Openclaw Send Skill

🛡️ 一键隐私转账,零知识全自动托管

使用 Ceaser Protocol 在 Base L2 上自动执行隐私 ETH 转账,通过临时热钱包和零知识证明实现 Shield/Unshield 全流程,仅需用户手动注资一步

收藏
4.5k
安装
1.4k
版本
1.3.0
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

核心用法

ceaser-send 是一个完全自动化的隐私 ETH 转账技能,基于 Base L2 的 Ceaser Protocol 实现。该技能通过以下流程完成私密转账:

1. 预检阶段:验证 Ceaser 服务状态、用户请求金额是否符合固定面值(0.001/0.01/0.1/1/10/100 ETH)、计算 0.25% 协议费用、验证收款地址格式
2. 钱包生成:创建临时 BIP-39 热钱包,向用户一次性展示 12 词助记词(用于紧急恢复)

3. 资金监控:轮询等待用户向热钱包注资,支持取消/超时自动退款

4. 自动 Shield:生成 Noir/UltraHonk 零知识证明,自动签名并广播存款交易

5. leafIndex 提取:从链上事件解析 Merkle 树索引,手动更新 notes.json

6. Unshield:调用 facilitator 完成无 gas 提款到目标地址

7. 自动退款:将剩余 ETH 退回用户指定地址

全程仅需用户执行一次手动操作:向生成的热钱包地址发送 ETH。

显著优点

  • 极致自动化:对比 /ceaser 技能的手动 MetaMask 签名,本技能实现全自动化,大幅降低用户操作门槛
  • 零知识隐私:采用 Noir 电路编译为 UltraHonk 证明,无需可信设置,链上仅暴露 commitment 和 nullifier hash
  • 固定面值池:标准化面值(0.001-100 ETH)提供 k-anonymity 隐私集合
  • BIP-39 恢复机制:即使会话中断,用户可通过保存的助记词在 MetaMask 中恢复热钱包资金
  • 无 gas Unshield:facilitator 承担提款 gas 成本
  • 完善的错误处理:资金不足、证明失败、交易回滚等场景均有自动退款或恢复路径

潜在缺点与局限性

  • 隐私降级:自动化模式创建可观测的链上关联(注资链接、退款链接、时间相关性、热钱包指纹模式),对比手动签名模式隐私性更弱
  • 临时热钱包风险:助记词在会话日志中可见,需用户立即离线保存
  • 单点依赖:高度依赖 ceaser.org facilitator 的可用性(预检 circuitBreaker 和 indexer 状态)
  • 面值刚性:仅支持 6 个固定面值,无法自定义金额
  • 并发限制:notes.json 文件共享写入,不支持并行执行多个转账
  • 成本:往返 0.5% 总费用(Shield + Unshield 各 0.25%)
  • Base L2 限定:仅支持 chain ID 8453

适合人群

  • 追求操作便捷性优先于极致隐私的用户
  • 无法或不愿使用 MetaMask 等钱包 UI 进行手动签名的场景
  • 需要快速完成隐私转账且接受固定面值的普通用户
  • 理解链上隐私权衡、能安全保管助记词和 backup string 的技术用户

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 隐私泄露 | 自动化模式产生链上关联模式 | 明确告知用户,推荐手动模式 `/ceaser` 用于高隐私需求 |
| 资金锁定 | 会话中断后热钱包资金无法自动取回 | 强制展示助记词,用户可导入 MetaMask 恢复 |
| ZK 密钥丢失 | backup string 丢失导致无法 Unshield | 强制一次性展示,提示离线保存 |
| Facilitator 故障 | 服务宕机或 circuit breaker 触发 | 预检阶段验证状态,失败则中止 |
| 智能合约风险 | Ceaser Protocol 合约漏洞 | 依赖 protocol 审计,用户自行评估 |
| 助记词泄露 | 会话日志或截屏导致助记词暴露 | 提示立即保存后清除聊天历史 |

安全解读

核心用法

ceaser-send 是一个完全自动化的以太坊隐私转账技能,基于 Ceaser Protocol 在 Base L2 网络上执行端到端的隐私 ETH 转账。用户只需完成一个手动步骤——向生成的热钱包地址发送 ETH,其余所有操作(包括零知识证明生成、交易签名、链上广播、叶子索引提取、提现和退款)均由代理自动完成。

完整流程包括:生成带 BIP-39 助记词的临时热钱包 → 等待用户资金到账 → 自动执行 Shield(存入隐私池)→ 提取链上 leafIndex → 更新本地 note → 执行 Unshield(提现至目标地址)→ 自动退还剩余 ETH。Skill 使用 Noir/UltraHonk 零知识证明系统,无需信任设置,协议费率为 0.25%/操作。

显著优点

1. 完全自动化体验:仅需一次资金转账,消除手动签署多笔交易的繁琐
2. 零知识隐私保护:采用 Noir 电路和 UltraHonk 证明,实现链上金额和地址混淆

3. 内置容错机制:资金不足时自动退款,会话中断可通过助记词恢复

4. Gas 优化设计:Base L2 低 Gas 环境,提现阶段由 Facilitator 代付 Gas

5. 多重安全验证:预检阶段验证服务状态、面额有效性、费用计算和地址格式

潜在缺点与局限性

1. 隐私权衡明显:自动签名模式产生可观察的链上关联——资金链接(用户钱包→热钱包)、热钱包指纹(2-3笔交易后弃用)、时间关联分析,隐私性显著低于手动签名模式
2. 来源可信度有限:开发者 Zyra-V21 为个人/独立开发者(T3 级别),无大型组织背书

3. 供应链依赖风险:核心功能依赖未经验证的 ceaser-mcp npm 包和 ceaser.org 远程服务

4. 凭证处理隐患:通过环境变量 CEASER_HOT_MNEMONIC 传递助记词,存在环境泄露风险

5. 不可逆操作风险:区块链交易一旦确认无法撤销,自动化执行减少了用户二次确认机会

6. 单点故障脆弱:预检完全依赖 ceaser.org API,服务不可用则 Skill 无法执行

适合的目标群体

  • 明确理解隐私权衡的技术用户:能接受链上关联以换取自动化便利
  • 小额隐私转账需求者:建议首次使用从最小面额(0.001 ETH)开始测试
  • 无法或不愿使用 MetaMask 手动签名的用户:如因环境限制无法交互钱包 UI
  • 风险承受能力较强的加密原生用户:理解智能合约风险、私钥管理和链上操作不可逆性

不推荐人群:隐私要求极高的用户(建议使用手动签名模式)、区块链新手、大额资金转账需求者、无法承担资金损失风险的用户。

常规使用风险

性能与网络风险:依赖 ceaser.org 服务可用性,网络波动可能导致流程中断;Base L2 RPC 拥堵时交易确认延迟。依赖项风险ceaser-mcp 包更新可能引入未审查变更,ethers.js v6.9.0 需监控 CVE 漏洞。并发风险notes.json 共享文件可能导致并行写入冲突,不建议同时运行多个流程。会话中断风险:Shield 完成前中断可通过助记词恢复热钱包资金;Shield 完成后中断可通过备份字符串恢复隐私池资金。资金损失风险:发送至错误地址、合约漏洞、证明生成失败等场景均可能导致资金损失或滞留。

Openclaw Send Skill 内容

helpers文件夹
手动下载zip · 18.5 kB
wallet-ops.jstext/javascript
请选择文件