Cocod

🥥 隐私电子现金钱包 · 闪电微支付

Cashu 隐私电子现金 CLI 钱包,支持闪电网络支付与 HTTP 402 微支付,无需链上交易即可实现比特币隐私转账

收藏
8k
安装
2.5k
版本
0.0.11
CLS 安全性认证2026-08-09
点击查看完整报告 >

使用说明

核心功能

Cocod 是基于 Cashu 协议开发的命令行电子现金钱包,将 Chaumian 盲签名技术引入比特币生态,实现真正意义上的隐私支付。用户无需链上交易即可收发比特币,所有转账通过"铸币厂"(Mint) 发行的代币完成,交易双方及金额对外不可关联。

主要能力矩阵:

  • Token 管理:生成/接收 Cashu 代币(send/receive cashu),支持跨平台离线传输
  • 闪电网络集成:通过 Bolt11 发票收发支付,打通传统 Lightning 生态
  • HTTP 402 微支付:独家支持 NUT-24 标准,自动处理 API 服务的按次付费场景(如 AI 推理、数据查询)
  • NPC 闪电地址:获取 name@npubx.cash 格式的收款地址,可选购买自定义用户名

显著优势

1. 隐私天花板级:盲签名确保铸币厂无法追踪代币流向,相比链上分析、甚至普通 Lightning 具有更强匿名性
2. 零链上足迹:小额高频转账不产生 UTXO,适合内容付费、API 计费等场景

3. 自托管友好:助记词本地生成,支持加密 passphrase,符合比特币原生安全模型

4. 开发者友好:纯 CLI 设计便于脚本集成,HTTP 402 流程标准化降低付费 API 接入成本

局限性与风险

  • 铸币厂信任假设:资金安全性依赖于所选 Mint 的偿付能力,存在单点风险;需选择社区审计过的公开 Mint 或自建
  • 生态早期:Cashu 协议仍在演进(NUT 编号持续增加),部分功能可能不稳定
  • 流动性限制:大额出入金需通过 Lightning 或铸币厂兑付,存在通道容量/铸币厂余额约束
  • 无图形界面:纯 CLI 对非技术用户门槛较高,需依赖第三方 GUI 钱包(如 Nutstash)作为补充

适合人群

  • 隐私极端主义者、Nostr 生态活跃用户
  • 需要集成微支付能力的开发者(AI API、内容付费平台)
  • 闪电网络节点运营者寻求离线收款方案
  • 技术型用户探索比特币 Layer 2 前沿方案

安全建议

  • 优先使用官方推荐的公开 Mint,分散资金于多个铸币厂
  • 大额资金建议定期"熔铸"回自托管 Lightning 节点或链上
  • 启用 --passphrase 加密钱包文件,备份助记词于离线介质
  • 监控 NUT 协议更新,及时升级 cocod 版本

安全解读

核心用法

Cocod 是一款基于 Cashu 协议的命令行钱包,专为管理 ecash 代币和执行比特币/闪电网络支付而设计。用户通过 cocod init 初始化钱包后,即可进行余额查询、收发支付等操作。核心功能包括:创建和接收 Cashu 代币(send cashu / receive cashu)、处理闪电网络发票(send bolt11 / receive bolt11)、管理多个 mint 服务器(mints add/list),以及支持 NUT-24 标准的 HTTP 402 付费流程(x-cashu parse/handle)。此外还提供 NPC 闪电地址服务、钱包历史查询和后台守护进程管理等功能。

显著优点

隐私保护卓越:采用 Chaumian 盲签名技术,实现交易不可链接性,mint 服务器无法追踪代币流向。协议兼容性强:完整支持 Cashu 协议、闪电网络 bolt11 发票格式及 HTTP 402 X-Cashu 付费流。无账户门槛:无需 KYC,通过助记词即可恢复钱包,真正掌控资金主权。双模式支付:既支持传统闪电发票,也支持可离线传递的 Cashu 代币。技术开放性:作为纯 CLI 工具,便于开发者集成到自动化工作流或脚本中。

潜在缺点与局限性

技术门槛较高:命令行操作对非技术用户不够友好,缺乏图形界面。生态系统依赖:Cashu 仍为新兴协议,mint 服务器数量有限且质量参差不齐。流动性约束:大额支付需确保 mint 有足够比特币储备,否则可能失败。移动端缺失:无原生 App,手机使用需借助终端模拟器。协议风险:Cashu 协议尚在演进中,NUTs 更新可能导致兼容性问题。

适合的目标群体

  • 比特币极客与隐私倡导者,重视交易不可追踪性
  • 闪电网络开发者和节点运营者,需程序化钱包工具
  • 内容创作者接受小额付费(结合 HTTP 402 付费墙)
  • 技术型用户探索 ecash 与 Chaumian 盲签名技术
  • 希望避免 KYC 的跨境支付需求者

常规使用风险

资金安全:mint 服务器可能跑路或丢失储备金,建议分散存储、仅小额使用。密钥管理:助记词丢失不可恢复,需离线安全备份。网络风险:闪电网络依赖通道流动性,可能遇到路由失败。软件依赖:需预装 Bun 运行环境及 cocod CLI,版本兼容性需关注。验证盲区:HTTP 402 支付流中需自行验证请求来源,防止钓鱼攻击。协议成熟度:Cashu 作为实验性协议,存在规格变更和工具弃用风险。

Cocod 内容

手动下载zip · 2.2 kB
SKILL.mdtext/markdown
请选择文件