密码朋克运动:比特币背后的思想与人物

一群密码学家、黑客与自由意志主义者相信:隐私要靠代码守护,而不是靠承诺。
从三份宣言到一个邮件列表,再到白皮书与创世区块——比特币的每一块砖都由密码朋克砌下。

1985 乔姆论文 • 密码学无政府主义宣言 • 加密战争 • 2009 创世区块

快速回答

密码朋克运动是什么?

密码朋克(Cypherpunk)是一群程序员与隐私活动家组成的社群,兴起于 20 世纪 90 年代初。他们的核心主张是:在电子时代,守护隐私要靠密码学——由数学保证、无法被收回的技术手段——而不是靠法律或制度承诺。这个社群围绕 1992 年在旧金山湾区创立的邮件列表凝聚成形,成员们写出了加密软件、匿名邮件转发器与数字现金设计,而比特币正是这一谱系最著名的成果。

1

隐私靠密码学,不靠法律

密码朋克认为,开放电子社会中的隐私只能由数学保证:加密与数字签名不依赖任何机构的许可,也没有任何政府能收回。

2

三份宣言,一个方向

蒂姆·梅的《密码学无政府主义宣言》(1988)与埃里克·休斯的《密码朋克宣言》(1993)指向同一件事:用匿名与验证取代信任。

3

“密码朋克写代码”

出自休斯 1993 年宣言的口号。光有想法不够——PGP 时代的加密工具、匿名邮件转发器、哈希现金与数字现金设计都是一行行写出来的,比特币把它们组装到了一起。

密码朋克信什么,又造了什么

从大卫·乔姆 1985 年的论文到中本聪 2008 年的白皮书,密码朋克把密码学从课堂推到公共互联网,变成一种可运行的政治技术。三个信条定义了这场运动。

隐私是开放社会的前提

延续大卫·乔姆的盲签名研究,埃里克·休斯在宣言中写道:电子时代的开放社会需要隐私。人们必须自由选择透露什么——这种选择性,正是开放社会得以运转的前提。

要密码学无政府,不要可信第三方

蒂姆·梅预言:匿名消息、数字现金与匿名声誉机制,会让国家对信息的控制变得无关紧要——无需许可,也不需要可信中介。

代码即主张

密码朋克把源代码当作行动主义:PGP 扛过军火出口调查,匿名邮件转发器由志愿者运营,哈希现金、b-money 与 bit gold 用代码证明数字稀缺可行。比特币继承了这一切。

从乔姆的论文到创世区块

密码朋克运动并非始于比特币——比特币是它落地的终点。从奠基论文到理想上线,是环环相扣的几步。

1985

乔姆画下蓝图

大卫·乔姆(David Chaum)在《ACM 通信》(1985 年 10 月)发表《无需身份识别的安全交易系统:让“老大哥”过时》,提出盲签名——后来成为他 ecash 系统的核心密码学构件,也是“支付不必泄露身份”这一构想的起点。

1988

《密码学无政府主义宣言》

蒂姆·梅(Timothy May)写下全文仅 497 个单词的宣言——“一个幽灵,密码学无政府的幽灵,在现代世界上空游荡”——并在网上散发;1992 年起,它在密码朋克邮件列表上广为流传。

1991

PGP 发布,却被当作武器

菲尔·齐默尔曼(Phil Zimmermann)发布 PGP,把强加密交到普通人手里。美国政府随即以“非法出口军火”立案调查——他一个人的加密战争,直到 1996 年 1 月才落幕。

1992

密码朋克邮件列表诞生

埃里克·休斯(Eric Hughes)、蒂姆·梅与约翰·吉尔摩(John Gilmore)在湾区早期聚会后创办了邮件列表;黑客朱迪·米尔洪(Jude Milhon)把 cipher 与 punk 拼成“cypherpunk”。到 1994 年已有约 700 名订阅者。

1993-03

“密码朋克写代码”

埃里克·休斯发表《密码朋克宣言》:“电子时代开放社会的隐私必不可少……密码朋克写代码。我们知道,总得有人写软件来捍卫隐私。”

