160 / 691FEDI

Fedimint

由 bitcoin 支持的联邦 e-cash

Fedimint 把私密 e-cash 支付与 bitcoin 储备分开;发行和兑付仍依赖对联邦的信任。

Fedimint 是联邦应用的模块化协议,其支付模块连接 Bitcoin、Lightning Network 和盲签名 e-cash。用户持有特定联邦的代币,而非每个底层 bitcoin 输出的个人私钥。

Fedimint 指软件和协议。选定的守护者群体运行具体联邦,客户端应用是另一层。默认模块提供 bitcoin 钱包、mint 和 Lightning。联邦共识不是 Bitcoin 共识,不同联邦不会自动共享代币或储备。 [Fedimint — Project overview] [Fedimint — Architecture]

Mint 签署盲化请求;客户端组合门限签名份额并去除盲化。当前技术文档描述的是 BLS12-381 上的 BLS,而非用 FROST 签署 e-cash。每种面额有独立密钥,因此盲化并不意味着 mint 不知道发行的面额等级。 [Fedimint — Threshold Blind Signatures]

可用联邦公钥验证签名,却不能由此确定代币尚未花费。联邦记录已花费 nonce 并拒绝重复。接收可复制数据时,收款方需要成功换发新代币;仅收到字符串不能消除与另一份副本抢先使用的风险。 [Fedimint — Threshold Blind Signatures]

示例发行门限 3-of-4 要求三份有效份额:一名守护者离线仍可满足,两名则不行。三名合作的份额持有人可以签名,但密码学本身不保证诚实或储备支持。应核实具体配置中的 e-cash 门限及 bitcoin 储备权限。 [Fedimint — Threshold Blind Signatures] [Fedimint — Wallet Module]

链上存入时,客户端证明一个获联邦模块接受的输出。提取时,联邦从储备准备并签署 bitcoin 交易。e-cash 持有人不会自动拥有单方面签署该输出的权利。守护者在线、储备、费用和所需确认仍是兑付条件。 [Fedimint — Wallet Module]

Gateway 连接联邦与 Lightning,并在两侧持有流动性。V2 文档描述支付合约和 preimage;网关并不自动是联邦守护者。即使 mint 正常,网关离线或流动性不足也会阻止付款。提供 Lightning 接口不证明任意金额都可立即提取。 [Fedimint — Lightning Module V2]

盲签名保护发行与后续兑付之间的密码学关系,却不消除时间和金额关联、网络元数据以及对手方或 gateway 可见的信息。应区分观察者和支付阶段;私密代币不等于存取过程全部匿名。 [Fedimint — Threshold Blind Signatures] [Fedimint — Lightning Module V2]

恢复设计使用客户端根秘密、加密 snapshot 和可访问的联邦历史,具体支持取决于应用与版本。这不是在任意钱包里导入普通 Bitcoin seed。恢复代币和测试提取是两项检查;正确备份也无法补回缺失储备或必要数量守护者的合作。 [Fedimint — Client E-cash Backup and Recovery] [Fedimint — Wallet Module]

要获得更完整的理解,请将本词条与以下词条结合阅读: Cashu, 乔姆式电子现金, Lightning Network, Multisig, 交易对手风险, 自主托管. 反向关联还来自: 乔姆式电子现金, Cashu.

DOC · 001Fedimint — Project overview一手来源DOC · 002Fedimint — Architecture文档DOC · 003Fedimint — Threshold Blind Signatures规范DOC · 004Fedimint — Wallet Module文档DOC · 005Fedimint — Lightning Module V2文档DOC · 006Fedimint — Client E-cash Backup and Recovery文档
来源优先 · 非投资建议