Latar belakang

Bidang itu, diukur.

Sesuatu kenyataan berbentuk “tiada sistem lain yang diketahui” bernilai tepat setakat nilai pencarian di sebaliknya. Maka yang berikut ialah kayu ukurnya, sumber yang diteliti, dan penemuannya — dinamakan satu demi satu.

Kayu ukurnya

Tujuh ciri, setiap satunya boleh diputuskan secara berasingan, yang boleh dijadikan ukuran bagi mana-mana sistem — konstruksi akademik, produk industri, projek perintis bank pusat, paten. Enam yang pertama boleh difalsifikasikan: tunjukkan satu sistem yang memenuhi kesemua enam, maka dakwaan ini gugur.

01

Kemuktamadan luar talian

Pihak penerima membuat keputusan di tempat itu juga, tanpa rangkaian. Bukan store-and-forward, yang menangguhkan risiko lalu menyerahkannya kepada orang lain kemudian — sebaliknya penerimaan yang benar-benar muktamad di tempat.

02

Tanpa kepercayaan perkakasan

Hujah keselamatannya tidak bersandar pada komponen kalis usik di dalam peranti pengguna. Telefon pintar biasa, tanpa perkakasan keselamatan. Penggunaan komponen sebegitu sebagai pilihan boleh diterima; dakwaan yang runtuh tanpa cip itu tidak.

03

Pemindahan berbilang lompatan

Wang kertas digital itu terus bergerak secara luar talian, dari tangan ke tangan — sekurang-kurangnya dua lompatan tanpa kembali kepada pengeluar. Inilah perbezaan antara kad wang elektronik dan wang tunai: daripada kad, nilai bergerak kepada peniaga lalu berhenti; wang kertas pula terus berjalan.

04

Penipuan mendedah diri

Identiti pihak yang membelanjakan dua kali boleh dikeluarkan semula secara kriptografi daripada jejak kedua-dua pembayaran itu. Tiada pihak ketiga yang dipercayai membuka apa-apa meterai, dan tiada pihak berkuasa yang menimbang — matematiknya yang mengeluarkannya, dan sesiapa pun boleh menyemaknya.

05

Pengecaman yang melindungi yang tidak bersalah

Sistem menamakan penipu asal dengan tepat, dan setiap ahli rantaian yang lain, yang jujur, kekal tanpa nama — pemegang jujur sebelum si penipu mahupun selepasnya tidak terdedah, malah tidak juga menjadi suspek.

06

Kebal fitnah

Satu teorem formal bahawa tiada bukti perbelanjaan berganda yang sah boleh dihasilkan terhadap pengguna yang jujur — tidak oleh pengeluar yang berniat jahat, dan tidak juga oleh peserta rantaian yang berpakat. Literatur menyebutnya exculpability atau non-frameability. Inilah yang memisahkan kebertanggungjawaban yang sebenar daripada sekadar keupayaan menuduh.

07

Kebolehterapan

Spesifikasi berversi, pelaksanaan rujukan, demonstrator yang berfungsi, saiz yang diukur dan masa jalan yang diukur, pilihan lengkung yang dinamakan, lapisan asas dalam operasi sebenar, serta rangka kerja kawal selia dan pemulihan. Konstruksi yang betul di atas kertas tetapi tidak boleh digunakan di kaunter bayaran bukanlah sistem pembayaran.

Bantahan lazim terhadap sesuatu kayu ukur ialah bahawa penulisnya memotongnya agar muat. Maka wajar ditegaskan bahawa satu sistematisasi yang benar-benar bebas mengukur ciri kelima itu dengan cara yang sama tepatnya. Salah satu lajur SoK: Offline Payment Systems terbitan Mac 2026 (Universiti Innsbruck, Universiti Vienna, SBA Research; arXiv:2603.16320, tiga puluh enam sistem) ialah “privacy revocation”, dan ia ditakrifkan begini: DS jika pembatalan itu berlaku hanya dalam kes perbelanjaan berganda, dan U jika privasi pengguna jujur boleh terdedah tanpa sengaja sebagai kesan sampingan pengesanan pihak yang membelanjakan dua kali. Penulisnya menandakan U dengan warna merah, sebagai ciri yang jelas tidak diingini. Antara sistem yang berkeupayaan luar talian sepenuhnya, tepat dua sistem menerima U — dua konstruksi yang sama seperti yang dinamakan sebagai contoh balas oleh kayu ukur di atas. Kriteria ini bukan ciptaan Pactena.

