「X 安全嗎?」是每個 DeFi 協議被搜尋最多的問題。誠實的答案很少是非黑即白的。不同協議承載不同風險,正確的問題應該是:每個協議解決了哪些風險。
Ayni Gold 是一個 DeFi 協議,將黃金採礦產出轉化為鏈上收益,質押者每季從秘魯 Minerales San Hilario 礦區的採礦生產中獲得 PAXG 獎勵。
該模型同時涉及 DeFi 智能合約和現實世界的採礦作業,這意味著驗證問題比金庫支撐的黃金代幣或純鏈上協議更為複雜。
PAXG 和 XAUT 驗證的是靜態黃金。儲備變動不大,定期證明可確認金庫內容。驗證問題在於核查數字是否吻合。
Ayni Gold 驗證的是動態採礦生產。智能合約管理質押和獎勵。托管負責分配。採礦特許權隨時間產出黃金,運營變數影響產量。
鏈條的每個環節都需要獨立驗證,因為每個環節都可能單獨出現故障。這種結構性差異決定了後續的一切。
Ayni Gold 的智能合約已由業界兩家最具聲望的公司審計,結果公開發布。
審計機構
日期
結果
CertiK
2025 年 10 月
安全評分 70.81(位於審計項目前 25%,高於業界平均值 65)
PeckShield
2025 年 10 月
邏輯與協議審計未發現任何重大漏洞
兩項獨立審計之所以重要,是因為不同的方法論能發現不同類型的漏洞。CertiK 和 PeckShield 在過去數年間審計了大量重疊的主要 DeFi 協議,其方法論互補而非重複。
受審計的合約負責處理協議的自動化流程。質押由智能合約管理。季度 PAXG 分配根據已公布的獎勵公式自動執行。15% 成功費用銷毀按照代碼中設定的計劃運行。
這些均不依賴人工干預,從而消除了一類與人為錯誤或操作員操縱相關的風險。
審計證明在審計日期,已知漏洞均未與審計員的測試套件相符。審計不保證合約在未來技術面前不存在被利用的可能。這適用於所有已審計的協議。
評估 DeFi 安全性時最常見的錯誤,是假設所有協議的托管方式相同。Ayni 採用非托管架構,這意味著用戶代幣存放在區塊鏈上,而非 Ayni 的中央數據庫中。
Ayni 的 CTO 在 YouTube 視頻中公開表示,該協議沒有任何管理員功能可訪問、移動或提取用戶代幣。
技術架構支持這一聲明。用戶代幣保留在用戶錢包中,協議的智能合約負責處理質押和獎勵分配。
托管分為三個層次:
應用內智能錢包(TurnKey):對於通過 Ayni 應用創建錢包的用戶,TurnKey 基礎設施負責安全的密鑰管理。交易只能由用戶通過電子郵件 OTP 確認後簽署和授權。
外部錢包:用戶可連接 MetaMask、Trust Wallet 或其他自托管選項。在此設置下,用戶完全在 Ayni 生態系統之外管理自己的助記詞。Ayni 建議啟用雙重驗證以提升安全性。
獎勵托管(通過 Paxos 的 PAXG):PAXG 本身是由 Paxos Trust Company 發行的金庫支撐代幣,受 NYDFS 監管。支撐 PAXG 的實物黃金存放於倫敦的 LBMA 認證金庫中,具備破產隔離保護,並定期接受獨立審計以核實實物金條的序號。
這種組合設計意味著 Ayni Gold 在整個用戶流程中均不充當托管中介。
協議的採礦部分涉及最多層次的驗證,因為在現實世界場地進行的實物開採引入了純鏈上驗證無法覆蓋的變數。
採礦作業由一家已登記的秘魯公司運營,而非非正式安排。Minerales SH San Hilario S.C.R.L. 持有在 INGEMMET(秘魯地質與採礦管理局)登記的 8 平方公里採礦特許權(編號 070011405)。
代幣發行和智能合約管理由獨立法律實體 AYNI TOKEN INC. 負責,該公司依據英屬維爾京群島虛擬資產法律登記為國際商業公司。
這種司法管轄區的分離是刻意為之的。它將實物採礦責任(秘魯管轄)與代幣發行和智能合約管理(BVI 管轄)相隔離。
獨立地質評估公司 Kangari Consulting 於 2025 年對該特許區進行了範圍研究。
研究估計概念性勘探目標為 9 至 10.7 噸黃金。範圍研究估算的是可回收潛力,而非經認證的產量,但它為作業奠定了地質基礎。
Ayni Gold 在許可和地質工作之外發布額外驗證信息。GPS 坐標、帶時間戳的照片以及採礦現場的視頻更新均公開提供。
開採率、運營成本和黃金淨值與協議的其他指標一起在鏈上發布。未來計劃包括增加第三方生產審計,以持續核實鏈上生產數據。
