Passer au contenu

Bitcoin accepté au paiement  |  Expédié depuis Montréal, QC, Canada  |  Soutien expert depuis 2016

L’ecash sur Bitcoin : guide pratique de Cashu et Fedimint
Bitcoin × Souveraineté

L’ecash sur Bitcoin : guide pratique de Cashu et Fedimint

· D-Central · ⏱ 11 min de lecture

L’ecash sur Bitcoin, c’est de l’argent numérique privé et custodial. Grâce aux Chaumian blind signatures, un mint émet des tokens au porteur adossés au Bitcoin et au Lightning, mais ne peut pas voir qui les détient, combien une personne détient, ni comment les tokens circulent entre utilisateurs — il ne stocke jamais de soldes de compte ni d’historique de transactions. Cashu est un protocole où n’importe qui peut faire tourner un mint unique; Fedimint répartit ce même rôle entre une federation de guardians en M-of-N, de sorte qu’aucun opérateur ne détient les fonds seul. Les deux échangent l’auto-détention contre une forte confidentialité des paiements, un règlement instantané et des petits paiements peu coûteux, ce qui fait de l’ecash un outil pour dépenser de l’argent — pas un substitut à l’auto-détention de l’épargne.

Qu’est-ce que l’ecash Chaumian, et pourquoi est-il privé?

L’ecash est une idée du cryptographe David Chaum dans les années 1980, relancée à l’ère du Bitcoin. Le mécanisme est la blind signature. Lorsque vous alimentez un wallet ecash, votre logiciel génère des tokens secrets et les “blinds” — les masque cryptographiquement — avant de les remettre au mint pour signature. Le mint signe les tokens aveuglés sans jamais voir leur contenu réel, le wallet “unblinds” ensuite les signatures, et il vous reste des tokens valides et dépensables que le mint n’a jamais observés directement. On appelle parfois cela le Blind Diffie-Hellman Key Exchange (BDHKE).

La confidentialité découle directement des mathématiques. Parce que le mint signe des valeurs aveuglées, il ne peut pas relier le token qu’il voit plus tard racheté au moment de son émission. Comme le dit la documentation Cashu, “a mint does not store a database of user accounts and their activity,” ce qui protège les utilisateurs contre les fuites ou les piratages et peut offrir une résistance à la censure plus forte que les systèmes de paiement fondés sur des comptes. Il n’y a ni noms d’utilisateur, ni soldes sur le serveur, ni registre de qui a payé qui.

Un token ecash est un instrument au porteur, exactement comme un billet de banque physique: quiconque détient le token peut le dépenser, les transferts entre utilisateurs sont instantanés et définitifs, et il n’y a pas de bouton “annuler”. Cette nature au porteur est à la fois la source de la meilleure propriété de l’ecash (confidentialité et vitesse de type cash) et de son risque le plus tranchant (perdez les données du token et la valeur est perdue, comme si vous perdiez un portefeuille d’argent comptant). C’est pourquoi l’ecash appartient à la couche de dépenses d’une pile de souveraineté, aux côtés — et non à la place — de l’auto-détention que vous ancrez avec des dispositifs de signature Bitcoin.

Cashu: ecash à mint unique

Cashu est un protocole d’ecash Chaumian libre et open source, bâti sur Bitcoin. Il a deux pièces en mouvement: les mints, que n’importe qui peut faire tourner, et les wallets, les applications clientes qui détiennent vos tokens sur votre propre appareil. Les transferts pair-à-pair de tokens Cashu sont instantanés et définitifs, et les paiements entre mints différents transitent par le Lightning Network.

Comment fonctionne un mint Cashu: minting et melting

Vous obtenez de l’ecash dans un wallet Cashu en payant une facture Lightning au mint, qui vous émet ensuite des tokens de valeur égale — c’est le minting. Pour sortir, vous faites l’inverse: le wallet remet des tokens au mint, qui paie une facture Lightning pour vous — c’est le melting. Le mint détient le bitcoin sous-jacent et la liquidité Lightning; vos tokens sont des créances sur cette réserve. Entre le minting et le melting, les tokens circulent de façon privée et hors ligne entre utilisateurs, sans aucune intervention du mint.