Aliran akademik

Empat dekad, satu demi satu, setiap satunya dengan apa yang diberikannya dan apa kosnya. Dibaca mengikut urutan, aliran ini ada bentuknya: setiap langkah yang memenangi satu ciri membayarnya di tempat lain.

  1. Tahun

    1982

    Apa dia

    Chaum: tandatangan buta.

    Apa yang diberi

    Gagasan wang tunai digital tanpa nama, dalam konstruksi yang cukup anggun sehingga kekal menjadi asas hingga ke hari ini.

    Harganya

    Dalam talian. Peniaga terpaksa menghubungi bank pada setiap satu pembayaran untuk mengetahui sama ada wang kertas itu sudah dibelanjakan. Tidak boleh digunakan luar talian, dan tiada pemindahan di dalamnya.

  2. Tahun

    1988

    Apa dia

    Chaum–Fiat–Naor: wang elektronik luar talian.

    Apa yang diberi

    Kelahiran perbelanjaan berganda yang mendedahkan diri sendiri. Identiti pembelanja dikodkan ke dalam wang kertas itu sedemikian rupa sehingga satu pembayaran tidak mendedahkan apa-apa, manakala dua pembayaran membolehkan bank mengira nama si penipu.

    Harganya

    Satu lompatan. Pengguna membayar kepada peniaga, peniaga mendepositkannya. Tiada perjalanan dari tangan ke tangan. Dan satu perkara yang wajar dinyatakan dengan tepat: kertas kerja itu tidak mengandungi sebarang bukti kemustahilan tentang pencegahan. Apa yang terkandung di dalamnya ialah satu keputusan reka bentuk — ia dibina atas pengesanan dan bukan pencegahan, kerana dalam keadaan luar talian pencegahan itu tidak dapat diberikan.

  3. Tahun

    1990–1992

    Apa dia

    Okamoto–Ohta: wang elektronik boleh pindah milik yang pertama.

    Apa yang diberi

    Wang yang boleh terus bergerak antara seberapa ramai pengguna sekalipun.

    Harganya

    Ketanpanamaannya lemah. Walaupun tanpa sebarang perbelanjaan berganda, masih boleh diputuskan sama ada dua pembayaran dibuat oleh pengguna yang sama. Literatur kemudiannya menamakannya weak anonymity.

  4. Tahun

    1993

    Apa dia

    Chaum–Pedersen: satu hasil negatif.

    Apa yang diberi

    Bukti bahawa wang kertas yang dipindahkan semestinya membesar pada setiap penyerahan, dan bahawa pemerhati dengan sumber tanpa had sentiasa mengenali semula wang kertas yang pernah dipegangnya.

    Harganya

    Teorem ini membayangi keseluruhan aliran selepasnya. Setiap konstruksi boleh pindah milik terpaksa membayar bagi setiap lompatan. Persoalan yang terbuka hanyalah berapa banyak.

  5. Tahun

    2005

    Apa dia

    Camenisch–Hohenberger–Lysyanskaya: Compact E-Cash.

    Apa yang diberi

    Satu penemuan besar dalam kecekapan pengeluaran — banyak wang kertas dalam satu operasi tunggal, dalam simpanan yang kecil. Sejak itu ia menjadi blok binaan yang digunakan secara meluas.

    Harganya

    Tidak boleh dipindahkan. Pengguna kepada peniaga, dan di situ hujung jalannya.

  6. Tahun

    2008

    Apa dia

    Canard–Gouget: model formal.

    Apa yang diberi

    Sistematisasi formal pertama bagi takrifan ketanpanamaan untuk wang tunai boleh pindah milik, dan bukti bahawa takrifan terkuat yang boleh dibayangkan itu tidak tercapai. Mereka turut memberikan satu konstruksi yang memenuhi setiap ciri yang boleh dicapai.

