创世文档:尼克·萨博的Bit Gold与比特币只半步之遥

尼克·萨博(Nick Szabo)的爸爸妈妈原本是匈牙利人,为躲避一战后树立的匈牙利苏式政权,逃往美国久居。因而,萨博将 20 世纪 90 年代的加利福尼亚湾区域称作自己的家。在 90 年代,一群暗码学家、程序员和隐私倡导者以一个电子邮件列表彼此联络。在这个团体的开创成员蒂莫西·梅(Timothy May)、埃里克·休斯(Eric Hughes)等人举办的 “暗码朋克” 私家聚会上,萨博是最早的常客之一。

和其他暗码朋克相同,萨博也很忧虑行将到来的数字年代会危及人们的隐私安全,并采取全部行动来抵挡这一趋势。例如,在暗码朋克邮件列表上,萨博带头反对 “Clipper 芯片”。其时,美国政府企图将这款芯片植入手机,以便 NSA(美国国安局)监听电话。萨博颇具感染力,即使是不明白技能的人,听过他对于隐私侵权危险的解释后,也会产生共鸣。有时,他会就隐私侵权宣布讲演,乃至派发宣传单。(终究,这款芯片因遭到厂商和顾客的联合抵制而停产。)

可是,萨博归于自在主义暗码朋克,他对数字隐私的爱好背面有着更庞大的愿景 —— 不止于隐私。遭到蒂莫西·梅在《暗码学无政府主义者宣言》中提出的愿景的启示,萨博看到了在赛博国际中发明 “高尔特峡谷(Galt’s Gulch)” 的或许性:为世人打造一方能够自在买卖的乐园,就像自在主义作家安·兰德(Ayn Rand)在小说《阿特拉斯耸耸肩》(Atlas Shrugged)中描绘的那样。梅和萨博信赖,这个虚拟故事中的伪物理力场能够运用公钥暗码学来代替。

萨博在暗码朋克邮件列表中写道:“假如我们重新考虑许多暗码朋克正在寻求的方针,就会发现他们最大的抱负是创立一个甘地式的赛博空间。在这个空间里,全部暴力都只能是虚幻的,就像《真人快打》和《火焰战争》里那样。”

萨博还意识到,自在企业不只需求加密作为安全层。遭到另一位自在主义者及经济学家弗里德里希·哈耶克(Friedrich Hayek)的影响,萨博认为人类社会的根底在很大程度上是以产业权和合约作为砖石打造的,而这些砖石通常都依赖于国家强制力。萨博深知,若想创立一个没有国家、没有暴力的赛博社会,有必要将这些砖石搬运到网络范畴。

这便是萨博为什么在 20 世纪 90 年代中期提出了他最闻名的设想:智能合约。这些(其时还仅仅想象)核算机协议能够通过数字化办法促进、验证并实行合约的洽谈和实行,并且在抱负情况下无需任何第三方参与。正如萨博的那句名言:“受信赖的第三方即是安全漏洞。” 这些安全漏洞会成为黑客或犯罪分子乃至(处于政局动乱时期的)国家的方针。

可是,智能合约仅仅完好拼图的一角。要想完成 “高尔特峡谷”,萨博还需求一个愈加重要的工具 —— 钱银。

电子现金

一直以来,数字钱银(互联网原生钱银)都是暗码朋克们的中心方针。可是,很少有人像萨博探索得那么深。

在《钱银的起源》中,萨博叙述了运用钱银是如何刻进人类的 DNA 的 —— 就像进化论生物学家理查德·道金斯(Richard Dawkins)最早提出的想象那样。在分析了原始社会之后,萨博发现不同文化背景的人都倾向于搜集便于带着的稀有资源,并且通常会将它们制作成珠宝。这些稀有资源成为了钱银,让人们得以树立合作关系:用买卖完成博弈理论所谓的 “互利利他主义(reciprocal altruism)”,跨越时刻和空间。

萨博还对自在银行准则(哈耶克的钱银理论)产生了激烈爱好。在自在银行准则下,私家银行可发行自己的钱银,并且不受任何国家的操控。在这样一个钱银体系下,运用哪种钱银将完全取决于自在商场。尽管这在今天归于新思想(在比特币诞生之前更是如此),可是自在银行准则在 19 世纪的美国以及其它一些国家真实存在过。

