核心用法
Nutshell(Cashu CLI)是基于 Cashu 协议的命令行电子现金钱包,允许用户在不暴露链上地址的情况下收发比特币价值。核心功能包括:
- 钱包管理:检查余额、查看待处理代币、多钱包切换
- 代币操作:生成可分享的 Cashu 代币字符串(如
cashuA...)进行点对点转账,或接收他人代币 - 闪电网络集成:通过
pay指令支付 BOLT11 发票,invoice指令生成收款发票,实现与 Lightning 网络的出入金 - LNURL 地址:创建静态闪电地址(如
user@npubx.cash),无需每次都生成新发票即可收款
典型工作流程
1. 配置 CASHU_DIR(数据目录)和 MINT_URL(铸币厂地址)环境变量
2. 使用 cashu invoice <金额> 从 Lightning 充值,或 receive <代币> 接收他人转账
3. 日常支付:send <金额> 生成代币离线分享,或 pay <发票> 直接支付商户
4. 定期 burn 清理已花费代币,pending 检查未确认交易
显著优点
- 隐私性卓越:Cashu 采用盲签名技术,铸币厂无法关联代币与具体用户,代币转移不留链上痕迹
- 即时结算:电子现金代币实现秒级确认,无需等待区块确认
- 低门槛 Lightning 入口:无需运行完整节点或复杂通道管理,通过铸币厂即可接入 Lightning 网络
- 可审计性:开源协议(Nutshell 为 Python 实现),代币格式标准化(V3/V4)
- 离线友好:代币字符串可离线生成、打印、二维码分享,适合无网络场景
潜在缺点与局限性
- 铸币厂信任假设:必须信任所选铸币厂不会双花或冻结资金,不同于比特币的自我托管特性
- 流动性限制:大额出入金依赖铸币厂的 Lightning 通道容量,可能出现"无法路由"错误
- 代币管理负担:代币字符串冗长易丢失,无自动备份机制,需用户自行保管助记词
- 生态早期:相比传统钱包,商家支持、铸币厂多样性仍有限
- 跨铸币厂摩擦:不同铸币厂代币不互通,切换需额外兑换步骤
适合人群
- 重视支付隐私的比特币用户,希望避免地址复用和链上追踪
- 需要快速小额支付(打赏、内容付费)的 Lightning 用户
- 技术爱好者愿意实验 Layer 2 隐私协议
- 受限于监管环境、需要脱链价值转移的场景
常规风险
- 铸币厂跑路风险:若铸币厂离线或拒绝兑付,代币可能归零,建议分散存放、限额使用
- 代币复制风险:同一代币字符串可复制多次尝试使用,依赖铸币厂双花检测,网络延迟时存在竞态条件
- 配置错误风险:误设
MINT_URL可能导致资金进入不可信铸币厂,务必验证 HTTPS 证书和域名 - 助记词丢失:钱包数据丢失且无备份时,无法恢复历史代币(仅 Lightning 发票部分可能有链上线索)
- 版本兼容性:V3/V4 代币格式差异可能导致旧版钱包无法识别,建议保持 CLI 更新