    Harganya

    Menurut kata-kata literatur itu sendiri, “completely impractical” (sama sekali tidak praktikal) — ia bersandar pada penurunan teori kerumitan yang generik, jadi ia bukti konsep dan bukan sistem yang boleh dibina.

  7. Tahun

    2009

    Apa dia

    Fuchsbauer, Vergnaud dan rakan penulis: wang tunai boleh pindah milik bersaiz malar.

    Apa yang diberi

    Satu jalan kemas untuk mengatasi batas pertumbuhan itu: sejarah rantaian tidak dibawa di dalam wang kertas, sebaliknya disimpan dalam resit yang dipegang oleh pengguna. Saiznya kekal malar.

    Harganya

    Inilah harga yang paling banyak mengajar dalam keseluruhan kisah ini. Apabila berlaku perbelanjaan berganda, sebuah pihak penjejak yang dipercayai boleh mendedahkan identiti pemegang jujur yang kemudiannya menerima wang kertas tercemar itu — yang tidak bersalah membayar bagi yang bersalah, walaupun hanya di hadapan satu pihak istimewa. Dua penjelasan demi keadilan: ketanpanamaan itu tidak hilang di khalayak, hanya di hadapan pihak yang dipercayai tersebut, dan prosesnya bersifat interaktif kerana resit perlu diminta daripada pengguna. Menurut kayu ukur di atas, ciri itu tetap gagal: pemegang yang jujur menjadi dikenal pasti, dan menjadi suspek.

  8. Tahun

    2011

    Apa dia

    Blazy dan rakan penulis: ketanpanamaan dengan seorang hakim.

    Apa yang diberi

    Pembaikan terhadap kelemahan kerja terdahulu, dengan mengembalikan ketanpanamaan pengguna yang jujur.

    Harganya

    Ia memerlukan seorang hakim yang melihat segala-galanya. Kunci itu bukan sahaja mengecam si penipu: dengannya, mana-mana wang kertas dan mana-mana pengguna boleh dijejaki pada bila-bila masa. Harganya tidak turun, hanya bertukar rupa — satu kunci tunggal yang membuka ketanpanamaan seluruh sistem.

  9. Tahun

    2015

    Apa dia

    Baldimtsi–Chase–Fuchsbauer–Kohlweiss: wang tunai boleh pindah milik yang sepenuhnya tanpa nama.

    Apa yang diberi

    Konstruksi pertama yang menyasarkan ketiga-tiga takrifan ketanpanamaan dalam literatur tanpa pihak ketiga yang dipercayai. Penulisnya memerihalkan matlamat reka bentuknya begini: “it needs to ensure that the right user is accused while the anonymity of honest owners … will be preserved” (perlu dipastikan bahawa pengguna yang betul yang dituduh, sementara ketanpanamaan pemilik yang jujur … terpelihara) — pada dasarnya ciri kelima kayu ukur di atas, dari tahun 2015.

    Harganya

    Dua harga. Bukti bagi takrifan ketanpanamaan yang terkuat itu kemudiannya didapati mengandungi kesilapan — oleh penulis bab yang seterusnya. Dan menurut penilaian literatur itu sendiri, ia “hardly practical” (hampir tidak praktikal); blok binaannya pula “far from being implementable on constrained mobile devices” (jauh daripada boleh dilaksanakan pada peranti mudah alih yang terbatas).

Bauer–Fuchsbauer–Qian, 2021 — satu-satunya pencabar sebenar

Pada 2021, Balthazar Bauer, Georg Fuchsbauer dan Chen Qian membentangkan Transferable E-Cash: A Cleaner Model and the First Practical Instantiation di persidangan PKC. Konstruksi mereka memenuhi kesemua enam ciri yang boleh difalsifikasikan. Kemuktamadan luar talian, tanpa kepercayaan perkakasan, kedalaman pemindahan tanpa had, perbelanjaan berganda yang mendedahkan diri sendiri, pengecaman yang melindungi yang tidak bersalah, serta teorem formal kebal fitnah — yang terakhir itu terhadap bank yang berniat jahat dan peserta rantaian yang berpakat sekali gus. Ketiga-tiga takrifan ketanpanamaan dalam literatur dibuktikan, termasuk yang terkuat. Sistematisasi bebas 2026 mengesahkan hal ini dan meletakkan mereka pada pihak “only in cases of double-spending” (hanya dalam kes perbelanjaan berganda).