萨博持续将自己的爱好付诸实践。早在 20 世纪 90 年代中期,大多数人尚未察觉到电商的潜力时,萨博就当起了互联网商务顾问。最值得一提的是,他还为大卫·乔姆(David Chaum)在阿姆斯特丹的创业公司 DigiCash 作业过一段时刻。正是这家公司首要推出了全球首个数字现金 eCash,让线上付出变得像现金付出相同私密。

可是,在 DigiCash 作业期间,萨博知道到了 eCash 的危险。DigiCash 是一家中心化公司,萨博发现无论是他自己,仍是公司内部的其他人,要想对用户的余额动手脚都过分简略。毕竟,受信赖的第三方便是安全漏洞,特别当触及到钱时,危险是最大的。

萨博在 2005 年指出:“简而言之,其问题在于我们目前所运用的钱银的价值依赖于对第三方的信赖。20 世纪屡次呈现的通货膨胀和恶性通货膨胀已表明,这不是抱负的状态。”

事实上,他认为信赖问题是很大的阻止,即使是典型的自在银行处理方案也很难防止:“私家银行发行的纸币尽管有各种优缺点,可是相同依赖于受信赖的第三方。”

萨博知道他想要创立的是一种无需信赖第三方的新式钱银。

根据他对史前钱银的分析,萨博花了很长时刻来考虑他抱负中的钱银应该是什么样子。第一,“足够安全,不会发生意外损失和盗窃”;第二,“假造本钱很高,因而被认为是有价值的”;第三,“其价值能够通过简略的调查或测量得到准确估算”。

萨博想要创立出一种能够比美黄金等贵金属的钱银,兼具数字性和稀缺性,并且其稀缺性不依赖于对第三方的信赖。他想要创立数字黄金。

极高的假造本钱赋予了贵金属和收藏品稀缺性。因而,钱银的价值一度在很大程度上不依赖于任何可信第三方。可是,贵金属也存在一些问题 …… 因而,假如有一个协议能够在几乎不依赖于可信第三方的情况下在网络上创立出假造本钱极高的比特,并且能够以信赖最小化的办法安全地存储、搬运并鉴定这些比特,那就太好了!这便是比特黄金。

Bit Gold(比特黄金)

萨博于 1998 年初次提出比特黄金的设想,可是他在 2005 年才揭露完好地阐述它。他所提出数字钱银方案由多个处理方案构成,其中一些仿照了之前的电子现金概念或受之启示。

比特黄金的第一个中心属性是 作业量证明,即,Adam Back 博士在其 “抗击垃圾邮件的钱银” Hashcash 中运用的暗码学机制。作业量证明便是萨博所寻求的高本钱抗假造性,由于这类证明需求实际国际的资源(算力)来生成。

Bit Gold 的作业量证明机制首要需求一个 “候选字符串”:基本上便是一个随机的数字。任何人都能够用数学办法把这个字符串与另一个字符串合起来(便是 “哈希核算”)。依据哈希核算的实质,成果会得到一串全新的看似随机的数字:哈希值。要想知道这个哈希值长什么样,唯一的办法便是将它发明出来 —— 无法倒推或猜测。

这个机制(Hashcash 相同选用该机制)的奇妙之处在于并非一切哈希都会被 Bit Gold 协议视为有用。例如,有用哈希的开头有必要带有预订数量的零。由于哈希具有不行猜测性,找到有用哈希的唯一办法便是试错。因而,一个有用的哈希值证明了,其发明者的确花费了算力。

这个有用的哈希值将成为 Bit Gold 的下一个候选字符串。因而,Bit Gold 体系是一条不断添加的作业量证明哈希链,并且总有候选字符串可供运用。

谁找到了有用的哈希值,这个哈希值就归谁一切,就好比是谁挖到了一块金矿石,这个金矿石就归谁一切。为了通过数字化办法来完成这种一切制,Bit Gold 选用了数字一切权注册表:萨博遭到哈耶克的启示而提出的另一个砖石。在这个注册表中,每个哈希会与其发明者的公钥相关联。