除三個核心驗證層之外,多項結構性保障措施以不完全屬於「審計」或「托管」範疇的方式降低風險。
黃金價格 150% 安全緩衝:採礦作業的損益平衡點約為每盎司 1,842 美元,每立方米開採的運營成本約為 5.92 美元。在黃金交易價格高於 4,600 美元的情況下,項目擁有超過 150% 的緩衝,即使在黃金價格大幅下跌期間,採礦經濟效益仍保持盈利。
運營冗餘:現場關鍵設備均有備份,以消除單點故障。戰略儲備黃金庫存確保計劃維護或意外停機不會中斷質押者的收益。
資本部署紀律:產生的資本僅用於產能擴張或二級市場穩定等生產性活動。協議明確不從事國庫投機或無擔保借貸。代幣供應量固定為 806,451,613 枚 AYNI,上線後不再增發。
ESG 框架:開採採用無化學品的沖積方法,依靠重力和水流,不涉及化學品或爆破。積極管理水流排放,並隨時間修復已開採區域。ESG 義務通過智能合約追蹤。
KYC 驗證:Ayni 應用要求用戶層面進行了解客戶驗證。KYC 狀態在用戶儀表板中可見,為防範不良行為者進入平台提供基本保障。
在安全文章中,誠實的表述比在行銷文案中更為重要。仍存在一些任何驗證體系都無法完全消除的風險:
未來的智能合約漏洞利用:審計證明在審計日期無已知漏洞。新的攻擊技術可能出現。
運營中斷:設備冗餘降低了但無法消除採礦停機的可能性。
黃金價格風險:PAXG 分配追蹤黃金價格。如果黃金價格下跌,獎勵價值也隨之降低,儘管項目的經濟效益因 150% 緩衝而保持穩定。
Paxos 的交易對手風險:PAXG 本身依賴 Paxos Trust Company 維持其托管結構和監管地位。
監管風險:秘魯採礦法、BVI 虛擬資產法或國際 RWA 法規的變化可能影響該協議。
這些限制適用於任何涉及現實世界活動的 DeFi 協議。這些並非 Ayni 特有的弱點,但了解它們對任何配置決策都至關重要。
對於評估 Ayni Gold 或任何與生產掛鉤的 DeFi 協議的投資者,關鍵問題如下:
智能合約是否由具有良好往績的獨立機構審計?
基礎收入來源從何而來,是否經過獨立第三方核實?
從收入產生到向持有者分配的過程中,由誰負責托管?
哪個監管層面覆蓋基礎的現實世界活動?
Ayni Gold 以有據可查的第三方驗證回答了上述每個問題。這不是安全保證,而是評估風險的結構性基礎,相關文件公開提供,任何人均可查閱。
Ayni Gold 背後的驗證體系為評估與生產掛鉤協議中黃金支撐 DeFi 收益奠定了結構性基礎。這些層次中沒有任何一層能消除風險。它們共同創建了有據可查的基準,讓投資者能夠客觀地衡量風險與倉位潛力。
是的。CertiK 和 PeckShield 均於 2025 年 10 月對智能合約進行了審計。CertiK 的審計給予安全評分 70.81,使 Ayni 位於審計項目前 25%(高於業界平均值 65)。PeckShield 的邏輯與協議審計未發現任何重大漏洞。
PAXG 是由 Paxos Trust Company 發行的金庫支撐代幣,受 NYDFS 監管。支撐 PAXG 的實物黃金存放於倫敦的 LBMA 認證金庫中,並定期對金條序號進行獨立審計。Ayni Gold 向質押者分配 PAXG,但不負責托管。黃金支撐由 Paxos 及其托管合作夥伴持有。
是的。該特許權由 Minerales SH San Hilario S.C.R.L.(秘魯稅號 20606465255)運營,持有在 INGEMMET(秘魯官方地質與採礦管理局)登記的 8 平方公里採礦特許權,編號 070011405。Kangari Consulting 於 2025 年進行的範圍研究估計該場地概念性可回收黃金為 9 至 10.7 噸。
Ayni 的採礦作業損益平衡點約為每盎司 1,842 美元。在黃金目前交易價格高於 4,600 美元的情況下,項目擁有超過 150% 的運營安全緩衝。即使在黃金價格大幅下跌期間,採礦經濟效益仍保持盈利。PAXG 分配追蹤黃金價格,因此獎勵價值會隨黃金降低,但協議本身在運營上保持穩定。
不可以。Ayni Gold 採用非托管架構。用戶代幣存放在區塊鏈上,而非 Ayni 的中央數據庫中。通過應用創建的智能錢包使用 TurnKey 基礎設施進行電子郵件 OTP 簽署,MetaMask 和 Trust Wallet 等外部錢包讓用戶完全掌控自己的助記詞。
免責聲明:本文僅供參考。本文不作為法律、稅務、投資、財務或其他建議。


