Fedimint est un protocole modulaire d’applications fédérées reliant Bitcoin, Lightning Network et e-cash à signatures aveugles. L’utilisateur détient les jetons d’une fédération précise, pas sa propre clé pour chaque sortie bitcoin sous-jacente.
Fedimint désigne logiciel et protocole. Un groupe choisi de gardiens exploite une fédération ; l’application cliente est une couche supplémentaire. Les modules usuels fournissent portefeuille bitcoin, mint et Lightning. Le consensus fédéré n’est pas celui de Bitcoin ; les fédérations ne partagent pas automatiquement jetons ou réserves. [Fedimint — Project overview] [Fedimint — Architecture]
Le mint signe des demandes aveuglées ; le client combine les parts de signature puis retire l’aveuglement. La documentation technique décrit BLS sur BLS12-381, pas FROST pour l’e-cash. Chaque dénomination possède sa clé : l’aveuglement ne cache donc pas au mint les catégories de valeur émises. [Fedimint — Threshold Blind Signatures]
Vérifier la signature avec la clé fédérée ne prouve pas que le jeton reste non dépensé. La fédération enregistre les nonce utilisés et rejette les répétitions. Face à des données copiables, le destinataire doit réussir leur réémission en nouveaux jetons ; recevoir une chaîne ne supprime pas la course avec une autre copie. [Fedimint — Threshold Blind Signatures]
Un seuil illustratif 3-of-4 exige trois parts valides : un gardien absent le laisse possible, deux non. Trois détenteurs coopérants peuvent signer ; la cryptographie seule ne garantit ni honnêteté ni couverture. Vérifiez séparément le seuil e-cash et l’autorité sur la réserve bitcoin dans la configuration choisie. [Fedimint — Threshold Blind Signatures] [Fedimint — Wallet Module]
Pour déposer on-chain, le client prouve une sortie acceptée par le module. Pour retirer, la fédération prépare et signe une transaction de sa réserve. Détenir de l’e-cash ne donne pas automatiquement un droit de signature unilatéral. Disponibilité des gardiens, réserves, frais et confirmations restent nécessaires au remboursement. [Fedimint — Wallet Module]
Le gateway relie la fédération à Lightning et détient de la liquidité des deux côtés. La documentation V2 décrit contrats de paiement et preimage ; la passerelle n’est pas automatiquement gardien. Son indisponibilité ou son manque de liquidité peut empêcher le paiement malgré un mint actif. L’interface Lightning ne garantit aucun retrait immédiat de montant arbitraire. [Fedimint — Lightning Module V2]
Les signatures aveugles protègent le lien cryptographique entre émission et remboursement ultérieur. Elles n’effacent pas corrélations de montants et de temps, métadonnées réseau ou informations des contreparties et gateways. Distinguez observateurs et étapes : un jeton privé n’implique pas des dépôts et retraits anonymes. [Fedimint — Threshold Blind Signatures] [Fedimint — Lightning Module V2]
La récupération utilise secret racine du client, snapshots chiffrés et historique fédéré disponible ; sa prise en charge dépend de l’application et de la version. Ce n’est pas importer une seed Bitcoin dans n’importe quel portefeuille. Récupérer les jetons et tester le retrait sont distincts : une bonne sauvegarde ne remplace ni réserve manquante ni coopération des gardiens. [Fedimint — Client E-cash Backup and Recovery] [Fedimint — Wallet Module]
Pour une vision complète, lisez aussi Cashu, Chaumian eCash, Lightning Network, Multisig, Counterparty risk, Auto-garde. Cette entrée est également citée par Chaumian eCash, Cashu.