哈希值正是通过这个数字一切权注册表被搬运给另一个一切者:原始一切者会运用暗码学签名来签署买卖。

一切权注册表由 Bit Gold 的 “产业沙龙” 保护。这个 “产业沙龙” 的 “成员(即,服务器)” 会追踪每个公钥所具有的哈希。这个处理方案有点像是 Wei Dai 为 b-money 提出的复制型数据库处理方案。萨博和 Wei Dai 不仅同属暗码朋克邮件列表,还活跃在评论这类话题的私密邮件列表中。

可是,不同于 Wei Dai 的权益证明体系,萨博提议运用 “拜占庭式门限体系”。这个体系类似于飞机操控板核算机选用的高安全体系:假如只要一台(或少数)核算机掉线,整个体系将持续正常运行;只要当绝大多数核算机同时掉线时,整个体系才会呈现毛病。重要的是,这些检查不需求由行使国家权力的法院、法官或差人来实行,它们全都依赖于志愿者。

尽管这个体系本身并非 100% 安全(例如,它或许会遭到女巫进犯,又称马甲进犯),可是萨博信赖它具有自我修正的才能。即使是在绝大多数沙龙成员企图做恶的情况下,诚笃的少数派也能够分叉出另一个一切权注册表。用户能够挑选运用哪个一切权注册表,萨博认为诚笃的那个被选中的概率更高。

萨博解释道:“假如失期方在投票中胜出,失败的守信方能够退出该集体,偏重新树立新的集体,承继曩昔的头衔。想要保有正确头衔的用户(依赖方)能够安全地自行验证哪个集体是诚笃遵守规则的,并跟随该集体。”

(举个眼前的例子,这就好比是以太坊经典(Ethereum Classic),它保护的是没有因 The DAO 事件而回滚的原始以太坊账本。)

通胀

接下来,萨博有必要处理通胀问题。随着核算机的核算才能日渐提升,生成有用哈希会变得益发简略。这就意味着,哈希值本身无法很好地充任钱银:年复一年,它们的稀缺性会变得越来越低,以至于其价值被逐步增多的供应量稀释。

萨博想出了一个处理方案。找到有用哈希值的人有必要为其加上时刻戳,最好运用不同的时刻戳服务器,以便完成信赖最小化。时刻戳反映了生成该哈希值的难度:前期的哈希值或许比近期的哈希值更难生成。之后,商场会决定某个哈希值相对其它哈希值的价值,很有或许是依据其被找到的日期调整的。一个在 2018 年找到的有用哈希值应该远不如一个在 2008 年找到的有用哈希值有价值。

可是,这个处理方案引入了一个新的问题。萨博也清楚这点:“一个时段(几秒到几周,比方说一周)内生成的比特(难题的解)和接下来一个时段内生成的比特实质上是不同的。” 同质化(即,每个钱银单位之间是等价的)对于钱银来说至关重要。店东当然不希望在收款时还要忧虑顾客用来付款的钱银是何时发明的。

关于这个问题,萨博相同想出了处理方案。他想出了一种将 Bit Gold 作为根底层的 “二层” 处理方案。这个 “二层” 由银行组成,不过这些银行都是安全可审计的,由于 Bit Gold 注册表是揭露的。这些银行会搜集不同时段的不同哈希,将它们打包,并根据这些哈希的值核算出一个标准值。一个在 2018 年创立的包所包括的哈希值数量比一个在 2008 年创立的包更多,可是这两个包的价值相等。

然后,这些包被切割成特定数量的单位。最后,“银行” 将这些单位发行成根据 Chaum 盲签名技能的具有匿名性和隐私性的 eCash。

萨博解释称:“存在竞赛关系的银行通过比特的方式发行可兑换的数字纸币,而每张数字纸币的面值均由这些比特的商场价值相加得到(即,比特被打包起来组成标准值)。”

综上,Bit Gold 被规划成了具备黄金特质的根底层,用来树立数字年代下的自在银行准则。

比特币

21 世纪,萨博攻读了法学学位,企图深化了解实际国际的法令和合约,以便找到代替之法或在网络中更好地复刻出来。与此同时,他开始在其闻名博客 Unenumerated 上搜集并发布自己的主意。这个博客涵盖了核算机科学、法令、政治、历史和生物学等一系列主题。据萨博所言,之所以将其命名为 Unenumerated,是由于 “这个博客所触及的主题广泛、门类很多,不乏其人。”

2008 年(自他初次在私家场合提出 Bit Gold 这个设想已经曩昔了 10 年),萨博又一次在自己的博客上揭露提出 Bit Gold,只不过这一次他想要完成这一设想。

萨博在博客的评论区问道:“假如能有一场演示和一个实验商场(例如,用复杂的安全性来代替实际国际中的体系所需的受信赖第三方),这会给 Bit Gold 带来很大协助。有人想要帮我写代码吗?”