Les spécifications NUT

Cashu est défini par un ensemble de spécifications ouvertes appelées NUTs (Notation, Usage, and Terminology). La règle est simple: les wallets et les mints MUST implémenter les NUTs obligatoires et CAN implémenter les optionnelles, ce qui maintient l’interopérabilité des implémentations tout en laissant de la place à l’expérimentation. Quelques spécifications structurantes:

  • NUT-00 — la cryptographie et les modèles de données, y compris le schéma de blind-signature (BDHKE). Obligatoire.
  • NUT-04 — minting de tokens en payant le mint via Lightning. Obligatoire.
  • NUT-05 — melting de tokens pour ressortir vers Lightning. Obligatoire.
  • NUT-11 — Pay-to-Public-Key (P2PK), verrouillage d’un token pour que seule une clé précise puisse le dépenser. Optionnel.
  • NUT-13 — secrets déterministes, pour qu’un wallet puisse être restauré à partir d’une seed plutôt que de dépendre uniquement d’une sauvegarde de tokens. Optionnel.

Wallets Cashu et Nostr / NWC

Plusieurs wallets indépendants implémentent le protocole. Cashu.me est le wallet web de référence; Nutstash est un wallet web riche en fonctionnalités, avec support multi-mint et la capacité d’envoyer et de recevoir des tokens via Nostr; Minibits est un wallet mobile qui ajoute une identité et des contacts basés sur Nostr; et eNuts est une autre option mobile. Parce que les paiements ecash se règlent en fin de compte en Lightning, les wallets Cashu peuvent se brancher sur Nostr Wallet Connect (NWC, défini dans NIP-47), ce qui permet à une application Nostr de déclencher des paiements depuis votre wallet ecash. Minibits prend en charge le contrôle distant de wallet via NWC, et des services pont comme NUTbits traduisent entre les NUTs d’un mint Cashu et l’interface NWC. Si vous débutez de ce côté de la pile, notre guide Nostr Wallet Connect et la référence des NIPs Nostr expliquent comment fonctionne le câblage NIP-47.

Le modèle de confiance custodial

Voici la part franche: un mint Cashu est custodial. L’opérateur détient le bitcoin qui adosse vos tokens, donc vous faites confiance à une seule partie pour rester en ligne, rester solvable et honorer les rachats. La confidentialité est excellente — le mint ne peut vraiment pas dresser votre profil — mais la garde est concentrée chez un seul opérateur qui pourrait, en principe, disparaître ou refuser de payer. L’atténuation pratique consiste à traiter tout mint unique comme l’argent comptant dans votre poche: n’y gardez que de petits montants dépensables, privilégiez les mints gérés par des personnes ou des communautés en qui vous avez confiance, et répartissez les soldes sur plus d’un mint.

Fedimint: ecash fédéré

Fedimint conserve la même confidentialité d’ecash Chaumian, mais élimine le point faible de l’opérateur unique. C’est de l’e-cash fédéré open source pour Bitcoin, où le mint n’est pas géré par une seule personne mais par une federation de guardians utilisant un schéma de signature à seuil (M-of-N) — le module ecash utilise des blind signatures à seuil, le cousin fédéré de la blind signature monoserver.

Guardians et la federation

Les guardians sont les opérateurs qui font tourner collectivement la federation. Chacun détient une seule clé dans un wallet Bitcoin multi-signature partagé, fait tourner un node Fedimint à côté de son propre node Bitcoin, et aide à valider et traiter les transactions. Aucun guardian seul ne détient assez de matériel de clé pour déplacer les fonds. La federation tolère des guardians défaillants ou hors ligne grâce à un consensus tolérant aux fautes byzantines, et les consignes officielles donnent des chiffres concrets: une configuration robuste utilise un minimum de 4 guardians (tolère 1 faute), 7 guardians en tolèrent 2, et 10 en tolèrent 3 — grosso modo une défaillance tolérée de plus pour chaque 3 guardians ajoutés, jusqu’à un maximum de 20 guardians (une limite liée au multisig Bitcoin pré-Taproot). C’est ce que signifie “garde communautaire” en pratique: la confiance est distribuée, de sorte que la federation continue de fonctionner même si certains guardians défaillent ou deviennent malveillants.

