核心用法
Cashu Nutshell(cashu CLI)是 Cashu 协议的官方命令行钱包实现,基于 Chaumian 盲签名技术实现类现金(ecash)的隐私支付。用户通过指定 CASHU_DIR(钱包数据目录)和 MINT_URL(铸币服务商)即可操作,无需运行完整节点或链上钱包。
主要功能覆盖三大场景:
- 代币管理:生成/解析
cashuA...或cashuB...格式的代币字符串,实现离线传递价值 - 闪电网络桥接:通过
invoice(铸造)和pay(熔化)命令与 Lightning Network 互操作,将链下 ecash 与链上支付网络连接 - Nostr LNURL 地址:创建静态闪电地址(如
user@npubx.cash),接收付款后异步铸造入账
操作时建议始终附加 --yes 标志以跳过交互确认,适合自动化脚本和 AI Agent 场景。
显著优点
1. 隐私性极强:盲签名设计使铸币方无法关联代币的发行与消费,链上无地址记录
2. 轻量快速:无需区块链同步,毫秒级交易确认
3. 闪电原生:与 LN 无缝集成,兼顾隐私与网络效应
4. 代币可离线流转:ecash 字符串可通过任意信道传递,类似实体现金
5. 开源生态:作为 Cashu 协议参考实现,代码透明可查
潜在缺点与局限性
- 铸币方信任假设:用户必须信任选定的 mint 不会双花或冻结资金,且铸币方持有所托管的比特币
- 资金托管风险:钱包余额实质是铸币方的 IOU,存在对手方风险
- 代币管理负担:大额需备份助记词,代币字符串丢失即资金丢失(无链上 recoverability)
- 网络依赖:熔化/铸造操作依赖铸币方在线及 LN 通道流动性
- 生态成熟度:相比传统钱包,商户接受度和铸币方多样性仍在发展中
适合人群
- 追求极致支付隐私的比特币用户
- Lightning Network 活跃用户,需频繁小额支付
- 技术型用户,能接受命令行操作和托管风险
- Nostr 生态参与者,需要 LNURL 地址集成
常规风险
- 铸币方违约/跑路:资金完全托管于 mint,需选择声誉良好的服务商
- 代币字符串泄露:ecash 一旦被复制即可花费,传输信道需加密
- 汇率与流动性:部分 mint 可能收取熔化费用或存在通道流动性限制
- 软件供应链:通过
pipx/pip安装,需验证包签名及来源 - 助记词备份:未备份 mnemonic 可能导致钱包数据损坏后资金永久丢失