 Permit2 授权发生了变化,或者 Keeper 挂了。一条 FAILED 记录会带上原因。

怎么直接从 Blockscout 取消或提取

这条路不需要我们提供任何东西:不需要网站,不需要 API,也不需要 Keeper。它在站点挂掉时能用,在站点再也回不来时也能用。

  1. 打开持有你仓位的那个合约 — 地址在 §3 · The Desk 合约里。如果你不知道是哪个版本持有它,救援指南里的机器人 id 查找器会从你的钱包地址读出来。
  2. 进入 Contract 标签页 → Read Contract。查一下你的机器人 id,确认 maker 字段就是你的地址。
  3. 切换到 Write Contract,按 Connect wallet在手机上,请在你钱包 App 的浏览器里打开那个 Blockscout 链接 — 写入表单在 Safari 或 Chrome 里够不到你的私钥。
  4. 调用对应你这种仓位类型的函数:
    仓位函数参数
    Infinity Grid、Spot Grid、DCA、TWAPstopidroute = 0xminOut = 0sellAll = false
    Martingalewithdrawid
    Laddercancelid
    限价单cancel订单行上显示的那个订单哈希或 id
    Predictclaim[epoch, …]
    $NLYRA 质押exit
  5. 在你的钱包里确认。资金会去到创建时记录的 maker 地址 — 也就是你的钱包,而且没有人能改它。
不要靠猜来填参数

救援指南里有每种机器人类型对应的确切字段值,还有一张列出每一条 revert 信息及其含义的表格:The Desk · 机器人:怎么把你的钱取出来

网站挂了 — 我怎么拿到我的资金?

关于你的钱,没有任何一件事取决于 nlyra.xyz 能不能打开。按优先顺序:

  1. 打开救援指南。nlyra.xyz/desk/help/bots 是一个单独的、自包含的文件 — 现在就用 Ctrl+S / Cmd+S 存下来,它离线之后照样能用,机器人 id 查找器也一样,因为它是直接跟链的 RPC 对话的。
  2. 用站外镜像。如果这个域名没了,同一份指南托管在 GitHub Pages 上,跑在不是我们运维的基础设施上:elarquitecto65.github.io/nlyra-desk-rescue
  3. 直接用 Blockscout。robinhoodchain.blockscout.com 加上上面那几步。把 §3 里的合约地址收藏起来。
  4. 用任何能调用合约的工具。ABI 都在 Blockscout 上。提取路径里没有任何专有的东西。
在你需要它之前就把这件事做了

趁一切都还正常的时候,把救援页面存下来,把你的机器人 id 记下来。一条你从来没打开过的救援路径,就是一条你要在压力之下现学的救援路径。

还是卡住了

两个地方,都是真的有人看:

不会有任何人向你索要助记词

我们不会,客服不会,「验证机器人」不会,私信里也不会。不存在任何一种情况,需要 NLYRA 的任何人拿到你的助记词或私钥才能帮你。任何开口要的人都是在偷你的钱。我们也从不主动私信。

5 · 更新

每周五发布。每次都是五个小标题:已修复 · 已改进 · 新增 · 已知问题 · 合约变更。某一周如果某个小标题下面是空的,就直接省掉,而不是硬凑。

每周更新日志

「合约变更」该怎么读

这里没有任何东西是可升级的,所以一个合约永远不会原地改变。「合约变更」的意思是部署了一个新地址,而站点现在指向它。你已有的仓位会留在它们开出来的那个合约上,并继续正常运作 — 见 §3 · 当前版本与历史版本