Fedimint é um protocolo modular para aplicações federadas que liga Bitcoin, Lightning Network e e-cash com assinaturas cegas. O utilizador possui tokens de uma federação específica, não chaves próprias de cada saída bitcoin subjacente.
Fedimint designa software e protocolo. Um grupo escolhido de guardiões opera a federação; a aplicação cliente é outra camada. Módulos padrão incluem carteira bitcoin, mint e Lightning. Consenso federado não é consenso Bitcoin, e federações não partilham automaticamente tokens ou reservas. [Fedimint — Project overview] [Fedimint — Architecture]
O mint assina pedidos cegados; o cliente combina parcelas de assinatura e retira o cegamento. A documentação descreve BLS em BLS12-381, não FROST como assinatura e-cash. Cada denominação tem a sua chave; o mint conhece as classes de valor emitidas apesar do cegamento. [Fedimint — Threshold Blind Signatures]
Verificar a assinatura pela chave federada não prova que o token continua por gastar. A federação regista nonce gastos e rejeita repetições. Ao receber dados copiáveis, é necessária reemissão bem-sucedida em tokens novos; receber uma cadeia não elimina a corrida com outra cópia. [Fedimint — Threshold Blind Signatures]
Um limiar ilustrativo 3-of-4 exige três parcelas válidas: um guardião indisponível ainda o permite, dois não. Três titulares cooperantes podem assinar; a criptografia não garante honestidade nem cobertura. Verifique limiar e-cash e autoridade da reserva bitcoin na configuração escolhida. [Fedimint — Threshold Blind Signatures] [Fedimint — Wallet Module]
Num depósito on-chain, o cliente comprova uma saída aceite pelo módulo. No levantamento, a federação prepara e assina uma transação da reserva. O detentor e-cash não ganha automaticamente assinatura unilateral. Disponibilidade de guardiões, reservas, taxas e confirmações continuam a condicionar o resgate. [Fedimint — Wallet Module]
O gateway liga a federação ao Lightning e tem liquidez em ambos os lados. A documentação V2 descreve contratos e preimage; a ponte não é automaticamente guardião. Indisponibilidade ou falta de liquidez pode impedir pagamentos com mint funcional. Uma interface Lightning não garante levantamento imediato de qualquer montante. [Fedimint — Lightning Module V2]
Assinaturas cegas protegem a ligação criptográfica entre emissão e resgate posterior. Não eliminam correlações de tempo e valor, metadados de rede ou informações da contraparte e gateway. Distinga observadores e fases: token privado não implica depósitos e levantamentos anónimos. [Fedimint — Threshold Blind Signatures] [Fedimint — Lightning Module V2]
O desenho de recuperação usa segredo raiz do cliente, snapshots cifrados e histórico federado disponível; depende da aplicação e versão. Não é importar uma seed Bitcoin em qualquer carteira. Recuperar tokens e testar levantamento são verificações distintas: uma cópia correta não repõe reservas ou cooperação necessária dos guardiões. [Fedimint — Client E-cash Backup and Recovery] [Fedimint — Wallet Module]
Para ter uma visão mais completa, leia este verbete junto com Cashu, Chaumian eCash, Lightning Network, Multisig, Counterparty risk, Autocustódia. Também há referências a este verbete em Chaumian eCash, Cashu.