Fedimint — модульний протокол федеративних застосунків, що поєднує Bitcoin, Lightning Network та e-cash зі сліпими підписами. Користувач має токени конкретної федерації, а не власний ключ до кожного базового bitcoin-виходу.
Fedimint називає програму й протокол. Обрана група охоронців керує федерацією, а клієнтський застосунок є окремим шаром. Типові модулі містять bitcoin-гаманець, mint і Lightning. Консенсус федерації не є консенсусом Bitcoin; різні федерації автоматично не ділять токени чи резерви. [Fedimint — Project overview] [Fedimint — Architecture]
Mint підписує засліплені запити; клієнт об’єднує частки підпису й знімає засліплення. Технічна документація описує BLS на BLS12-381, не FROST для e-cash. Кожен номінал має власний ключ, тож mint знає класи вартості випуску попри засліплення. [Fedimint — Threshold Blind Signatures]
Перевірка підпису за ключем федерації не доводить, що токен ще невитрачений. Федерація фіксує витрачені nonce й відкидає повтори. Одержувач копійованих даних потребує успішного перевипуску в нові токени; отримати рядок не означає усунути змагання з іншою копією. [Fedimint — Threshold Blind Signatures]
Ілюстративний поріг 3-of-4 потребує трьох дійсних часток: один недоступний охоронець ще допускає його, два — ні. Три власники часток можуть спільно підписувати; криптографія не гарантує чесності чи покриття. Окремо перевіряйте поріг e-cash і повноваження bitcoin-резерву в конфігурації. [Fedimint — Threshold Blind Signatures] [Fedimint — Wallet Module]
Для on-chain депозиту клієнт доводить вихід, прийнятий модулем. При виведенні федерація готує й підписує транзакцію резерву. Власник e-cash не має автоматичного одностороннього права підпису. Доступність охоронців, резерви, комісії та підтвердження залишаються умовами погашення. [Fedimint — Wallet Module]
Gateway з’єднує федерацію з Lightning і має ліквідність з обох боків. Документація V2 описує платіжні контракти та preimage; шлюз не обов’язково охоронець. Недоступність або брак ліквідності можуть зірвати платіж навіть із діючим mint. Інтерфейс Lightning не гарантує миттєвого виведення довільної суми. [Fedimint — Lightning Module V2]
Сліпі підписи захищають криптографічний зв’язок випуску й пізнішого погашення. Вони не прибирають часових і сумових кореляцій, мережевих метаданих чи відомостей контрагента і gateway. Розрізняйте спостерігачів та етапи: приватний токен не означає анонімних депозитів і виведень. [Fedimint — Threshold Blind Signatures] [Fedimint — Lightning Module V2]
Проєкт відновлення використовує кореневий секрет клієнта, шифровані snapshot та доступну історію федерації; підтримка залежить від застосунку й версії. Це не імпорт Bitcoin seed у будь-який гаманець. Відновлення токенів і тест виведення різні: добра копія не поверне відсутній резерв або потрібну співпрацю охоронців. [Fedimint — Client E-cash Backup and Recovery] [Fedimint — Wallet Module]
Для повної картини прочитайте також Cashu, Chaumian eCash, Lightning Network, Multisig, Counterparty risk, Самостійне зберігання. На цю статтю також посилаються Chaumian eCash, Cashu.