No.604 虚拟货币简史(上):坎坷来时路

今天,我要聊一个很多人听过、很多人骂过、也有很多人为之疯狂的话题——比特币和虚拟货币。


这个话题太大了,所以我分成了上、中、下三期。第一期,我想先不讲比特币是什么,而是讲一个更根本的问题:人类为了创造一种“自由的货币”,到底努力了多少年?


很多人以为比特币是一个叫中本聪的天才拍拍脑袋就发明出来的。但事实完全不是这样。比特币是站在几代密码学家、程序员、自由主义者的肩膀上,才最终诞生的。


今天我们回到过去,聊聊那个叫“加密朋克”的群体,以及他们在比特币之前,做过哪些惊心动魄的尝试。


在讲加密朋克之前,我们先要回答一个问题:现有的钱有什么问题?为什么有人要费尽心机发明一种新的货币?


我们大多数人出生在和平年代,习惯了手里的人民币,习惯了这个国家稳定的金融体系。我们很少思考一个问题:你的钱,真的是你的吗?


从法律上说,你存在银行里的钱,不是你的。那是银行对你的负债。银行可以用你的钱去放贷,去投资。如果银行倒闭了,你只是一个债权人,排队等着清算。2015年,塞浦路斯爆发银行危机,政府直接宣布,存款超过10万欧元的部分,要被强制减记。人们一觉醒来,账户里的钱凭空蒸发了。那可是银行里的钱,不是股市里的钱。


从经济上说,你手里的纸币,每年都在贬值。原因很简单:政府会不断印钱。为什么印钱?因为政府的支出经常超过收入,财政有缺口。直接加税会引起民怨,那就通过通货膨胀来收一种“隐形税”。你手里的100块,今年能买20斤大米,十年后可能只能买10斤。钱还是那100块,购买力却被稀释了一半。


还有一个更深层的问题:你的钱,可以被监控、被冻结、被没收。在今天这个世界,你的每一笔电子支付,都有记录。银行知道你把钱转给了谁,支付宝知道你在哪里消费。如果有一天,你被列入了某个名单,你的账户会被冻结,你的支付会失败,你会发现自己虽然“有钱”,却一分也花不出去。


这种情况在某些国家已经发生了。在委内瑞拉,政府可以随意冻结反对派的银行账户;在俄罗斯,西方制裁直接冻结了某些人的海外资产,不论这些钱是否合法。


从这个角度来说:货币是一种枷锁。


于是,有一群人开始思考:有没有一种货币,它不属于任何国家,不受任何政府控制,没有人能冻结它,没有人能稀释它,没有人能监控你如何使用它?


这群人,后来给自己取了一个名字:Cypherpunk,加密朋克。


“Cypherpunk”这个词,最早出现在1980年代末。它由两个词组成:“cipher”(密码)和“cyberpunk”(赛博朋克)。赛博朋克是科幻小说的一个流派,描绘的是一个技术高度发达但社会高度控制的反乌托邦世界。而加密朋克,则是那些试图用密码学技术,去对抗这种控制的人。


在最开始,“Cypherpunk”并不是一个具体的“地方”,而是一群人的共同信念。


1980年代末到1990年代初,随着互联网的兴起和密码学开始从军方走向民间,一群程序员、数学家、黑客、自由意志主义者开始形成一个松散的群体。他们相信:隐私是自由的基础;密码学是保护隐私最强大的工具;不能依赖政府或大公司来保护隐私,必须自己动手写代码。
这个时候它还不是一个组织,而是一种身份认同。如果你相信“用代码保护隐私”,你就是Cypherpunk,不需要注册,不需要加入。


Cypherpunk在物理上、技术上的具体存在形式,是一个邮件列表。


1992年,三位技术专家——埃里克·休斯、蒂莫西·梅和约翰·吉尔摩——在旧金山湾区正式创办了一个电子邮件列表,名字就叫“Cypherpunks mailing list”。


在1990年代,这几乎是最典型的互联网技术社区形态。那时候没有微信群,没有Discord,没有Reddit。邮件列表就是技术人员交流思想的核心场所。


这个列表在1992年到2001年前后,聚集了当时世界上最顶尖的一批密码学家、程序员和思想者。


哈尔·芬尼(PGP开发者之一,后来第一个接收比特币的人)中本聪的第一个‘用户’,叫哈尔·芬尼。这是个密码学老兵,PGP的开发者之一,也是加密朋克邮件列表里的老面孔。2009年1月12日,中本聪给他转了10个比特币,这是人类历史上第一笔比特币转账。当时这10个币一文不值,但芬尼觉得这个东西很酷,就一直帮着测试代码。