La passerelle Lightning et l’application Fedi

Une federation dialogue avec le monde extérieur par une passerelle Lightning (Lightning gateway), un service qui échange entre l’ecash interne de la federation et les paiements Lightning ordinaires, pour que les membres puissent payer n’importe qui sur le réseau plus large. Vous déposez du bitcoin pour recevoir des notes ecash préservant la vie privée, vous les dépensez instantanément et en privé à l’intérieur de la federation, et vous retirez plus tard via Lightning ou on-chain. L’application Fedi est le wallet grand public que la plupart des gens utilisent pour rejoindre une federation, détenir des notes et transiger, tandis qu’un SDK développeur permet à d’autres de bâtir par-dessus.

Le modèle de confiance fédéré

Fedimint reste custodial — votre bitcoin est détenu par la federation, pas par vous — mais la confiance est partagée plutôt que singulière. Pour arnaquer ou geler les membres, un seuil de guardians devrait colluder ou défaillir en même temps, ce qui est bien plus difficile que de faire confiance à un seul opérateur. Le compromis, c’est une complexité et une coordination accrues, et le fait qu’une federation n’est digne de confiance que dans la mesure où le sont les gens qui la font tourner. Comme Cashu, on le comprend le mieux comme de l’argent communautaire privé et partagé pour les montants du quotidien.

Cashu vs Fedimint en un coup d’œil

Dimension Cashu Fedimint
Modèle de confiance Confiance en un seul opérateur de mint Confiance en un seuil (M-of-N) de guardians
Garde Custodial: un mint unique détient le bitcoin d’adossement Custodial: bitcoin d’adossement détenu dans un multisig de guardians
Federation Aucune; atténuer en répartissant sur plusieurs mints Oui; typiquement de 4 à 20 guardians, tolère les fautes
Confidentialité Blind signatures; le mint ne voit ni soldes ni historique Blind signatures à seuil; les guardians ne voient ni soldes ni historique
Lightning Le mint fait le minting/melting directement via Lightning Une passerelle Lightning fait le pont entre l’ecash et le réseau
Récupération Tokens au porteur; restauration optionnelle par seed via NUT-13 Notes récupérables auprès de la federation; aucun guardian seul ne peut saisir les fonds
Usage le mieux adapté Pourboires légers, murs de paiement, petits paiements instantanés Banques communautaires et soldes quotidiens partagés

Où l’ecash s’inscrit dans une pile de souveraineté

L’ecash est l’outil de paiements privés le plus accueillant de la boîte à outils Bitcoin: instantané, peu coûteux pour de tout petits montants, difficile à surveiller, et assez simple pour les nouveaux venus. Mais la confidentialité vient du fait de confier vos sats à un mint ou à une federation, donc la règle cardinale est de ne jamais confondre l’argent de dépense avec l’argent d’épargne. Gardez vos avoirs à long terme en auto-détention, vérifiés sur votre propre matériel, et traitez l’ecash comme l’argent comptant dans votre veste — utile, privé, et volontairement limité en taille. Utilisés ainsi, Cashu et Fedimint s’insèrent proprement à côté du reste d’une configuration résiliente: auto-détention ancrée par des dispositifs de signature, identité et messagerie résistantes à la censure via Nostr et notre guide NWC, connectivité hors réseau via le réseau Reticulum, et un téléphone respectueux de la vie privée, comme dans notre guide de souveraineté GrapheneOS et CalyxOS. Pour des définitions plus approfondies, consultez nos entrées de glossaire sur ecash, Cashu et Fedimint, et explorez le hub de données ouvert pour le reste de la référence.

Foire aux questions

L’ecash, est-ce la même chose que détenir du bitcoin en auto-détention?

