ブラインドされた公開鍵の望ましい性質のうち、新しい公開鍵を生成することでは実現できないものは何だろうか?何をしようとしているのかが、はっきりしない。
どちらの方法でも問題は等価に解ける。だがブラインドされた公開鍵の動作についての私の理解が正しければ、各ユーザーがウォレットに保管しなければならない公開鍵の数が最小化される、ということになる。
ByteCoinサトシ・ナカモトの投稿(2010年8月13日 19:28 UTC)例として、不人気な軍事攻撃の命令が必要だが、歴史にそれを命令した人として名前を残したくない場合を想像してほしい。10人の指導者が秘密鍵を持っていれば、そのうちの 1人が命令に署名でき、誰がやったかわからないようにできる。
明らかに、彼ら全員が同じ鍵を持つことでも実現できるが、おそらく何らかの理由でそれは不適切なのだろう。何らかの情報を隠しつつ、それを他の人々や特定の状況下では依然として利用可能にしようとしているように見えるが、それが具体的に何かは分からない。
この具体的なユースケースについては確信が持てないが、提案されている解決策には影響しない。