mpc-accept-crypto-payments

🪙 Solana 商户加密支付一站式方案

基于 MoonPay Commerce 的 Solana 加密支付方案,支持快速创建 Pay Link 和结账链接,让商户安全便捷地接受多币种加密货币付款。

收藏
5.2k
安装
1.2k
版本
v0.3.0
CLS 安全性认证2026-06-04
点击查看完整报告 >

使用说明

核心用法

该 Skill 为商户提供了通过 MoonPay Commerce(原 Helio)在 Solana 区块链上接受加密货币支付的完整解决方案。用户可通过交互式脚本完成 API 凭证配置,快速创建 Pay Link(支付链接)和 Checkout URL(结账链接),并实时查询交易状态。支持 USDC 等主流代币,且具备自动兑换功能,允许付款人使用任意支持的 Solana 代币进行支付并自动转换为商户指定的收款货币。

显著优点

合规与安全性:采用严格的权限控制机制,配置文件权限设置为 600,凭证通过交互式终端输入,不残留在日志或历史记录中。代码通过 S 级安全认证,无危险函数调用,具备完善的输入验证和白名单机制。

生态整合:深度集成 Solana 高性能区块链,支持多币种自动兑换,降低商户对接复杂度。提供标准化的 helper 脚本(helio.sh),简化日常操作如创建链接、查询交易、禁用/启用支付链接等。

透明可控:所有 API 调用均通过 HTTPS 固定端点,无动态代码加载或第三方静默上传风险,资金流向完全透明可追溯。

潜在缺点与局限性

平台依赖:功能完全依赖 MoonPay Commerce 中心化服务,若平台出现故障或政策调整,可能影响收款服务连续性。不支持其他区块链网络(如 Ethereum、Bitcoin 等),仅限于 Solana 生态。

技术门槛:商户需自行管理 API 密钥和 Secret,且需要理解加密货币的定价单位(base units,如 USDC 的 6 位小数),对非技术用户有一定学习成本。依赖系统级工具 jq 和 curl,在部分受限环境中可能无法运行。

合规风险:加密货币支付涉及不同司法管辖区的监管要求,商户需自行确保符合当地反洗钱(AML)和了解客户(KYC)规定。

适合的目标群体

主要面向 Solana 生态的 DApp 开发者、内容创作者、电商商户以及希望接受加密货币支付但不愿自行开发复杂结算系统的中小企业。特别适合需要快速部署支付功能、对安全性有较高要求且具备基本技术配置能力的团队。

使用风险

密钥管理风险:API 密钥泄露可能导致资金损失或恶意交易,需确保 ~/.mpc/helio/config 文件权限正确且不被未授权访问。

网络与性能风险:依赖 Helio API 的可用性和 Solana 网络的稳定性,网络延迟或区块链拥堵可能导致交易确认延迟。

价格波动风险:虽然支持自动兑换为 USDC 等稳定币,但在极端市场条件下,自动兑换机制可能存在滑点或延迟。

配置错误风险:定价单位转换错误(如将 1 USDC 误设为 1 而非 1000000)可能导致商品定价错误,造成经济损失。

安全解读

核心用法

mpc-accept-crypto-payments 是一套面向商家的 Solana 加密支付接入方案,基于 MoonPay Commerce(原 Helio)API 构建。通过简单的 bash 脚本与 curl 命令,用户可完成从创建支付链接到查询交易的全流程操作。

快速上手三步走
1. 在 https://app.hel.io 注册商户账号,获取 API Key 与 API Secret

2. 运行 bash scripts/setup.sh 交互式配置,自动获取 Solana 钱包 ID

3. 使用 helio.sh 辅助脚本或原始 curl 命令创建 Pay Link 与结账 URL

关键 API 端点

  • POST /paylink/create/api-key — 创建支付链接(支持 USDC/SOL 等,价格需以 base units 传入)
  • POST /charge/api-key — 生成可分享的结账页面 URL
  • GET /paylink/{id}/transactions — 查询交易记录
  • PATCH /paylink/{id}/disable — 启用/禁用支付链接

默认启用 canSwapTokens,付款人可用任意支持的 Solana 代币支付,系统自动兑换为 USDC 结算。

显著优点

  • 低门槛接入:无需智能合约开发,纯 API 调用即可上线加密支付
  • 币种灵活:收款方可指定 USDC,付款方可使用任意支持代币,降低支付摩擦
  • 安全合规:凭证本地存储(权限 600),全程 HTTPS 传输,无敏感信息外泄
  • 模板丰富:支持普通支付、商品、发票、订阅、票务等多种业务场景
  • Solana 生态:享受低 Gas、高并发特性,适合小额高频交易

潜在缺点与局限性

  • 单链限制:仅支持 Solana,不兼容 Ethereum、Polygon 等其他公链
  • 商户依赖:需信任 MoonPay Commerce 作为托管服务商,存在平台风险
  • 价格波动:若收款方指定 SOL 等波动资产,需承担汇率风险
  • 技术门槛:需理解 base units 计价(USDC 6 位小数、SOL 9 位小数),易因单位错误导致金额偏差
  • 地域限制:MoonPay 服务受监管政策影响,部分地区商户可能无法注册

适合人群

  • Solana 生态 DApp、NFT 项目方需快速接入法币/加密混合支付
  • 内容创作者、独立开发者希望接受加密货币打赏或一次性付款
  • 小型电商无需自建支付基础设施,追求快速上线
  • 已有 MoonPay 账户、熟悉命令行操作的开发者

常规风险

  • 凭证泄露风险:API Secret 拥有完整账户权限,若 ~/.mpc/helio/config 文件被窃取,攻击者可创建虚假支付链接或转移资金
  • 金额输入错误:base units 转换失误可能导致 10^6 倍的金额偏差,建议配合 helper 脚本使用
  • 网络钓鱼:需确保访问的是官方 app.hel.ioapi.hel.io,警惕仿冒站点
  • 依赖维护:MoonPay 对 Helio 品牌的整合可能导致 API 变更,需关注官方迁移公告

---

安全认证摘要:CLS-Certify v2.1.0 评级 S 级(90分),通过静态代码分析、动态行为分析、依赖审计、网络流量分析、隐私合规检查、威胁情报评估六项检测,未发现高危漏洞。代码采用 set -euo pipefail 严格模式,实现输入白名单验证与路径遍历防护,仅依赖系统工具 jq/curl,无第三方供应链风险。

mpc-accept-crypto-payments 内容

references文件夹
scripts文件夹
手动下载zip · 9.5 kB
api-reference.mdtext/markdown
请选择文件