可惜的是,他后来得了渐冻症,2014年去世了。但他留下的那些早期比特币,最终证明了他是对的。可以说,他既是比特币的第一个接收者,也是比特币最早的守护者。


亚当·巴克(Hashcash发明者)、戴伟(b-money提出者)、尼克·萨博(Bit Gold提出者、智能合约概念提出者)、朱利安·阿桑奇(后来创办了维基解密)、菲利普·齐默曼(PGP创始人)……


以及后来的中本聪(其实我们不知道他是否真的在这个列表上,但比特币白皮书最先发布在了这个列表上)


埃里克·休斯在1993年发表了《加密朋克宣言》,开篇第一句话是:


“隐私对于电子时代的开放社会是必要的。隐私不是秘密。隐私是不想让全世界都知道的事情。但秘密是想让所有人都不知道的事情。隐私是选择性地向世界展示自己的权力。”


这段话非常重要。加密朋克们相信,在数字化时代,隐私不是一种罪恶,而是一种基本人权。如果你的一举一动都被监控,你就不可能有真正的自由。


因为你会自我审查,你会害怕说错话,做错事。


那怎么保护隐私?加密朋克的答案是:用代码。


他们有一个著名的口号:“Cypherpunks write code.”——加密朋克写代码。他们不寄望于政客的承诺,不相信法律的保护,因为他们知道,法律可以修改,政府可以更迭。但数学法则是永恒的。如果你用密码学技术把你的通讯加密了,那么任何政府、任何组织都无法破解,这不是因为法律不允许,而是因为数学上不可能。


他们相信:“Privacy is the power to selectively reveal oneself to the world.” 隐私是一种力量,它让你可以选择性地向世界展示自己。


这群人,很快开始把目光从一个更大的问题:如果说密码学可以保护我们的通讯隐私,那么,它能不能保护我们的金融隐私?能不能创造一种真正自由的货币?


在比特币之前,数字货币的尝试可以追溯到1980年代。这些尝试,大多以失败告终,但每一次失败,都为后来者提供了宝贵的经验。
第一个值得记住的名字,是David Chaum,大卫·乔姆。


乔姆是一个密码学家,1982年在加州大学伯克利分校拿到了博士学位。他在博士论文里提出了一个革命性的概念:盲签名(Blind Signature)。简单说,这是一种让银行在不知道交易内容的情况下,对一笔交易进行签名认证的技术。


听起来很抽象,打个比方:你给银行一张信封,里面装着一封信和一张纸。银行不拆开信封,只是在信封外面盖一个章。这个章证明银行认可了这笔交易。但你拆开信封后,那个章会神奇地“转移”到里面的纸上。于是,银行认证了你的交易,却不知道你交易了什么。


1989年,乔姆基于这个技术,创办了一家公司,叫做DigiCash。这家公司发行了一种数字货币,叫eCash。


eCash在隐私保护方面非常出色。你用它支付,银行不知道你把钱付给了谁,商家也不知道你是谁。这几乎就是现金的数字化版本。


当时,很多大公司对eCash表示了兴趣。微软想把它集成到Windows里,德意志银行、瑞士信贷等金融机构也和DigiCash谈过合作。但最终,DigiCash失败了,1998年宣告破产。


为什么失败?原因有很多。首先是技术门槛:它需要商家安装专门的软件,消费者需要下载数字钱包,在当时互联网还不普及的年代,这太难了。其次是商业模式:乔姆太理想主义了,他坚持公司不碰用户数据,导致公司无法通过数据变现。第三,也是最重要的:eCash是中心化的,它依赖于DigiCash这家公司。公司一倒闭,整个系统就消失了。


DigiCash的失败,给后来的比特币一个重要启示:一个真正的数字货币,不能依赖任何一家公司。


第二个先驱,是Adam Back,亚当·巴克。


巴克是英国人,也是个密码学家。1997年,他发明了一个叫Hashcash的系统。


Hashcash最初的目的,不是做货币,而是反垃圾邮件。他的想法是:每发一封邮件,你的电脑必须完成一道数学题。这道题平均需要几秒钟的计算,但验证起来只需要千分之一秒。对于正常人来说,一天发几十封邮件,多花几分钟算题,无所谓。但对于垃圾邮件发送者来说,一天要发几百万封邮件,每封都算题,成本就高得无法承受了。


Hashcash的核心思想叫“工作量证明”(Proof of Work)。你必须证明自己“做了功”,花了计算资源,才能获得某种权利。


这个“工作量证明”,后来成为了比特币挖矿的核心机制。只不过在比特币里,矿工们做数学题不是为了发邮件,而是为了获得记账权和新发行的比特币。


第三个先驱,是Wei Dai,戴伟。


戴伟是一个华裔密码学家,平时非常低调,但他的思想极其深刻。1998年,他在加密朋克邮件列表上提出了一个叫b-money的方案。


b-money的设想非常超前。他提出:创建一个分布式的账本,网络中的每个参与者都保存一份账本副本。交易通过广播发布,每个人验证交易后更新自己的账本。为了奖励维护账本的人,系统会发行自己的货币。


