Wallet이 서명 전 coin message를 가리고 이후 검증 가능한 token으로 푼다. 발행자는 발행·상환·이중 지출을 통제하지만 어느 인출이 어느 상점에 갔는지 알 필요가 없다.
Chaum은 물리 현금의 이동성과 지불자 privacy를 전자 도구로 옮기려 했다. Token은 data로 전달되면서 진짜이고 발행자가 추적하기 어려워야 했다. [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]
Wallet은 고유 message를 정해 가린다. 발행자는 자금을 확인하고 최종 식별자를 보지 않은 채 숨은 값에 서명한다. [David Chaum — Blind Signatures for Untraceable Payments]
Wallet은 유효 서명을 유지하며 가림을 제거한다. 발행자 key로 token을 검증할 수 있지만 어떤 인출인지 드러나지 않는다. [David Chaum — Blind Signatures for Untraceable Payments]
지불자가 상점에 token을 주고 상점은 검증 후 상환한다. Token은 독립 상품이 아니라 발행자에 대한 청구권이다. [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]
Digital token은 복사되므로 online 발행자는 상환 serial을 기록해 반복을 거부한다. Inflation을 막지만 mint 가동에 의존한다. [David Chaum — Security Without Identification]
Chaum, Fiat, Naor는 offline cash를 설명했다. 정직할 때 identity 조각은 숨고 이중 지출 뒤에는 위반자를 재구성할 수 있었다. [Chaum, Fiat and Naor — Untraceable Electronic Cash]
고정 액면은 익명 검증을 쉽게 하고 정확한 금액은 어렵게 한다. 여러 coin이나 새로 발행된 비연결 거스름돈을 쓴다. [David Chaum — Blind Signatures for Untraceable Payments] [GNU Taler — Design principles]
Blind signature는 상점 정보, network 시간, malware, 금액 pattern, 발행자 종료를 숨기지 않는다. Bearer token은 잃을 수도 있다. [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]
GNU Taler는 blind payment와 수입 투명성을 결합한다. Cashu와 Fedimint는 Bitcoin·Lightning 주변에서 mint나 federation을 신뢰한다. [GNU Taler — Design principles] [Cashu protocol specifications] [Fedimint documentation]
Bitcoin은 공개 이력으로 발행자 없이 결제하고 eCash는 발행자 영역에서 지불자를 더 잘 분리한다. 서로 다른 신뢰 계층이다. [Cashu protocol specifications] [Fedimint documentation] [Bitcoin whitepaper]
더 정확히 이해하려면 이 항목과 함께 다음도 읽어 보세요 David Chaum, Blind signature, DigiCash, Cashu, Fedimint, 이중 지불. 다음 항목에서도 이 글을 참조합니다 DigiCash, Blind signature, Fedimint, Cashu.