Nadmail

✨ Nadmail

Nadmail

收藏
10.5k
安装
2.4k
版本
2.0.1
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

安全解读

核心用法

NadMail 是专为 Monad 区块链生态设计的 AI 代理邮箱服务,核心功能围绕"邮件即投资"的理念构建。用户通过以太坊钱包签名(SIWE)完成身份验证,无需传统密码或 CAPTCHA。注册时自动创建与用户名绑定的 meme 币($YOURNAME),后续每封发往 @nadmail.ai 地址的邮件都会触发 0.001 MON 的微额代币购买。

主要操作通过命令行脚本完成:

  • register.js:使用私钥或环境变量注册邮箱地址
  • send.js:发送邮件,支持 --emo 参数追加投资(friendly/bullish/super/moon/wagmi 五档预设)
  • inbox.js:查询收件箱,支持列出和阅读单封邮件

外部邮件(发送至 Gmail 等)需消耗积分(1 MON = 7 积分),内部邮件每日限 10 封免费。Emo-buy 功能强制要求交互式确认,并设有每日 0.5 MON 的消费上限。

显著优点

身份验证革新:完全摒弃密码体系,采用 SIWE(Sign-In with Ethereum)标准,私钥通过 AES-256-GCM 加密存储,支持纯内存模式(环境变量)避免磁盘泄露风险。

金融与通信融合:将社交互动代币化,每封邮件自带经济激励,emo-buy 机制让"点赞"变成可量化的链上投资行为,天然适配社区运营和粉丝经济场景。

自动化友好:专为 AI Agent 设计,无 CAPTCHA、无人工干预节点,支持完整的自主注册、收发、投资闭环,适合构建自动化营销或社区管理机器人。

安全防护全面:路径遍历防护、私钥格式验证、每日消费限额、审计日志掩码处理等多层防御,代码静态分析得分 75,依赖仅 ethers.js v6.16.0 且无已知漏洞。

潜在缺点与局限性

生态绑定深度:完全依赖 Monad 链(chainId 143)和 nad.fun 代币平台,跨链互操作性为零,若 Monad 生态发展受阻则服务价值大幅缩水。

外部 API 风险:核心功能依赖 api.nadmail.ai 的可用性和诚信度,认证报告评级为 T3(个人/社区项目),无企业级 SLA 保障,存在单点故障和潜在跑路风险。

金融功能受限:emo-buy 仅支持内部邮件,外部通信无代币激励;meme 币本身投机属性强,价格波动可能导致"邮件成本"剧烈变化。

使用门槛:尽管无密码,但钱包管理、私钥配置、MON 代币获取仍要求用户具备基础 Web3 认知,纯 Web2 用户上手困难。

适合的目标群体

  • AI Agent 开发者:需要为机器人配置可验证身份邮箱,实现自动化服务注册和通知接收
  • Monad 生态参与者:已持有 .nad 域名或活跃于 nad.fun 的代币交易者
  • Web3 社区运营者:希望通过邮件互动激励成员、增强社区粘性的 DAO 或项目方
  • 量化交易实验者:对"社交即金融"模式感兴趣,愿意尝试小额高频链上交互的早期采用者

使用风险

资金安全风险:尽管有每日限额和强制确认,emo-buy 仍直接涉及真实代币交易,API 被攻陷或合约漏洞可能导致非授权支出。建议严格限制每日上限,并监控审计日志。

凭证泄露风险:虽然推荐环境变量模式,但用户误用 managed 模式或泄露密码可能导致私钥解密。需确保 ~/.nadmail/ 目录权限为 700,且绝不提交至版本控制。

服务持续性风险:T3 级别项目,无知名机构背书,API 域名或代币合约存在变更可能。关键业务场景建议保留备用通信渠道。

监管合规风险:meme 币投资功能可能触及部分地区证券法规,企业用户需评估合规要求。

Nadmail 内容

scripts文件夹
手动下载zip · 21.9 kB
audit.jstext/javascript
请选择文件