联邦铸币厂:Fedimint 把社区托管做成一门共识生意 图 1
联邦铸币厂:Fedimint 把社区托管做成一门共识生意 · 图 1

一群熟人凑成一家小银行

Fedimint 的名字由 federated mint 缩合而来,场景很具体:一群人信任彼此(家人、同乡会、开源社区),但不信任也不需要一个交易所。他们想做的是:共同持有一批比特币,让成员之间能即时、私密地转账,并且随时能把余额换成闪电网络上的钱。干这件事的角色叫守护者——通常三到五个,跑节点、管钥匙、签发本票。

它的模型可以概括成一句话:你往联邦存比特币,联邦给你一个凭条;凭条可以转给其他成员,也可以拿去换外面的闪电支付。这句话里的每一环,都由一块明确的密码学与分布式零件支撑。

联邦铸币厂:Fedimint 把社区托管做成一门共识生意 图 2
联邦铸币厂:Fedimint 把社区托管做成一门共识生意 · 图 2

两块核心零件

第一块是保管。联邦的比特币躺在一个多重签名地址里,没有单个守护者能动它——动用资金需要门限签名协议参与:密钥以分片形式分散在守护者之间,签名是一次协作仪式,单台机器被攻破不等于资金失守。多签是下限,不是童话:若门限数量的守护者合谋,他们可以花掉资金,这一点 Fedimint 的文档说得很直白——用户信任的是“凑不齐合谋的多数”。

第二块是发行,用的是 Chaum 盲签这个快五十岁的原语。成员领凭条时,先对序列号做盲化,守护者对盲文签名,成员脱盲后得到一枚联邦公钥可验的合法本票。守护者签了,却不知道签给了谁——这就是联邦内转账“连守护者都看不见谁付给谁”的原理:签发与赎回各自匿名,两端的连接被盲化切断。联邦层面只看得见两本总量账:金库总额与本票流通量。

换币的经济与共识的节拍

对外,联邦靠闪电网关进出。网关就是一个持有两种余额的对手方:联邦内余额与闪电通道余额,两边报价换汇——你给它闪电的发票,它给你联邦内的本票,赚点差。网关不必由守护者兼任,任何人可运行,这让路由竞争像极了闪电本身。对内,联邦的记账靠异步拜占庭容错共识推进:少数守护者掉线,系统照常;多数掉线,联邦暂停服务,等他们回来再继续——注意这是停机而非资损,账本状态等得起。

把两块零件合起来看它的性格:相比交易所托管,Fedimint 的信任对象从“远方公司”换成“身边人”——文档把这层关系叫第二方信任,原话是你可以在家人、朋友或村落之间当自己的银行;相比自托管跑节点,它把运维门槛包给了守护者;相比闪电直接开通道,它省掉了通道的流动性管理,代价是引入一个需要理解的联邦模型。三种取舍各有各的人群,Fedimint 押的是中间那片:不愿折腾节点、又受不了交易所的人。

加入的方式也照着现实社团设计:守护者建好联邦后发放邀请码,新成员凭码入会,客户端拿到的是联邦公钥与网关清单,不需要也不该拿到任何密钥分片——分片永远只在守护者机器上。这套结构在思想上不是新发明:八十年代的 David Chaum 盲签现金早就描述了“发行方签盲文、用户匿名花”的原语,只是当年的发行方是假想的银行;Fedimint 的改动是把发行方拆成几个互相制衡的熟人,再用比特币金库给它装上锚。读它的代码与文档,很多地方能看到这条脉络:新瓶装的是密码学里最老的一杯酒。

快速问答

问:守护者能看到我的余额吗? 答:看不到个体余额与成员间转账;他们能看到的只有金库总额与流通本票总量。

问:门限守护者合谋会怎样? 答:他们可以动用金库——这是模型明示的信任假设;因此守护者的选择是部署 Fedimint 最关键的治理决策。

问:联邦停摆了钱还在吗? 答:在。资金在链上多签里,本票登记在共识状态里;恢复服务后一切照旧,但停摆期间的汇兑与赎回会中断。

风险提示:联邦模型的信任在守护者身上,部署前请核实守护者身份与门限配置;本文不构成投资建议。