钱包在发行方签名前将硬币消息盲化,再把签名还原为可验证代币。发行方仍控制发行、兑付与双花防范,却不必知道某次提款最终付给哪个商户。
Chaum 希望电子工具具有实物现金的便携性与付款人隐私。有效代币可作为数据转移,同时保持真实性并难以被发行方追踪。 [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]
钱包选择唯一硬币消息并将其盲化。发行方检查资金后签署隐藏消息,在看不到最终标识符的情况下认证价值。 [David Chaum — Blind Signatures for Untraceable Payments]
钱包去除盲化而保留有效签名。任何人可用发行方公钥验币,但签名记录不会暴露对应提款。 [David Chaum — Blind Signatures for Untraceable Payments]
付款人向商户交付代币,商户验证后通常交发行方兑付。代币是对发行方的债权,而非独立存在的商品。 [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]
数字代币可复制,在线发行方记录已兑序列号并拒绝重复。这能防通胀,却令最终接受依赖 mint 在线。 [David Chaum — Security Without Identification]
Chaum、Fiat 与 Naor 设计了离线现金。诚实使用时身份碎片隐藏,同一币双花后则可重建违规者身份。 [Chaum, Fiat and Naor — Untraceable Electronic Cash]
固定面额便于匿名验证,却令精确付款与找零更难。可组合多币或发行新的、不关联的零钱。 [David Chaum — Blind Signatures for Untraceable Payments] [GNU Taler — Design principles]
盲签名不隐藏商户信息、网络时序、恶意软件、金额模式或发行方关闭。Bearer token 也可能因密钥丢失而消失。 [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]
GNU Taler 将盲支付与收入透明结合。Cashu 与 Fedimint 在 Bitcoin、Lightning 周围使用 Chaumian token,改为信任 mint 或 federation。 [GNU Taler — Design principles] [Cashu protocol specifications] [Fedimint documentation]
Bitcoin 以公开双花历史实现无发行方结算;eCash 在发行方域内提供更强付款人不可关联性。两者可分层结合。 [Cashu protocol specifications] [Fedimint documentation] [Bitcoin whitepaper]
要获得更完整的理解,请将本词条与以下词条结合阅读: 大卫·乔姆, 盲签名, DigiCash, Cashu, Fedimint, 双花. 反向关联还来自: DigiCash, 盲签名, Fedimint, Cashu.