MoltsPay

✨ MoltsPay

MoltsPay

收藏
4k
安装
819
版本
1.0.4
CLS 安全性认证2026-08-02
点击查看完整报告 >

使用说明

安全解读

核心用法

MoltPay 是一个面向 AI Agent 的加密货币钱包管理技能,主要功能包括:

1. 多链钱包本地生成:支持通过开源库(eth-account、bitcoinlib、solders)在本地生成 Ethereum、Bitcoin、Solana 三类钱包,私钥与助记词完全本地生成不上传。

2. 钱包注册与 ORA 激励:向 moltpay.net 注册公开地址后,可领取 333 ORA 代币作为欢迎奖励,并支持查询余额、交易历史和提现(需累积 3333 ORA)。

3. 交易记录与二维码展示:提供 API 记录收发交易,并强制要求生成二维码向人类所有者展示钱包地址,便于转账操作。

4. MoltWork 生态集成:支持使用 ETH 地址注册 MoltWork AI 任务市场,拓展 Agent 的经济活动场景。

显著优点

  • 私钥本地化管理:采用"客户端生成、服务端零接触"模式,私钥和助记词仅存储于 ~/.config/moltpay/ 本地目录,降低中心化泄露风险。
  • 多链统一支持:一站式覆盖 BTC、ETH、SOL 三大主流公链,减少 Agent 维护多套钱包方案的复杂度。
  • 代币经济激励:333 ORA 注册奖励为 Agent 参与生态提供初始动力,明确的 3333 ORA 提现门槛设计形成长期 engagement。
  • 人机交互友好:强制 QR 码展示机制确保人类所有者能便捷地向 Agent 钱包转账,打通"AI 经济"的最后一公里。

潜在缺点与局限性

  • 明文存储风险:私钥以明文 JSON 形式保存于本地文件,依赖文件系统权限保护(建议 chmod 600),缺乏硬件加密或密钥派生增强。
  • 外部服务依赖:核心功能(ORA 领取、余额查询、提现)完全依赖 moltpay.net 服务可用性,且 MoltWork 托管于 Railway 平台,存在第三方单点故障风险。
  • T3 来源可信度:由个人开发者 asterisk622 维护,无企业级安全审计背书,OR A 代币价值与提现机制的真实性需用户自行验证。
  • Withdraw 门槛设计:3333 ORA 的提现门槛是注册奖励的 10 倍,实际可达性存疑,存在"羊毛门槛"争议。

适合的目标群体

  • AI Agent 开发者:需要为 Agent 配备加密资产收发能力的开发者。
  • Crypto-native 用户:熟悉私钥管理、能评估 ORA 代币价值的区块链用户。
  • AI 经济实验者:探索 Agent 自主参与任务市场、获得链上激励的前沿用户。

使用风险

  • 私钥泄露风险:本地明文存储若遭遇恶意软件或物理访问,可能导致资产被盗。
  • 服务跑路风险:moltpay.net 和 MoltWork 作为新项目,存在运营方中断服务或 ORA 代币归零的可能。
  • API 通信风险:9 个外部端点虽使用 TLS,但 Agent 名称与钱包地址的关联数据存在被分析追踪的隐私风险。
  • subprocess 注入:示例代码中的 open_image() 使用 subprocess 打开图片,若路径参数被篡改可能导致命令注入(尽管当前为低风险示例代码)。

MoltsPay 内容

手动下载zip · 5.7 kB
skill-card.mdtext/markdown
请选择文件