Jadi, kebolehlaksanaan gabungan ciri ini ditunjukkan oleh mereka. Hal itu tidak dipertikaikan. Menamakan sumber konsep itu, dan menyatakan dengan tepat apa yang ditambah kepadanya, itulah yang menjadikan selebihnya halaman ini boleh disemak.

Apa yang tidak dilakukan pula semata-mata satu kategori fakta, dan ia mengandungi tiga unsur: tiada pelaksanaan yang diterbitkan, tiada masa jalan yang diukur, dan tiada pilihan lengkung. Tiga sumber bebas mengesahkannya — sebuah kertas kerja ACNS 2026 yang memetik karya itu (“the performance of Bauer et al. is not reported”), jadual SoK 2026 yang sel pelaksanaan, transaksi sesaat dan kependamannya kosong, serta tesis kedoktoran penulis pertamanya sendiri, yang carian teks penuhnya bagi masa jalan, saiz bait, prototaip atau lengkung tidak memberikan apa-apa hasil yang bermakna.

We view this as practical by current standards.
Bauer, Fuchsbauer, Qian: Transferable E-Cash: A Cleaner Model and the First Practical Instantiation, IACR ePrint 2020/1400, pengenalan. Penulisnya sendiri menganggap konstruksi mereka praktikal, dan diukur berbanding konstruksi terdahulu yang benar-benar tidak boleh direalisasikan, penilaian itu memang wajar.
UkuranBauer–Fuchsbauer–Qian 2021Pactena v8
Pakej pembayaran yang dihulurkan kepada penerima, selepas pengeluaran 19,248 bait ~456 bait
Pertambahan bagi setiap pemindahan +7,392 bait +48 bait
Rantaian terdalam kedalaman tanpa had ~956 bait (sepuluh lompatan)
Pengesahan luar talian tidak diukur ~12 ms
Pelaksanaan, penanda aras, pilihan lengkung tiada diterbitkan pelaksanaan rujukan dan demonstrator yang berfungsi

Angka dalam jadual itu datang daripada analisis kecekapan kertas kerja tersebut, yang menyatakan saiz sebagai bilangan elemen kumpulan yang abstrak. Ditukarkan kepada lengkung yang diperiksa sendiri oleh penulisnya — penukaran yang turut dilakukan oleh literatur yang memetiknya, dengan hasil yang sama — bilangan itu menghasilkan saiz bait di atas. Wang kertas mereka lebih kurang sembilan belas kilobait ketika baharu, dan bertambah lebih kurang tujuh kilobait pada setiap penyerahan; selepas rantaian sepuluh langkah, ia berada pada tahap kira-kira sembilan puluh kilobait. Ini bukan kesilapan pihak penulis: inilah harga takrifan ketanpanamaan yang terkuat, yang mereka pikul dengan sedar dan mereka wajarkan dalam kertas kerja itu. Perbandingan dibuat atas pakej pembayaran dan bukan atas bukti kerana bukti kesalahan mereka bersaiz 96 bait dan malar mengikut kedalaman — diukur pada saiz bukti, kedua-dua sistem itu tidak akan dapat dibezakan.

