Cashu

🥜 隐私比特币现金,闪电即时结算

基于 Cashu 协议的比特币 ecash 命令行钱包,支持隐私代币收发、闪电网络支付及 LNURL 地址管理,无需链上交易即可实现即时结算。

收藏
3.3k
安装
1.6k
版本
0.19.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

Nutshell (Cashu CLI) 综合评估

核心用法

Nutshell 是 Cashu 协议的官方命令行钱包实现,让用户能够以类似传统现金的方式使用比特币。核心功能围绕盲签名 ecash 代币展开:用户向选定的 Mint(铸币服务商)存入比特币或闪电网络资金,换取密码学签名的代币承诺;这些代币可离线转移、拆分合并,最终通过 Mint 赎回为链上或闪电网络资金。

关键操作路径:

  • 充值:通过 invoice 创建闪电发票入金,或直接接收他人发送的 cashuA... 格式代币
  • 支付send 生成可分享的代币字符串(离线转账),pay 解析并支付闪电发票(BOLT11)或 LNURL 地址
  • LNURL 集成:内置 lnurl 子命令支持创建个人静态收款地址(如 user@npubx.cash),实现类似邮箱的收款体验
  • 自动化友好:所有命令支持 --yes 跳过交互确认,适合脚本和 AI Agent 集成

显著优点

1. 隐私强化设计:基于 David Chaum 的盲签名原理,Mint 无法关联代币的发送方与接收方,实现类似实物现金的匿名性
2. 即时最终性:代币转移无需链上确认,双方确认即完成结算,理论上可达毫秒级

3. 轻量级客户端:纯 Python 实现,依赖极少,可在资源受限设备运行

4. 闪电网络互操作:原生支持 BOLT11 发票支付和 LNURL 协议,无缝接入现有闪电生态

5. 离线能力:代币字符串可任意复制粘贴,无需实时网络即可准备交易(尽管赎回需在线)

潜在缺点与局限性

1. 托管模式固有信任假设:资金实际由 Mint 控制,存在单点故障和跑路风险;协议虽提供密码学审计机制,但无法完全防止恶意冻结
2. 流动性碎片化:不同 Mint 发行的代币互不兼容,用户需在特定 Mint 生态内流通

3. 密钥管理责任:钱包数据存储于 CASHU_DIR,无云同步;助记词备份虽可行,但操作门槛高于传统钱包

4. 接受度限制:相比原生比特币或闪电网络,支持 Cashu 的商户和钱包仍属少数

5. 调试复杂性:代币状态(pending/spent)需手动管理,burn 清理已花费代币等操作对新手不直观

适合人群

  • 隐私优先用户:寻求比链上交易、甚至普通闪电支付更强的财务隐私
  • 技术型比特币持有者:熟悉命令行操作,愿意实验 Layer 2+ 创新协议
  • 小额高频场景:打赏、内容付费、社群积分等需要快速流转的微支付场景
  • AI Agent 开发者:需程序化控制比特币支付,且希望规避链上拥堵和手续费波动

常规风险

| 风险类别 | 具体说明 | 缓解建议 |
|---------|---------|---------|
| 对手方风险 | Mint 运营者可能卷款跑路或审查交易 | 分散资金于多个信誉 Mint,单 Mint 不存大额 |
| 操作风险 | 代币字符串泄露即等同于资金失窃 | 使用加密通道传输,接收后立即 `receive` 入账 |
| 协议风险 | Cashu 协议仍在演进(V3/V4 格式并存),存在兼容性断裂可能 | 关注官方更新,避免长期持有大额代币 |
| 恢复风险 | 钱包目录损坏且无备份时资金不可恢复 | 定期备份 `CASHU_DIR` 及助记词 |

技术可信度

Nutshell 作为 Cashu 协议的参考实现,代码开源(Python)、审计透明度较高,但属于相对早期的实验性基础设施。建议将其视为隐私增强的现金层补充,而非长期储蓄工具。

Cashu 内容

手动下载zip · 2.3 kB
package.jsonapplication/json
请选择文件