Wallet は署名前に coin message を隠し、署名後に検証可能 token へ戻す。発行者は発行、償還、二重使用防止を担うが、どの引出しがどの店に払われたか知る必要はない。
Chaum の目的は物理 cash の携帯性と支払者 privacy を電子化することだった。Token は data として移り、真正で発行者に追跡されにくい必要がある。 [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]
Wallet は固有 message を選び blind する。発行者は資金を確認して隠れた値に署名し、最終 identifier を見ない。 [David Chaum — Blind Signatures for Untraceable Payments]
Wallet は有効署名を保って blind を外す。発行者 key で検証できるが、署名記録は元の引出しを示さない。 [David Chaum — Blind Signatures for Untraceable Payments]
支払者が店へ token を渡し、店は検証し発行者へ償還する。Token は独立商品でなく発行者への請求権である。 [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]
Digital token は複製できるため online 発行者は償還済み serial を記録する。Inflation を防ぐが mint の稼働に依存する。 [David Chaum — Security Without Identification]
Chaum、Fiat、Naor は offline cash を設計した。正直な利用では identity 断片が隠れ、二重使用後には違反者を再構成できた。 [Chaum, Fiat and Naor — Untraceable Electronic Cash]
固定額面は匿名検証を簡単にするが正確な支払いを難しくする。複数 coin や新しく非連結な釣銭を使える。 [David Chaum — Blind Signatures for Untraceable Payments] [GNU Taler — Design principles]
Blind signature は店の知識、network timing、malware、金額 pattern、発行停止を隠さない。Bearer token は紛失・盗難もある。 [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]
GNU Taler は blind payment と収入透明性を組み合わせる。Cashu と Fedimint は Bitcoin・Lightning 周辺で mint や federation を信頼する。 [GNU Taler — Design principles] [Cashu protocol specifications] [Fedimint documentation]
Bitcoin は公開履歴で発行者なしに決済し、eCash は発行者内で支払者を強く切り離す。異なる信頼層として併用できる。 [Cashu protocol specifications] [Fedimint documentation] [Bitcoin whitepaper]
理解を深めるには、この項目とあわせて次もお読みください David Chaum, Blind signature, DigiCash, Cashu, Fedimint, 二重支払い. 次の項目からも参照されています DigiCash, Blind signature, Fedimint, Cashu.