💰 Crypto Wallet — 多链加密货币钱包管理
v1.0.0跨以太坊、索拉纳、比特币等多个链管理加密货币钱包。检查余额、发送代币、查看交易历史。
0· 594·0 当前·0 累计
安全扫描
OpenClaw
可疑
medium confidence该技能声称跨多链管理和发送加密货币,但未提供交易签名或广播机制、凭证或具体运行指令 — 能力和要求不一致。
评估建议
该技能描述声称可以检查余额和发送代币,但提供的指令中没有关于如何签名或广播交易的技术细节,也没有请求凭证或钱包连接器。使用前:(1) 请作者提供明确的运行细节 — 交易如何签名(本地签名、硬件钱包、用户提供的已签名交易或托管 API)?(2) 不要在聊天中粘贴私钥或种子短语;永远不要提供给技能。(3) 请求任何所需的 RPC 端点、API 密钥或集成文档,并确认技能是否会要求用户手动签名交易。如果您期望技能自动管理资金,请优先使用已建立的钱包软件或验证的集成;以当前状态对待此技能将是危险的,因为其能力未充分指定,可能导致不安全的提示或请求秘密。...详细分析 ▾
⚠ 用途与能力
名称/描述承诺(多链钱包管理和发送代币)意味着访问签名密钥、钱包连接器或托管 API,但技能没有声明 env vars、没有配置路径,并且没有提供代码或安装步骤来提供该访问。这种情况是不成比例的和内部不一致的。
⚠ 指令范围
SKILL.md 只包含高级功能、使用示例和安全规则 — 没有关于检查余额、查询 RPC/探索器 API、签名交易或广播交易的具体运行指令。指令模糊,授予代理广泛的未指定自由。
✓ 安装机制
仅指令的技能,没有安装规范或代码文件。从安装角度看,这是低风险的(没有写入磁盘或下载的内容)。
ℹ 凭证需求
没有请求凭证或环境变量。虽然这对于限制秘密暴露是好的,但这与发送代币的声明能力不一致(通常需要私钥、钱包连接或托管 API 密钥)。缺乏所需的凭证引发了关于如何实现交易签名/广播的疑问。
✓ 持久化与权限
该技能没有标记为 always:true,也没有请求持久的系统范围权限。它可以由用户调用,也可以由代理自主调用(平台默认),这对于技能来说是预期的。
安装前注意事项
- 请作者提供明确的运行细节 — 交易如何签名(本地签名、硬件钱包、用户提供的已签名交易或托管 API)?
- 不要在聊天中粘贴私钥或种子短语;永远不要提供给技能。
- 请求任何所需的 RPC 端点、API 密钥或集成文档,并确认技能是否会要求用户手动签名交易。如果您期望技能自动管理资金,请优先使用已建立的钱包软件或验证的集成;以当前状态对待此技能将是危险的,因为其能力未充分指定,可能导致不安全的提示或请求秘密。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/3
● 可疑
安装命令 点击复制
官方npx clawhub@latest install crypto-wallet
镜像加速npx clawhub@latest install crypto-wallet --registry https://cn.clawhub-mirror.com
技能文档
跨多链管理加密货币钱包。
支持链
- 以太坊(ETH, ERC-20)
- 索拉纳(SOL, SPL 代币)
- 比特币(BTC)
- 多边形(MATIC)
- Arbitrum
- Base
功能
- 检查钱包余额
- 查看交易历史
- 发送代币(带确认)
- 代币价格查询
- 仓位概览
使用示例
``"What's my ETH balance?"
"Show my crypto portfolio"
"Send 0.1 ETH to 0x..."
``
安全规则
- 始终 确认再发送交易
- 永远不要曝露私钥
- 始终 验证收件人地址
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制