是不是听起来很耳熟?这就是比特币的架构。但戴伟只是提出了一个理论方案,他没有写代码实现它。b-money 的原始版本里有一个未解决的难题:如果所有节点都保存账本,但大家用的电脑配置不一样,网络速度不一样,怎么保证所有人手里的账本完全同步、不出现分歧?这个“共识机制”的具体实现问题,戴伟当时没有给出完美的代码级解决方案。


中本聪后来在创建比特币时,给戴伟写了一封邮件,说“你的b-money启发了我”。中本聪问戴伟:“我应该把你的名字列为作者之一吗?或者引用你网站上的哪篇文章比较合适?”


戴伟当时的回复非常谦虚和低调。他说不需要列为作者,只要引用 b-money 的链接就可以了。如果你翻开比特币白皮书,你会发现参考文献里的第 1 条就是 W. Dai 的 b-money。 这意味着在比特币的基因里,戴伟是最早被写进族谱的人。


第四个先驱,是Nick Szabo,尼克·萨博。


萨博是计算机科学家和法律学者,他在1998年(一说2005年正式命名)提出了一个概念:Bit Gold,比特黄金。


比特黄金的设计也包含了工作量证明、分布式账本、时间戳等元素。萨博的思路是从黄金的角度出发:黄金是稀缺的,获取黄金需要付出劳动(开采),所以黄金天然适合作为货币。他试图在数字世界中模拟黄金的稀缺性。


和 b-money 一样,Bit Gold 也死在了“黎明前夜”。Szabo 是一个非常超前的理论家,但 Bit Gold 的软肋在于:它无法像金子一样被方便地分割和找零。 如果你手里的那块“比特黄金”价值太高,怎么把它切开来小额支付?Szabo 当时没有找到一个完美的“第二层解决方案”。


直到中本聪出现,把“工作量证明”、“时间戳”、“点对点网络”结合在一起,并引入了难度自动调整和总量恒定,才解决了这些问题。


萨博还提出了另一个影响深远的概念:智能合约。他认为,合同可以被写成代码,自动执行。这个思想后来被以太坊发扬光大。


有意思的是,很多人怀疑萨博就是中本聪。因为他长期研究数字货币,文风和中本聪有相似之处,而且他多次否认但没有给出非常有说服力的证据。不过萨博本人一直拒绝承认。我们至今不知道中本聪是谁。


2002 年,Nick Szabo 写了一篇非常著名的文章,叫《Shelling Out: The Origins of Money》。


在这篇文章里,他从人类学的角度解释了钱的起源。他说:


“人类早期用贝壳、珠子当钱。为什么?因为这些东西在当地的采集难度极高,或者特别稀有、好看。钱最早不是用来交换商品的,它是用来储存和炫耀价值的。 因为这种稀缺性,人们愿意相信它有价值。”


这篇文章直接塑造了比特币的“数字黄金”叙事。Szabo 认为,只要能造出一种“数字世界里的人工稀缺性”,人类就会像对待贝壳和黄金一样,把它当作钱。


从eCash到Hashcash,从b-money到Bit Gold,这些先驱们已经想出了很多关键的技术组件:盲签名、工作量证明、分布式账本、时间戳。但他们都失败了,或者说,都没有真正落地。


第一个问题:中心化的致命弱点。


DigiCash是一个公司,它有服务器,有员工,有银行账户。政府可以关掉它,黑客可以攻击它,创始人可以犯错。只要系统有一个中心,这个中心就会成为攻击的目标。


第二个问题:双重支付。


b-money和Bit Gold都提出了分布式账本的想法,但都没有完美解决“双花问题”——如何防止一个人把同一笔钱花两次,而没有一个中心化的账本管理员。


第三个问题:启动问题。


一种新货币,最开始没有人使用。鸡生蛋蛋生鸡的问题:没有用户,商家不接受;商家不接受,用户不用。而且这些先驱们大多缺乏商业运作能力,搞技术的搞技术,搞理论的搞理论,没有人真正把产品推给大众。第四个问题:时代不成熟。


1990年代末,互联网刚刚兴起,全球网民数量才几千万。大多数人根本不知道什么是“数字现金”。而且在2000年前后,互联网泡沫破裂,投资者对任何和互联网相关的项目都敬而远之。


这些先驱们,就像是在发明飞机之前,试图造出火箭的人。他们有了很多天才的设计,但缺少最后那个关键的“引擎”。

发表评论

您的邮箱地址不会被公开。 必填项已用 * 标注

滚动至顶部