1993-04

Clipper 芯片,加密战争升级

克林顿政府提出由 NSA 设计、内置政府密钥托管的 Clipper 芯片。隐私倡导者全面反击,该计划在 1996 年前后被放弃。

1994

萨博提出智能合约

尼克·萨博(Nick Szabo)描述了“智能合约”——无需中介、自动执行的数字协议。这一概念日后支撑起从比特币脚本到以太坊的一切。

1996

加密战争迎来转折

1 月,美国政府撤销长达三年的 PGP 调查;12 月,Bernstein 诉美国政府案中,联邦法院认定软件代码受宪法言论自由保护。强加密的出口管制开始松动。

1997

Hashcash 发明工作量证明

亚当·贝克(Adam Back)在邮件列表上提出 Hashcash,最初用 CPU 时间给垃圾邮件定价。它的工作量证明思想后来成为比特币挖矿的引擎;同一年,列表订阅数达到约 2000 人的峰值。

1998

数字现金设计汇流

11 月,Wei Dai 发布 b-money——由参与者共同执行、匿名分布式的电子现金方案;尼克·萨博同年设计、2005 年成文的 bit gold,描述了一种“成本本身无法伪造”的数字资产。两者都是比特币的直接前身。

2004

哈尔·芬尼造出 RPOW

这位邮件列表元老上线“可重复工作量证明”(RPOW),首次让哈希现金式代币可以易手——一场数字货币的预演,他很快会在另一场实验中登场。

2008-10-31

白皮书落在密码学列表上

中本聪把《Bitcoin: A Peer-to-Peer Electronic Cash System》发到 metzdowd 密码学邮件列表;八条参考文献里,就有 Hashcash 与 b-money。

2009-01-03

密码朋克理想上线运行

比特币创世区块写入《泰晤士报》头条“财政大臣正处于第二次救助银行的边缘”。几天后,哈尔·芬尼(Hal Finney)收到第一笔转账——“写代码”的信条,出货了。

造就这场运动的人

宣言、邮件列表与代码里反复出现的名字——把密码学从大学实验室带到公共互联网的人。

大卫·乔姆(David Chaum)

盲签名研究与 ecash 公司 DigiCash 证明,不可追踪的数字支付早在比特币之前几十年就可行;他 1985 年的“老大哥”论文是运动的奠基文本。

蒂姆·梅(Timothy May)

前英特尔物理学家,1988 年《密码学无政府主义宣言》给出运动的宏大叙事,1992 年又参与创立邮件列表。

埃里克·休斯(Eric Hughes)

数学家、列表共同创始人,《密码朋克宣言》(1993)的作者;“密码朋克写代码”一句,定义了整个运动的身份。

约翰·吉尔摩(John Gilmore)

Sun Microsystems 创始员工、EFF 联合创始人、列表共同创始人;邮件列表跑在他名下的 toad.com 服务器上,他还为隐私诉讼出资。

朱迪·米尔洪(Jude Milhon)

绰号 St. Jude 的黑客,在创始聚会上把 cipher 与 punk 拼成“cypherpunk”,为运动命名。

菲尔·齐默尔曼(Phil Zimmermann)

1991 年发布 PGP,扛住联邦“军火出口”调查直到 1996 年;PGP 让强加密第一次成为大众产品。

亚当·贝克(Adam Back)

Hashcash(1997)的发明者;他的工作量证明设计被比特币白皮书引用,后来成了挖矿引擎。

Wei Dai

1998 年 11 月的 b-money 提出由参与者共同维护的匿名分布式现金,被比特币白皮书直接引用。

尼克·萨博(Nick Szabo)

智能合约(1994)与 bit gold(1998)——运动中影响最深远的两项设计;多年后,以太坊把前者变成了平台。

哈尔·芬尼(Hal Finney)