这一问询并没有得到揭露响应。萨博所设想的 Bit Gold 未能完成。

尽管如此,Bit Gold 的确给予了中本聪很大的启示。就在 2008 年年末,中本聪宣布了比特币白皮书。

2010 年,这位匿名发明者在 Bitcointalk 论坛上写道:“比特币是 Wei Dai 于 1998 年在暗码学朋克邮件列表中提出的 b-money 设想以及尼克·萨博提出的 Bit Gold 设想的完成。”

不难看出,Bit Gold 是比特币的前期雏形。除了根据公钥暗码学的一切权记录共享数据库之外,作业量证明哈希链也与比特币的区块链规划有着惊人的相似之处。当然了,从二者的称号来看,“Bit Gold” 和 “Bitcoin” 也相差不远。

可是,不同于 Hashcash 和 b-money 等体系,Bit Gold 明显没有呈现在比特币白皮书中。有人乃至凭借这一点和其它一些蛛丝马迹揣度萨博便是隐藏在中本聪这个面具背面的真人:否则还有谁会像这样企图掩盖比特币的来源?

尽管与 Bit Gold 有一些相似之处,可是比特币的确在萨博的规划上做出了一些改善。特别值得一提的是,Bit Gold 在某种程度上仍需依赖于可信方(用户需求信赖服务器和时刻戳服务不会串谋),比特币是首个彻底处理信赖问题的体系。并且,比特币的处理方案非常高雅,它让作业量证明体系同时起到鼓励体系和一致机制的作用:作业量证明最多的那条哈希链就被认为是有用的历史版别。

萨博在 2011 年承认:“中本聪改善了我的规划中的一个重大安全缺点,ta 将作业量证明引入拜占庭容错点对点体系,然后削减某个不行信方操控绝大多数节点并损坏重要安全功能的威胁。”

别的,比特币在钱银模型的规划上也与萨博设想的天壤之别。比特币有固定的发行时刻表,不受算力添加的影响。随着比特币网络的算力添加,这仅仅意味着挖出新的比特币会变得愈加困难。

萨博解释道:“鉴于处理难题的难度通常会随着硬件的改善和暗码学范畴的突破(例如,找到能够更快解开作业量证明难题的算法)而大幅下降,以及需求的不行猜测性,我的设想是使用自动化商场来处理这些问题。中本聪则另辟蹊径,规划了一个能够调整难题难度的拜占庭算法。”

萨博补充说:“就这一规划而言,我无法断语它是强化了比特币的特性仍是埋下了更多隐患,但它的确更为简略。”

这是《比特币杂志》的 “创世文档系列” 的第四篇。前三篇别离介绍了大卫·乔姆(David Chaum)博士的 eCash、亚当·巴克(Adam Back)博士的 Hashcash 和 Wei Dai 的 b-money。

译者注:高尔特峡谷(Galt’s Gulch),安·兰德(Ayn Rand)于 1957 年所著小说《阿特拉斯耸耸肩》(Atlas Shrugged)中描绘的神秘地带,隐藏在无人山谷之间,约翰·高尔特(John Gulch)带领一批发明者和企业家隐居在此,希望借停工让外界社会那些运用暴力和道德罪恶感来拘束个体生产力的人体会到结果。

原文链接:

https://bitcoinmagazine.com/culture/genesis-files-bit-gold-szabo-was-inches-away-inventing-bitcoin

本文由 Bitcoin Megazine 授权 EthFans 翻译及再出书。

视野开拓

九十年代中后期,世界百分之十七的建筑起重机集中于上海。那是楼价急跌,但午夜还可见到熔焊工人在高高的钢架上操作,仿佛天上的星星。上海在五年间建成的商业楼宇面积,比发展得快的香港的五十年还要多。2002 年,上海的策划者突然大幅减低楼宇建筑的容积率,因为发觉高楼大厦的重量使该市下沉。-《中国的经济制度》

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注