Non. En auto-détention, vous détenez directement les clés privées de votre bitcoin. Avec l’ecash, vous détenez des tokens qui sont des créances sur du bitcoin détenu par un mint (Cashu) ou une federation (Fedimint). Vous gagnez une forte confidentialité et des paiements instantanés à faible coût, mais vous renoncez à la garde directe, donc l’ecash sert à dépenser de petits montants, pas à stocker de l’épargne.

Un mint Cashu peut-il voir mon solde ou à qui je paie?

Non. Parce que les tokens sont émis avec des blind signatures, le mint ne peut pas relier un token racheté à son émission, et il ne tient aucune base de données de comptes utilisateurs ni d’activité. Il sait combien de bitcoin total il adosse, mais pas quel utilisateur détient quels tokens ni comment ils ont été dépensés.

En quoi Fedimint diffère-t-il d’un mint Cashu unique?

Ils utilisent la même confidentialité d’ecash Chaumian, mais Cashu concentre la garde chez un seul opérateur tandis que Fedimint la répartit entre une federation de guardians. Dans Fedimint, un seuil de guardians (par exemple, au moins 3 sur 4) doit coopérer pour déplacer les fonds, ce qui élimine le point de défaillance unique que représente un mint Cashu isolé — au prix d’une mise en place et d’une coordination plus importantes.

Que devient mon ecash si un mint ou une federation disparaît?

C’est le risque custodial central. Si un mint Cashu unique passe hors ligne ou refuse les rachats, les tokens adossés uniquement à ce mint peuvent devenir indépensables. Une federation Fedimint est plus résiliente parce qu’un seuil de guardians devrait tous défaillir ou colluder. Dans les deux cas, la sauvegarde est la même: ne gardez que de petits montants dépensables en ecash et sauvegardez la seed de votre wallet lorsque celui-ci prend en charge la récupération déterministe (NUT-13 dans Cashu).

Puis-je utiliser l’ecash avec des applications Nostr et Lightning?

Oui. Les wallets Cashu se règlent en Lightning et plusieurs prennent en charge Nostr Wallet Connect (NIP-47), de sorte qu’un client Nostr peut déclencher des paiements depuis votre wallet ecash. Des wallets comme Minibits ajoutent l’identité Nostr et le contrôle distant NWC, et des outils pont traduisent entre un mint Cashu et l’interface NWC. Consultez notre guide Nostr Wallet Connect et la référence des NIPs Nostr pour les détails du câblage.

Cashu et Fedimint sont-ils open source et gratuits à utiliser?

Oui. Les deux sont des protocoles open source avec des spécifications publiques et plusieurs implémentations indépendantes. N’importe qui peut faire tourner un mint Cashu ou opérer comme guardian Fedimint, et les wallets se téléchargent gratuitement. Comme toujours, le mérite revient à la recherche originale de David Chaum sur les blind signatures et aux développeurs open source qui ont amené ces systèmes sur Bitcoin.

D-Central

Bitcoin Mining Experts Since 2016

Réparation ASIC Bitaxe Pioneer Open-Source Mining Chaufferettes Home Mining

D-Central Technologies est une entreprise canadienne de minage Bitcoin qui rend la technologie minière de niveau institutionnel accessible aux mineurs à domicile. Des milliers de mineurs réparés, 350+ produits expédiés du Canada.

About D-Central →

Articles connexes

Bitcoin × Souveraineté

Les Zaps expliqués : Lightning + Nostr comme monétisation sociale souveraine

Un zap est un paiement Lightning agrafé à une note Nostr. Le NIP-57 spécifie la poignée de main. Résultat : la première primitive de monétisation native que le web ouvert ait jamais eue — pas de pubs, pas de taxe de plateforme, pas de KYC. Voici comment ça marche et comment l’activer.

Start Mining Smarter

Whether you are heating your home with sats, building a Bitaxe, or scaling up — D-Central has the hardware, repairs, and expertise you need.

Browse Products Talk to a Mining Expert