列表核心成员、匿名邮件转发器运营者、RPOW 创造者(2004)、史上第一笔比特币收款人,也是最早向中本聪报告软件 bug 的人。

列表群星

朱利安·阿桑奇(维基解密)、布莱姆·科恩(BitTorrent)与 Zooko Wilcox(Zcash)都从这份邮件列表走出,再去建设自己的项目。

中本聪

在密码朋克塑造的密码学邮件列表上发布白皮书,引用他们的设计,写出了第一个能用的版本——然后像真正的密码朋克一样消失。

数据速览

用数字看密码朋克运动

几个参考数字,帮你把这场运动放进坐标系。

邮件列表创立

1992

休斯、梅与吉尔摩创办了密码朋克列表;米尔洪为它命名。

巅峰订阅数(1997 年估计)

约 2000

从湾区聚会到全球论坛,1994 年约 700 人订阅——这份存档日后孕育出比特币的多项核心设计。

从列表到创世区块

17 年

密码朋克邮件列表创建于 1992 年;十七年后,比特币的第一个区块上线。

比特币白皮书参考文献

8 条

其中两条——Hashcash 与 b-money——是密码朋克设计,被中本聪点名引用。

常见问题

关于密码朋克的常见疑问

用户搜索最多的几个问题,用最短的话讲清楚。

1

一句话说,密码朋克运动是什么?

一群相信“强加密才是网络自由的保障”的程序员与隐私活动家。他们自 1992 年起围绕一份邮件列表组织起来,亲手写出加密工具、匿名通信与数字现金——比特币由此成为可能。

2

密码朋克邮件列表是谁创立的?

埃里克·休斯、蒂姆·梅与约翰·吉尔摩,1992 年底在旧金山湾区早期聚会后创立。黑客朱迪·米尔洪(St. Jude)把 cipher 与 punk 拼成“cypherpunk”这个名字。列表运行约二十年,1997 年巅峰时估计有约 2000 名订阅者。

3

“密码朋克写代码”是什么意思?

埃里克·休斯 1993 年《密码朋克宣言》的结尾名句。意思是:隐私不能只靠抗议或立法,总得有人写出保护它的软件。这句话成了运动的座右铭,也是判标准则——拿不出代码,一切不算数。

4

加密战争是什么?

20 世纪 90 年代围绕加密技术的官民对抗:美国政府把强加密当军火管制、限制出口,对 PGP 作者菲尔·齐默尔曼刑事立案,还推行内置政府密钥托管的 Clipper 芯片。Bernstein 诉美国政府案确认“代码即言论”后,加上公众压力,管制才逐步松动。

5

比特币是密码朋克项目吗?

从技术与谱系上说,是的。中本聪把白皮书发进密码朋克塑造的邮件列表文化,引用了哈希现金与 b-money 两项密码朋克设计,并且“先写代码”——这正是运动的核心价值。第一代密码朋克哈尔·芬尼,收下了史上第一笔比特币转账。

6

中本聪参加过密码朋克论坛吗?

没有记录显示中本聪在 1992 年的原始邮件列表上发过言。比特币是在隔壁的 metzdowd 密码学邮件列表上发布的——那份列表的读者与议题,正来自同一个圈子。思想、工具与最早的用户,都是密码朋克的。

7

著名的密码朋克有哪些?

大卫·乔姆(盲签名、ecash)、蒂姆·梅与埃里克·休斯(两份宣言)、约翰·吉尔摩(EFF 与列表本身)、菲尔·齐默尔曼(PGP)、亚当·贝克(Hashcash)、Wei Dai(b-money)、尼克·萨博(智能合约、bit gold)、哈尔·芬尼(RPOW、首位比特币收款人),以及后来的朱利安·阿桑奇、布莱姆·科恩与 Zooko Wilcox。

8

密码朋克留下了什么遗产?

端到端加密通信(Signal)、催生 Tor 的洋葱路由谱系、HTTPS 时代的默认加密,以及加密货币本身。今天围绕钱包、混币器与加密应用的每一场隐私争论,都是密码朋克 90 年代那场争论的延续。

从宣言到创世区块

密码朋克提供了思想,也提供了代码。继续阅读一手材料,看中本聪用它们造出了什么。