Ein Wallet blendet die Münznachricht vor der Signatur und entblendet sie danach zum prüfbaren Token. Der Emittent steuert Ausgabe, Einlösung und Doppelausgaben, muss aber Münze und Händler nicht verknüpfen.
Chaum wollte Tragbarkeit und Zahlerprivatsphäre physischen Bargelds elektronisch abbilden. Ein Token sollte als Daten übertragbar, echt und für den Emittenten schwer verfolgbar sein. [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]
Das Wallet wählt eine eindeutige Nachricht und blendet sie. Der Emittent prüft Deckung und signiert verdeckt, ohne die spätere Kennung zu sehen. [David Chaum — Blind Signatures for Untraceable Payments]
Das Wallet entfernt die Blendung bei gültiger Signatur. Der Token ist mit dem Emittentenschlüssel prüfbar, doch das Signaturprotokoll verrät die Abhebung nicht. [David Chaum — Blind Signatures for Untraceable Payments]
Der Zahler gibt den Token dem Händler, der ihn prüft und meist einlöst. Er bleibt eine Forderung gegen den Emittenten, keine eigenständige Ware. [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]
Weil Daten kopierbar sind, speichert der Online-Emittent eingelöste Seriennummern. Das verhindert Inflation, bindet endgültige Annahme aber an die Münzstätte. [David Chaum — Security Without Identification]
Chaum, Fiat und Naor beschrieben Offline-Geld. Geteilte Identitätsdaten blieben bei ehrlicher Nutzung verborgen und wurden bei Doppelausgabe rekonstruierbar. [Chaum, Fiat and Naor — Untraceable Electronic Cash]
Feste Nennwerte erleichtern anonyme Prüfung, erschweren exakte Beträge. Mehrere Münzen oder frisch ausgegebenes, unverknüpftes Wechselgeld helfen. [David Chaum — Blind Signatures for Untraceable Payments] [GNU Taler — Design principles]
Blinde Signaturen verbergen nicht Händlerwissen, Netzzeit, Schadsoftware, Betragsmuster oder Ausfall des Emittenten. Bearer-Token können verloren oder gestohlen werden. [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]
GNU Taler verbindet Blindzahlung mit transparenten Einnahmen. Cashu und Fedimint legen Chaum-Token um Bitcoin und Lightning und vertrauen Münzstätte oder Föderation. [GNU Taler — Design principles] [Cashu protocol specifications] [Fedimint documentation]
Bitcoin rechnet ohne Emittent mit öffentlicher Historie ab; eCash stärkt Zahler-Privatsphäre innerhalb eines Emittenten. Beide können sich als Schichten ergänzen. [Cashu protocol specifications] [Fedimint documentation] [Bitcoin whitepaper]
Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit David Chaum, Blinde Signatur, DigiCash, Cashu, Fedimint, Double Spend. Auf diesen Eintrag verweisen außerdem DigiCash, Blinde Signatur, Fedimint, Cashu.