Perbezaan itu ialah tolak ansur yang disengajakan pada dua titik. Kedalaman pemindahan Pactena dihadkan — sepuluh lompatan, sebagai parameter yang boleh dikonfigurasikan — manakala milik mereka tidak. Privasi Pactena bersifat transaksi dan dipisahkan pada sempadan pengeluar, bukan meliputi seluruh sistem: peniaga tidak mengetahui siapa yang membayar; penerima mengesahkan pihak lawan yang berada di hadapannya, tetapi tidak mengetahui apa-apa tentang pemegang terdahulu; dan seseorang pengeluar hanya mengenali pelanggannya sendiri, serta pengeluar yang perlu diselesaikan akaun dengannya. Pengguna perantara dalam rantaian itu tidak terdedah kepada sesiapa. Takrifan ketanpanamaan yang terkuat dalam literatur turut menuntut agar seseorang pengeluar tidak dapat mengikuti pengeluarannya sendiri; dalam sistem terkawal selia yang berasaskan KYC, hal itu bukan keperluan dan bukan juga sesuatu yang diingini, kerana pada sempadan pengeluar itulah kebertanggungjawaban justeru diperlukan. Harga tolak ansur ini boleh diukur: pakej pembayaran Pactena bertambah 48 bait bagi setiap pemindahan, bukan tujuh kilobait. Bauer, Fuchsbauer dan Qian menunjukkan bahawa ia boleh dilakukan; Pactena menunjukkan bahawa ia boleh diterapkan.

Aliran industri dan bank pusat

Pada 1990-an memang wujud wang tunai digital luar talian, di banyak negara dan pada skala besar. Inilah bahagian yang ditinggalkan oleh kebanyakan penceritaan, dan justeru daripada bahagian inilah keadaan hari ini dapat difahami.

  1. Tahun

    1990-an

    Apa dia

    DigiCash / eCash — syarikat Chaum.

    Apa yang diberi

    Bukti bahawa pembayaran digital tanpa nama memang berfungsi, pada komputer peribadi biasa, tanpa perkakasan keselamatan.

    Harganya

    Dalam produk yang dihantar, bank mengesahkan setiap wang kertas dalam talian; mod luar talian kekal sebagai “future extension” (peluasan pada masa hadapan). Syarikat itu muflis pada 1998.

  2. Tahun

    1992–1995

    Apa dia

    CAFE — projek ESPRIT EU, dengan penyertaan Chaum.

    Apa yang diberi

    Konstruksi paling halus pada zaman itu — dan satu-satunya konstruksi zaman tersebut yang mempunyai pengecaman penipu secara kriptografi: “Even if the tamper-resistance is broken, users who spend electronic money more than once are identified, and the identity of the user whose guardian was used for this fraud can be proved.” (Walaupun kekalisan usik itu dipecahkan, pengguna yang membelanjakan wang elektronik lebih daripada sekali tetap dapat dikenal pasti, dan identiti pengguna yang alat pengawalnya digunakan untuk penipuan itu dapat dibuktikan.) Sudah pada 1994 penulisnya melihat bahawa yang penting ialah kebolehbuktian yang tahan di mahkamah, bukan pengesanan semata-mata.

    Harganya

    Menurut kata-kata projek itu sendiri, “it allows just one transfer of the electronic money” (ia hanya membenarkan satu pemindahan wang elektronik itu). Satu lompatan. Tiada rantaian. Projek itu ditutup mengikut rancangan pada November 1995 dan tidak pernah menjadi produk.

  3. Tahun

    1990-an

    Apa dia

    Mondex — NatWest, kemudian Mastercard.

    Apa yang diberi

    Kad ke kad, luar talian, dari tangan ke tangan, tanpa penjelasan di antaranya — pada zamannya, satu-satunya sistem yang mampu melakukan rantaian sepanjang mana sekalipun. Sijil ITSEC E6, model keselamatan formal, dan operasi sebenar di lebih sedozen negara.

    Harganya

    Kepercayaan berpindah ke dalam cip. Kad itu tidak membuktikan bahawa tiada siapa menipu; ia bersandar pada anggapan bahawa menipu itu mustahil. Pengecaman penipu tiada: kad itu hanya menyimpan sepuluh transaksi terakhir, dan tiada jejak audit menyeluruh. Kritikan pada zaman itu menyebut hal ini dengan tepat. Pasaran terakhirnya ditutup pada 2008.

  4. Tahun

    1996–2020-an

    Apa dia

    GeldKarte, Octopus, Proton, Chipknip, Danmønt, Quick, Moneo, Visa Cash.

