160 / 691FEDI

Fedimint

E-cash federasi dengan dukungan bitcoin

Fedimint memisahkan pembayaran e-cash privat dari cadangan bitcoin; penerbitan dan penebusan tetap membutuhkan kepercayaan pada federasi.

Fedimint adalah protokol aplikasi federasi modular yang menghubungkan Bitcoin, Lightning Network dan e-cash bertanda tangan buta. Pengguna memegang token federasi tertentu, bukan kunci sendiri untuk setiap output bitcoin pendukungnya.

Fedimint menamai perangkat lunak dan protokol. Kelompok wali terpilih menjalankan federasi; aplikasi klien adalah lapisan lain. Modul bawaan menyediakan dompet bitcoin, mint dan Lightning. Konsensus federasi bukan konsensus Bitcoin, dan federasi berbeda tidak otomatis berbagi token atau cadangan. [Fedimint — Project overview] [Fedimint — Architecture]

Mint menandatangani permintaan yang dibutakan; klien menggabungkan bagian tanda tangan lalu menghapus pembutaan. Dokumen teknis menjelaskan BLS pada BLS12-381, bukan FROST untuk e-cash. Setiap denominasi punya kunci sendiri, sehingga mint tetap mengetahui kelas nilai terbitan. [Fedimint — Threshold Blind Signatures]

Memeriksa tanda tangan dengan kunci federasi tidak membuktikan token belum dibelanjakan. Federasi mencatat nonce terpakai dan menolak pengulangan. Penerima data yang bisa disalin membutuhkan penerbitan ulang menjadi token baru; menerima string saja tidak menghapus perlombaan dengan salinan lain. [Fedimint — Threshold Blind Signatures]

Ambang penerbitan ilustratif 3-of-4 memerlukan tiga bagian valid: satu wali tak tersedia masih memungkinkan, dua tidak. Tiga pemegang bagian yang bekerja sama dapat menandatangani; kriptografi saja tidak menjamin kejujuran atau dukungan cadangan. Periksa ambang e-cash dan kewenangan cadangan bitcoin pada konfigurasi tertentu. [Fedimint — Threshold Blind Signatures] [Fedimint — Wallet Module]

Pada setoran on-chain, klien membuktikan output yang diterima modul federasi. Saat menarik, federasi menyiapkan dan menandatangani transaksi cadangan. Pemilik e-cash tidak otomatis mendapat hak tanda tangan sepihak. Ketersediaan wali, cadangan, biaya dan konfirmasi tetap menjadi syarat penebusan. [Fedimint — Wallet Module]

Gateway menghubungkan federasi ke Lightning dan memegang likuiditas kedua sisi. Dokumentasi V2 menjelaskan kontrak pembayaran dan preimage; gateway tidak otomatis menjadi wali. Gangguan atau kekurangan likuiditas dapat menggagalkan pembayaran meskipun mint berjalan. Antarmuka Lightning tidak membuktikan penarikan instan berapa pun. [Fedimint — Lightning Module V2]

Tanda tangan buta melindungi hubungan kriptografis penerbitan dengan penebusan kemudian. Ini tidak menghilangkan korelasi waktu dan jumlah, metadata jaringan atau informasi pihak lawan dan gateway. Bedakan pengamat serta tahap pembayaran; token privat tidak berarti semua setoran dan penarikan anonim. [Fedimint — Threshold Blind Signatures] [Fedimint — Lightning Module V2]

Desain pemulihan memakai rahasia akar klien, snapshot terenkripsi dan riwayat federasi yang tersedia; dukungan tergantung aplikasi dan versi. Ini bukan impor Bitcoin seed biasa ke dompet sembarang. Pemulihan token dan uji penarikan berbeda: cadangan data yang benar tidak mengembalikan cadangan dana hilang atau kerja sama wali yang diperlukan. [Fedimint — Client E-cash Backup and Recovery] [Fedimint — Wallet Module]

Untuk gambaran yang lebih utuh, baca entri ini bersama Cashu, Chaumian eCash, Lightning Network, Multisig, Counterparty risk, Kustodi mandiri. Entri ini juga dirujuk dari Chaumian eCash, Cashu.

DOC · 001Fedimint — Project overviewSumber primer ↗DOC · 002Fedimint — ArchitectureDokumentasi ↗DOC · 003Fedimint — Threshold Blind SignaturesSpesifikasi ↗DOC · 004Fedimint — Wallet ModuleDokumentasi ↗DOC · 005Fedimint — Lightning Module V2Dokumentasi ↗DOC · 006Fedimint — Client E-cash Backup and RecoveryDokumentasi ↗
Utamakan sumber · Bukan nasihat investasi