Fedimint は連合型アプリのモジュール式プロトコルで、Bitcoin、Lightning Network、ブラインド署名 e-cash を接続します。ユーザーが持つのは特定連合のトークンであり、個々の裏付け bitcoin 出力の自分専用鍵ではありません。
Fedimint はソフトとプロトコルの名称です。選ばれた管理者群が連合を運営し、クライアントアプリは別の層です。標準モジュールは bitcoin ウォレット、mint、Lightning を提供します。連合合意は Bitcoin 合意ではなく、異なる連合がトークンや準備を自動共有することもありません。 [Fedimint — Project overview] [Fedimint — Architecture]
Mint は盲化された要求を署名し、クライアントは署名シェアを統合して盲化を除去します。現行技術文書は e-cash 署名として FROST でなく BLS12-381 上の BLS を記述しています。額面ごとに鍵が異なるため、盲化しても mint が発行額面を知らないわけではありません。 [Fedimint — Threshold Blind Signatures]
連合鍵で署名を検証しても、トークンが未使用だとは証明できません。連合は使用済み nonce を記録して再使用を拒否します。複製可能なデータを受け取る側には新しいトークンへの再発行成功が必要です。文字列を受け取るだけでは別コピーとの競合を除けません。 [Fedimint — Threshold Blind Signatures]
例の発行閾値 3-of-4 は有効な三シェアを要します。一管理者の停止なら到達可能ですが、二者停止では無理です。三シェア保有者の協力で署名でき、暗号だけでは誠実さや裏付けを保証しません。e-cash 閾値と bitcoin 準備の権限は具体的設定で確認します。 [Fedimint — Threshold Blind Signatures] [Fedimint — Wallet Module]
On-chain 入金時はクライアントが連合モジュールに認められる出力を証明します。引出しでは連合が準備から bitcoin 取引を作り署名します。e-cash 保有者に一方的署名権が自動的にあるわけではありません。管理者の稼働、準備、手数料、必要承認が償還条件です。 [Fedimint — Wallet Module]
Gateway は連合と Lightning をつなぎ両側の流動性を持ちます。V2 文書は支払い契約と preimage を説明し、ゲートウェイは必ずしも連合管理者ではありません。mint が動いていても停止や流動性不足で払えない場合があります。Lightning 接続は任意額の即時引出しを保証しません。 [Fedimint — Lightning Module V2]
ブラインド署名は発行と後の償還の暗号学的関係を守りますが、時刻や金額の相関、ネットワーク情報、相手や gateway の見える情報を消しません。観測者と段階を分けて考え、私的なトークンから全入出金の匿名性を推論しないようにします。 [Fedimint — Threshold Blind Signatures] [Fedimint — Lightning Module V2]
復元設計はクライアントのルート秘密、暗号化 snapshot、利用可能な連合履歴を使い、対応はアプリや版で異なります。任意のウォレットへの通常の Bitcoin seed インポートとは違います。トークン復元と引出し試験は別であり、正しいバックアップも失われた準備や必要な管理者の協力を取り戻しません。 [Fedimint — Client E-cash Backup and Recovery] [Fedimint — Wallet Module]
理解を深めるには、この項目とあわせて次もお読みください Cashu, Chaumian eCash, Lightning Network, Multisig, Counterparty risk, セルフカストディ. 次の項目からも参照されています Chaumian eCash, Cashu.