    Apa yang diberi

    Pembayaran luar talian yang berfungsi dan meluas, di beberapa negara, dan dalam sesetengah kes berjalan selama berdekad-dekad.

    Harganya

    Semuanya dibina atas kad cip kalis usik. Pemindahan antara pengguna sama ada dikecualikan secara nyata — dokumentasi GeldKarte Jerman memperuntukkan satu bahagian khusus bagi prinsip “Nichtübertragbarkeit von Guthaben” (baki tidak boleh dipindah milik) — atau berjalan melalui aplikasi dalam talian, seperti pada Octopus. Tiada satu pun mempunyai pengecaman penipu secara kriptografi; penyalahgunaan ditangani melalui akaun bayangan berpusat dan senarai hitam.

  5. Tahun

    2020-an

    Apa dia

    Bank-bank pusat: lapisan luar talian euro digital, e-CNY, UPI Lite X, projek perintis e-krona, paun digital, BIS Project Polaris.

    Apa yang diberi

    Pembayaran luar talian dalam sistem sebenar bervolum besar, dalam persekitaran terkawal selia, dan dalam sesetengah kes dengan lebih daripada satu lompatan.

    Harganya

    Sauh keselamatannya di mana-mana pun ialah cip di dalam peranti pengguna, dan pengecaman penipu sama ada tiada, atau bersifat institusi dan bukan kriptografi. Dalam eksperimen Bank of England pada 2025, lima daripada lima vendor menggunakan secure element; Riksbank mencuba reka bentuk yang berasaskan telefon semata-mata, dan menolaknya secara bertulis.

Dua corak, dan kedua-duanya bertahan sepanjang empat puluh tahun. Setiap kali pembayaran luar talian diambil serius, perkakasan diletakkan di bawahnya. Setiap kali matematik pula yang dipilih, sama ada tiada apa-apa yang sampai ke pasaran, atau yang jujur membayar harga si penipu. Tiada satu pun sistem sejarah memenuhi rantaian luar talian berbilang lompatan dan pengecaman penipu secara kriptografi pada masa yang sama: Mondex mempunyai rantaiannya tetapi bukan pengecamannya; CAFE mempunyai pengecamannya tetapi bukan rantaiannya.

Nota kaki sejarah yang paling kuat ialah yang berikut. Apabila David Chaum sendiri kembali kepada pembayaran luar talian dari tangan ke tangan pada 2022, dia menoleh semula kepada kad fizikal, dan menulis: “Solutions relying only on software, including previous proposals by the present author, do not provide strong assurance of finality.” (Penyelesaian yang bersandar pada perisian semata-mata — termasuk cadangan terdahulu penulis ini sendiri — tidak memberikan jaminan yang kukuh terhadap kemuktamadan.) Petikan itu bermata dua, dan kedua-dua bacaannya tempatnya di sini. Pada satu bacaan, pengasas bidang ini menyatakan bahawa tiada siapa berjaya menempuh jalan perisian semata-mata. Pada bacaan yang lain, seorang tokoh berwibawa menyatakan bahawa jalan itu tidak menuju ke mana-mana. Bacaan kedua ini satu cabaran yang serius — dan itulah sebabnya konstruksi Pactena diukur, bukan sekadar direka.

Sumber yang diteliti

Sesuatu dakwaan berbentuk “tiada apa-apa lagi ditemui” bernilai setakat nilai pencarian di sebaliknya. Maka sumbernya dinamakan di sini satu demi satu, berserta sejauh mana setiap satunya diteliti.

