160 / 691FEDI

Fedimint

Федеративні e-cash із покриттям у bitcoin

Fedimint відокремлює приватні e-cash платежі від bitcoin-резерву; випуск і погашення досі залежать від довіри до федерації.

Fedimint — модульний протокол федеративних застосунків, що поєднує Bitcoin, Lightning Network та e-cash зі сліпими підписами. Користувач має токени конкретної федерації, а не власний ключ до кожного базового bitcoin-виходу.

Fedimint називає програму й протокол. Обрана група охоронців керує федерацією, а клієнтський застосунок є окремим шаром. Типові модулі містять bitcoin-гаманець, mint і Lightning. Консенсус федерації не є консенсусом Bitcoin; різні федерації автоматично не ділять токени чи резерви. [Fedimint — Project overview] [Fedimint — Architecture]

Mint підписує засліплені запити; клієнт об’єднує частки підпису й знімає засліплення. Технічна документація описує BLS на BLS12-381, не FROST для e-cash. Кожен номінал має власний ключ, тож mint знає класи вартості випуску попри засліплення. [Fedimint — Threshold Blind Signatures]

Перевірка підпису за ключем федерації не доводить, що токен ще невитрачений. Федерація фіксує витрачені nonce й відкидає повтори. Одержувач копійованих даних потребує успішного перевипуску в нові токени; отримати рядок не означає усунути змагання з іншою копією. [Fedimint — Threshold Blind Signatures]

Ілюстративний поріг 3-of-4 потребує трьох дійсних часток: один недоступний охоронець ще допускає його, два — ні. Три власники часток можуть спільно підписувати; криптографія не гарантує чесності чи покриття. Окремо перевіряйте поріг e-cash і повноваження bitcoin-резерву в конфігурації. [Fedimint — Threshold Blind Signatures] [Fedimint — Wallet Module]

Для on-chain депозиту клієнт доводить вихід, прийнятий модулем. При виведенні федерація готує й підписує транзакцію резерву. Власник e-cash не має автоматичного одностороннього права підпису. Доступність охоронців, резерви, комісії та підтвердження залишаються умовами погашення. [Fedimint — Wallet Module]

Gateway з’єднує федерацію з Lightning і має ліквідність з обох боків. Документація V2 описує платіжні контракти та preimage; шлюз не обов’язково охоронець. Недоступність або брак ліквідності можуть зірвати платіж навіть із діючим mint. Інтерфейс Lightning не гарантує миттєвого виведення довільної суми. [Fedimint — Lightning Module V2]

Сліпі підписи захищають криптографічний зв’язок випуску й пізнішого погашення. Вони не прибирають часових і сумових кореляцій, мережевих метаданих чи відомостей контрагента і gateway. Розрізняйте спостерігачів та етапи: приватний токен не означає анонімних депозитів і виведень. [Fedimint — Threshold Blind Signatures] [Fedimint — Lightning Module V2]

Проєкт відновлення використовує кореневий секрет клієнта, шифровані snapshot та доступну історію федерації; підтримка залежить від застосунку й версії. Це не імпорт Bitcoin seed у будь-який гаманець. Відновлення токенів і тест виведення різні: добра копія не поверне відсутній резерв або потрібну співпрацю охоронців. [Fedimint — Client E-cash Backup and Recovery] [Fedimint — Wallet Module]

Для повної картини прочитайте також Cashu, Chaumian eCash, Lightning Network, Multisig, Counterparty risk, Самостійне зберігання. На цю статтю також посилаються Chaumian eCash, Cashu.

DOC · 001Fedimint — Project overviewПервинне джерело ↗DOC · 002Fedimint — ArchitectureДокументація ↗DOC · 003Fedimint — Threshold Blind SignaturesСпецифікація ↗DOC · 004Fedimint — Wallet ModuleДокументація ↗DOC · 005Fedimint — Lightning Module V2Документація ↗DOC · 006Fedimint — Client E-cash Backup and RecoveryДокументація ↗
Спочатку джерела · Не інвестиційна порада