核心用法
ceaser-send 是一个完全自动化的隐私ETH转账技能,运行在Base L2(链ID 8453)上,使用Ceaser协议的零知识证明系统实现隐私转账。用户仅需执行一次手动操作——向生成的临时热钱包注资ETH,其余所有步骤(包括ZK证明生成、交易签名、广播、leafIndex提取、解除屏蔽和退款)均由代理自动完成。
完整流程:
1. 飞行前检查:验证服务商状态、面值有效性、费用计算、接收地址格式及现有票据
2. 钱包生成:创建临时BIP-39热钱包,向用户显示12词助记词(仅一次)
3. 注资监控:轮询等待用户向热钱包发送ETH(含协议金额+0.25%费用+约0.0005 ETH gas储备)
4. 自动屏蔽(Shield):调用ceaser-mcp shield生成ZK证明和未签名交易
5. 自动签名广播:使用环境变量传递助记词,通过wallet-ops.js sign-and-send自动签名并广播交易
6. 链上确认与leafIndex提取:解析交易回执,从Shield事件日志中提取leafIndex
7. 票据更新:通过base64编解码和jq操作手动更新notes.json中的leafIndex
8. 解除屏蔽(Unshield):向指定接收地址提取资金(由服务商代付gas)
9. 退款:将剩余ETH退回用户指定地址
关键技术特性:
- 证明系统:Noir电路编译为UltraHonk证明(无需可信设置)
- 面值阶梯:0.001/0.01/0.1/1/10/100 ETH(标准化金额增强隐私集)
- 协议费用:每笔操作0.25%(Shield+Unshield合计约0.5%)
- 合约地址:
0x278652aA8383cBa29b68165926d0534e52BcD368
显著优点
- 极致简化:相比手动签名版本(
/ceaser),用户无需与MetaMask交互,大幅降低操作门槛 - 完全自动化:注资确认后,代理自动处理所有技术细节(ZK证明、签名、广播、状态同步)
- 快速执行:资金确认后几分钟内完成完整隐私转账循环
- 安全回退机制:多层级错误处理,包括自动重试、资金退还、会话中断恢复
- 确定性恢复:BIP-39助记词和base64备份字符串双重保障,即使会话中断也可恢复资金
- gas代付:Unshield阶段由服务商承担gas费用
潜在缺点与局限性
- 隐私降级(关键警告):自动签名模式创建可观察的链上关联:用户主钱包→热钱包注资、热钱包→合约Shield、热钱包→用户退款,三笔交易在几分钟内密集发生,易被时序关联分析识别
- 服务商依赖:依赖
ceaser.orgfacilitator在线、索引器同步、电路未熔断 - 面值刚性:仅支持6个固定面值,非标准金额需拆分为多次操作或接受金额损失
- 资金效率损耗:0.5%双端费用+热钱包gas储备+潜在退款粉尘
- 单点故障:
notes.json文件操作、临时文件权限、jq依赖引入本地状态损坏风险 - 并发限制:共享notes.json文件不支持并行执行
适合人群
- 重视操作便捷性、愿意接受适度隐私权衡的隐私转账用户
- 无法或不愿使用MetaMask等钱包UI进行手动签名的场景
- 需要快速完成隐私转账且信任代理自动化能力的用户
- 理解零知识证明基本概念、能安全保管助记词和备份字符串的技术用户
常规风险
| 风险类别 | 具体描述 | 缓释措施 |
|---------|---------|---------|
| **隐私泄露** | 注资-退款链路形成可追踪的链上图谱 | 使用`/ceaser`手动签名替代;分时段操作;使用独立资金来源 |
| **服务商风险** | facilitator宕机、索引器延迟、合约熔断 | 飞行前状态检查;自动重试机制;本地备份字符串恢复 |
| **密钥管理** | 助记词/备份字符串在会话日志中残留 | 立即离线保存;完成后清除聊天历史;不在公共环境执行 |
| **资金损失** | 助记词丢失导致热钱包资金无法访问 | 强制显示并确认保存;退款优先级最高 |
| **合约风险** | ZK电路漏洞、合约升级、Base L2安全 | 审计状态查询;小额测试;关注官方安全公告 |
| **操作错误** | 错误接收地址、错误网络、面值不匹配 | 多阶段验证;Base Mainnet强制检查;面值列表确认 |
| **技术故障** | jq/Node版本不兼容、文件权限错误、RPC延迟 | 前置依赖检查;权限修复;备用RPC端点 |