cashu

₿ 隐私至上的比特币闪电钱包

基于开源 Nutshell 的 Cashu 协议 CLI 钱包封装,支持比特币闪电网络隐私支付与代币管理,适合追求金融自主权的加密货币用户。

收藏
6.7k
安装
1.8k
版本
v0.19.6
CLS 安全性认证2026-06-04
点击查看完整报告 >

使用说明

核心用法

Cashu Wallet (Nutshell) 是一个命令行钱包技能的封装文档,用于操作 Cashu 协议——一种基于比特币的 ecash 隐私支付系统。用户需先通过 pipx 安装 cashu CLI,配置 CASHU_DIR(钱包数据目录)和 MINT_URL(铸币厂地址)环境变量后即可使用。核心功能包括:查询余额与待处理代币、发送/接收 Cashu 代币(以 cashuA...cashuB... 开头的字符串)、支付闪电网络发票(BOLT11)、向闪电地址(LNURL)付款、创建收款发票,以及管理 Nostr 闪电地址。所有命令必须附加 --yes 标志以避免交互式提示导致 Agent 挂起。

显著优点

1. 隐私性强:Cashu 协议采用盲签名技术,铸币厂无法追踪代币流向,实现类似现金的匿名交易。
2. 闪电网络原生集成:无缝支持 BOLT11 发票和 LNURL 地址,兼顾链下支付的即时性与低费用。

3. 自托管主权:用户完全掌控私钥和钱包数据,无需信任中心化交易所。

4. Skill 本身零代码:纯文档型封装,所有敏感操作由外部已审计的开源 CLI 执行,降低供应链攻击面。

5. 灵活的环境配置:支持 Linux/macOS/Windows 多平台,可通过 shell 配置文件持久化环境变量。

潜在缺点与局限性

1. 外部依赖门槛:需用户自行安装并维护 cashu CLI,版本不匹配或 PATH 配置错误会导致技能失效。
2. 铸币厂信任假设:虽然协议保护隐私,但铸币厂(Mint)仍可能拒绝服务或双花攻击,选择可信 Mint 至关重要。

3. 无图形界面:纯命令行交互对非技术用户不友好,代币字符串的复制粘贴易出错。

4. 交易不可逆:闪电网络和 Cashu 代币转账一旦确认无法撤销,误操作将导致资金损失。

5. 网络依赖性强:所有操作需实时连接 Mint 服务器和闪电网络节点,离线场景无法使用。

适合的目标群体

  • 比特币隐私倡导者:重视交易匿名性,希望脱离链上追踪的用户。
  • 闪电网络重度用户:频繁进行小额支付、打赏或跨境转账的个人或商家。
  • 技术型加密货币持有者:熟悉命令行操作,具备环境变量配置和 CLI 工具管理能力的开发者或极客。
  • 自托管理念践行者:拒绝托管式钱包,追求完全资金主权的用户。

使用风险

1. 供应链风险cashu CLI 需从 PyPI 安装,若官方仓库被入侵或用户误装恶意包,将导致私钥泄露。
2. 环境变量泄露MINT_URL 和钱包路径若以明文存储在 shell 配置中,可能被其他进程读取。

3. Mint 单点故障:依赖特定铸币厂的服务可用性,Mint 宕机或跑路将导致代币无法兑换。

4. 代币备份遗漏~/.cashu 目录需定期备份,磁盘损坏且未备份助记词将永久丢失资金。

5. Agent 自动化风险--yes 标志跳过人工确认,若输入参数错误(如金额、地址),资金将立即转出且无二次验证。

安全解读

核心用法

Cashu(Nutshell CLI)是一款基于 Cashu 协议 的命令行比特币隐私钱包,核心功能围绕 ecash 代币 展开:

  • 钱包管理:通过 CASHU_DIR 环境变量指定数据目录,MINT_URL 指定铸币厂服务器
  • 余额查询cashu --yes balance 查看可用余额,pending 查看待确认代币
  • 代币收发send <amount> 生成可分享的 cashuA.../cashuB... 格式代币字符串;receive <token> 兑换他人代币
  • 闪电网络集成
  • pay <bolt11> 支付闪电发票(melt)
  • pay <lnaddress> <amount> 向闪电地址付款
  • invoice <amount> 生成收款发票(mint)
  • LNURL 地址lnurl create 创建固定收款地址(如 user@npubx.cash),lnurl check/mint 查询并认领收款

关键参数:所有命令必须附加 --yes 标志以跳过交互确认,否则会导致执行挂起。

显著优点

1. 隐私性强:Cashu 采用盲签名技术,铸币厂无法关联代币与用户身份,实现类似物理现金的匿名性
2. 闪电兼容:无缝桥接 Lightning Network,既可作为隐私层使用,也可直接支付/接收闪电发票

3. 轻量无依赖:Skill 本身为纯文档型(S+认证),不捆绑任何可执行代码或外部库

4. 开源可信:MIT 许可,由 OpenClaw 组织维护,代码完全可审计

5. 离线 capable:代币字符串可离线传递,无需实时联网即可完成交易

潜在缺点与局限性

  • 铸币厂信任假设:需依赖特定 mint 服务器的诚信,恶意 mint 可能拒绝兑换或冻结资金
  • 无多签恢复:单助记词架构,遗失即永久丢失资金(需自行备份 ~/.cashu
  • 生态成熟度:Cashu 协议仍在演进,部分 mint 可能不支持 V4 代币格式
  • CLI 门槛:纯命令行交互,对非技术用户不够友好
  • Agent 限制--yes 强制标志要求意味着无法使用需要人工确认的高安全操作

适合人群

  • 注重支付隐私的比特币/闪电网络用户
  • 技术背景较强的 CLI 爱好者
  • 需要快速实现 ecash 流转的开发者或自动化场景
  • 寻求 Lightning 隐私层替代方案(对比传统 custodial 钱包)的用户

常规风险

  • 铸币厂风险:选择不可信 mint 可能导致资金损失,建议仅使用社区验证的公共 mint 或自建
  • 代币保管send 生成的代币字符串等同于现金,泄露即被盗
  • 版本兼容性:V3/V4 代币格式差异可能导致旧版本钱包无法识别
  • 备份义务:钱包数据位于 ~/.cashu,未定期备份将面临永久性资金损失

cashu 内容

手动下载zip · 2.5 kB
package.jsonapplication/json
请选择文件