108 / 691E-CASH

Chaumovská eCash

Chaumovská eCash je digitální hotovost krytá emitentem, jejíž slepé podpisy mohou oddělit výběr mince od její pozdější platby.

Peněženka před podpisem emitenta zaslepí zprávu mince a potom podpis odslepuje do ověřitelného tokenu. Emitent dál řídí emisi, výplatu a obranu proti dvojí útratě, nemusí však poznat, která vybraná mince skončila u kterého obchodníka.

Chaum chtěl elektronický platební nástroj s přenositelností a soukromím plátce podobným fyzické hotovosti. Platný token se měl přenášet jako data, zůstat pravý a být pro emitenta obtížně sledovatelný. [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]

Peněženka zvolí jedinečnou zprávu mince a matematicky ji zaslepí. Emitent ověří krytí či oprávnění a podepíše skrytou zprávu, takže potvrdí hodnotu bez znalosti konečného identifikátoru. [David Chaum — Blind Signatures for Untraceable Payments]

Peněženka odstraní zaslepení a zachová platný podpis emitenta. Token lze ověřit jeho veřejným klíčem, ale z podpisového záznamu nelze určit, při kterém výběru vznikl. [David Chaum — Blind Signatures for Untraceable Payments]

Plátce předá podepsaný token obchodníkovi, který jej ověří a obvykle pošle emitentovi k proplacení. Výplata uzavírá okruh, protože token je pohledávkou za emitentem, nikoli samostatnou komoditou. [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]

Digitální token se dokonale kopíruje, proto online emitent eviduje proplacená sériová čísla a odmítá opakování. Databáze brání inflaci, ale konečné přijetí závisí na dostupnosti mincovny. [David Chaum — Security Without Identification]

Chaum, Fiat a Naor popsali offline hotovost bez okamžitého spojení s emitentem. Rozdělené údaje o identitě zůstaly při poctivém použití skryté, ale po dvojí útratě je šlo rekonstruovat. [Chaum, Fiat and Naor — Untraceable Electronic Cash]

Pevné nominály usnadňují anonymní ověření, ale komplikují přesnou částku a vracení. Systém může použít více mincí, vydat čerstvě podepsané drobné nebo protokol nepropojující vstupy s výstupy. [David Chaum — Blind Signatures for Untraceable Payments] [GNU Taler — Design principles]

Slepé podpisy skrývají vazbu výběru na platbu, nikoli znalosti obchodníka, časování sítě, malware, vzorce částek či vypnutí emitenta. U bearer tokenů záleží i na zálohách a ochraně klíčů. [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]

GNU Taler používá slepé podpisy s transparentností příjmů místo sledování plátce. Cashu a Fedimint staví chaumovské tokeny kolem Bitcoinu a Lightningu a nahrazují globální konsenzus důvěrou v mincovnu či federaci. [GNU Taler — Design principles] [Cashu protocol specifications] [Fedimint documentation]

Bitcoin nabízí vypořádání bez emitenta a veřejnou historii dvojích útrat; chaumovská eCash silnější nepropojitelnost plátce uvnitř domény emitenta. Řeší jiné druhy důvěry a mohou fungovat ve vrstvách. [Cashu protocol specifications] [Fedimint documentation] [Bitcoin whitepaper]

Pro nejúplnější obraz čtěte toto heslo společně s David Chaum, Slepý podpis, DigiCash, Cashu, Fedimint, Dvojí útrata. Opačným směrem na něj odkazují také DigiCash, Slepý podpis, Fedimint, Cashu.

DOC · 001David Chaum — Blind Signatures for Untraceable PaymentsPrimární zdrojDOC · 002Chaum, Fiat and Naor — Untraceable Electronic CashPrimární zdrojDOC · 003David Chaum — Security Without IdentificationPrimární zdrojDOC · 004GNU Taler — Design principlesDokumentaceDOC · 005Cashu protocol specificationsSpecifikaceDOC · 006Fedimint documentationDokumentaceDOC · 007Bitcoin whitepaperPrimární zdroj
Ověřeno 1. srpna 2026Primární zdroje · Nejde o investiční doporučení