Arkib IACR ePrint
Keseluruhan korpus wang elektronik boleh pindah milik — lima tajuk, yang terkini ialah pracetak 2020 Bauer–Fuchsbauer–Qian. Sejak itu tiada konstruksi boleh pindah milik yang baharu muncul.
DBLP
Senarai penerbitan lengkap selepas 2021 bagi setiap penulis dalam aliran ini, dan kesemua tiga puluh lapan kertas kerja yang memetik Bauer–Fuchsbauer–Qian, dibaca satu demi satu.
SoK: Offline Payment Systems, 2026
Kesemua tiga puluh enam sistem dalam kajian itu, sel demi sel, dibaca daripada sumber LaTeX kertas kerja tersebut.
Program persidangan
Real World Crypto sepenuhnya dari 2015 hingga 2026, arkib video IACR dengan 2,290 rakaman, program utama Financial Cryptography dan bengkel CoDecFin dari 2019 hingga 2026.
Tesis kedoktoran dan sarjana
Arkib HAL, CORE, TU Delft, Normandie dan CUHK — termasuk sebuah tesis yang dipertahankan pada Mac 2026 dan yang, selepas empat tahun penyelidikan bersasar, masih bersandar pada perkakasan keselamatan.
Google Patents
Carian teks penuh dan carian pengelasan, kira-kira empat puluh pertanyaan, dengan dua puluh tujuh paten dibaca pada peringkat tuntutan.
Dokumen bank pusat dan antarabangsa
Dua puluh empat projek, tiga belas daripadanya dalam teks penuh dokumen rasmi — BIS, ECB, Bank of England, Riksbank, Fed dan EDPB — serta kesemua dua belas vendor BIS Project Polaris, satu demi satu.
Badan piawaian
ISO/TS 12812, EMVCo, ISO 20022, W3C, ETSI, X9 dan GSMA. Di mana teks penuhnya berbayar, hanya apa yang disokong oleh skop terbitannya sahaja ditegaskan.
Sistem nilai tersimpan bersejarah
Dua puluh lima sistem, dijejak semula kepada sumber utama — Mondex, DigiCash, CAFE, GeldKarte, Octopus dan selebihnya bidang ini.
Korpus industri dan bukan akademik
Keseluruhan arkib media.ccc.de dan DEF CON 27 hingga 33.
Daftar pembiayaan penyelidikan
Melalui pengagregat OpenAIRE: CORDIS, ANR, DFG, UKRI, NWO, NSF dan FWF. Pertanyaan offline AND payment tidak memulangkan satu projek pun.
Literatur bukan bahasa Inggeris
Sumber Cina, Jepun, Korea, Rusia, Jerman dan Perancis. Setiap tajuk yang boleh diakses, tanpa kecuali, bersandar pada sauh kepercayaan perkakasan.

Pusingan penyelidikan kedua dan ketiga tidak menghasilkan sebarang penemuan baharu terhadap enam ciri yang pertama. Pencarian itu telah mencapai takat tepu.

Suara dari luar

Petikan tentang wang digital dan pembayaran luar talian itu sendiri.

Each faces open challenges: complete reliance on trusted hardware, the deanonymisation of honest users in the case of double-spending, or growing transactions with each offline payment. To date, no system providing offline functionality has been implemented.

(Setiap satunya berdepan cabaran terbuka: kebergantungan sepenuhnya pada perkakasan yang dipercayai, terbukanya identiti pengguna yang jujur dalam kes perbelanjaan berganda, atau transaksi yang membesar pada setiap pembayaran luar talian. Sehingga kini, tiada satu pun sistem yang menyediakan keupayaan luar talian telah dilaksanakan.)

Senn, Judmayer, Stifter, Böhme: SoK: Offline Payment Systems, arXiv:2603.16320v1, Mac 2026, Lampiran G
In a fully offline setting without secure hardware, double-spending cannot be prevented. … [The multi-hop mode] hinges entirely on the security of the hardware.

(Dalam persekitaran luar talian sepenuhnya tanpa perkakasan selamat, perbelanjaan berganda tidak dapat dicegah. … [Mod berbilang lompatan itu] bergantung sepenuhnya pada keselamatan perkakasan.)

Prof. Dr.-Ing. Tibor Jager, pendapat pakar tentang modaliti luar talian euro digital, EDPB Support Pool of Experts Programme, Oktober 2025. Dokumen itu menyatakan dengan jelas bahawa ia pendapat pakar dan bukan pendirian rasmi EDPB.
Local storage settlement model — a settlement model referring to secure element (SE) in the digital euro user's devices performing the technical tasks of verification and registration of holdings…

(Model penyelesaian storan setempat — satu model penyelesaian yang merujuk kepada elemen selamat (SE) di dalam peranti pengguna euro digital; elemen itulah yang melaksanakan tugas teknikal pengesahan dan pendaftaran pegangan…)

Bank Pusat Eropah, Draft digital euro scheme rulebook v0.9, 31 Julai 2025, glosari. Secure element di sini bukan pilihan, sebaliknya sebahagian daripada definisinya.
All solutions used secure elements to support double spend and counterfeit prevention or to protect cryptographic key information.

