CoinFello

🔐 自然语言驱动安全加密交易

通过自然语言交互管理智能账户与ERC-20交易,支持硬件级Secure Enclave签名与SIWE认证,实现安全便捷的加密资产操作。

收藏
7.2k
安装
1.7k
版本
0.3.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

CoinFello CLI是一款面向加密资产管理的智能账户工具,基于MetaMask Hybrid账户架构,允许用户通过自然语言指令执行ERC-20代币转账等操作。其核心工作流程包括:创建硬件级安全账户(默认使用macOS Secure Enclave或TPM 2.0)、SIWE登录认证、发送自然语言指令、服务器驱动委托签名、交易状态追踪。

显著优势

硬件级安全:默认采用Secure Enclave/TPM 2.0生成P256密钥,私钥永不出硬件,仅存储公钥坐标与密钥标签,从根本上杜绝私钥泄露风险。可选signer-daemon实现一次性Touch ID认证后缓存授权,避免反复生物识别提示。

灵活委托机制:采用服务器驱动的ERC-20子委托模式,用户需显式审查并批准每笔委托请求,避免自动签名风险。支持ERC-6492签名标准,兼容未部署账户。

多链支持:覆盖Ethereum、Polygon、BSC、Linea、Base、Optimism、Arbitrum等主流网络,可配置QuickNode RPC或自定义节点。

潜在局限

平台依赖:Secure Enclave为macOS专属功能,其他平台回退至软件密钥;signer-daemon基于Unix domain socket,Windows支持有限。

网络成本:L2 gas虽低(Base约$0.0003-$0.0006),但主网交互成本仍不可忽视;需自行管理RPC配置与API密钥。

认知门槛:需理解智能账户、委托授权、SIWE等Web3概念,新手存在学习曲线。

适用人群

  • 重视私钥安全的macOS用户
  • 需高频执行标准化ERC-20操作的交易者
  • 希望以自然语言简化交互的DeFi用户
  • 具备Node.js环境配置能力的开发者

风险警示

API信任假设:所有委托请求最终提交至CoinFello服务器,用户需自行验证COINFELLO_BASE_URL的可信度。

开发模式风险--use-unsafe-private-key会以明文存储secp256k1私钥,仅限测试环境使用。

会话安全:SIWE令牌本地持久化存储,设备丢失可能导致会话劫持。

交易不可逆:区块链交易最终性无法撤销,委托批准前务必核对scope与接收地址。

CoinFello 内容

references文件夹
手动下载zip · 9.9 kB
REFERENCE.mdtext/markdown
请选择文件