(Semua penyelesaian menggunakan elemen selamat untuk menyokong pencegahan perbelanjaan berganda dan pemalsuan, atau untuk melindungi maklumat kunci kriptografi.)

Bank of England, Digital pound experiment report: Offline payments, 2025 — lima daripada lima vendor
This was not possible as our assessment is that it was not possible to achieve adequate safety. We therefore chose to base the offline solution solely on cards.

(Ini tidak mungkin dilakukan kerana penilaian kami ialah tahap keselamatan yang memadai tidak dapat dicapai. Oleh itu kami memilih untuk mendasarkan penyelesaian luar talian pada kad semata-mata.)

Sveriges Riksbank, E-krona pilot Phase 4, Mac 2024 — tentang percubaan membina penyelesaian luar talian pada telefon semata-mata
Any solution will depend on the tamper resistance of the user device to protect against physical and cyber attacks.

(Mana-mana penyelesaian akan bergantung pada kekalisan usik peranti pengguna bagi melindunginya daripada serangan fizikal dan siber.)

BIS Innovation Hub, Project Polaris Part 1: A handbook for offline payments with CBDC, Mei 2023

Dua lagi ayat memerihalkan dilema yang kelihatan itu, iaitu dilema yang menjadi tumpuan keseluruhan penyelidikan ini. BIS: “if there are no links between devices and user identity, there would be no way to identify potentially malicious users even if malicious devices can be blocked in the system.” (Jika tiada kaitan antara peranti dan identiti pengguna, tiada cara untuk mengecam pengguna yang berkemungkinan berniat jahat, walaupun peranti yang berniat jahat boleh disekat dalam sistem itu.) Bank of England: “if double spending were to occur, there would be no way of knowing which device initiated it.” (Jika perbelanjaan berganda berlaku, tiada cara untuk mengetahui peranti mana yang memulakannya.)

Pada 2026, bidang bank pusat masih menganggap ketanpanamaan dan pengecaman penipu sebagai dua perkara yang saling menolak. Literatur kriptografi sudah tahu sejak 2021 bahawa ia tidak begitu. Apa yang hilang ialah perwujudan yang boleh diterapkan.

Di mana kedudukan Pactena

Kebolehlaksanaan kriptografi bagi gabungan ciri ini diasaskan oleh literatur akademik — Baldimtsi–Chase–Fuchsbauer–Kohlweiss pada 2015 dan Bauer–Fuchsbauer–Qian pada 2021. Hal itu tidak dipertikaikan. Apa yang ditambah oleh Pactena ialah inovasi dan pelaksanaannya: saiz yang diukur, masa pengesahan yang diukur, pelaksanaan rujukan dan demo yang berfungsi, pada telefon biasa, tanpa perkakasan keselamatan. Pakej pembayaran yang dihulurkan kepada penerima ialah kira-kira 456 bait ketika baharu dikeluarkan dan kira-kira 956 bait pada rantaian terdalam, disahkan dalam kira-kira 12 ms.

Kedalaman pemindahan sengaja dihadkan pada sepuluh lompatan, dengan privasi terpelihara. Semakan kriptografi luaran bagi lapisan pembayaran sedang dijalankan; hasilnya akan diterbitkan. Spesifikasinya lengkap.

Sehingga Ogos 2026, tidak diketahui adanya sistem pembayaran lain yang berfungsi dan terdokumentasi secara terbuka yang menyediakan gabungan ciri ini secara serentak, dalam bentuk yang dilaksanakan dan diukur.

Kajian ini dijalankan secara berterusan. Jika anda mengetahui sistem sedemikian, kami sungguh-sungguh ingin melihatnya.