Adam Back:Hashcash、工作量证明与中本聪发出的第一封邮件
Adam Back 于 1997 年 3 月在密码朋克邮件列表上发布 Hashcash,发明了比特币后来采用的工作量证明函数,并在 2008 年 8 月 20 日收到中本聪已知最早的一封邮件。
Adam Back 是一位英国密码学家,Hashcash 的发明者。这套工作量证明系统于 1997 年 3 月 28 日在密码朋克邮件列表上公布,并被比特币白皮书引用。2008 年 8 月 20 日,他收到了被认为是中本聪写给任何人的第一封邮件。他在 2014 年联合创办 Blockstream 并担任 CEO。
1. Adam Back 是谁?密码朋克、密码学家、CEO
- 背景与经历: Back 于 1970 年 7 月生于伦敦,1995 年在埃克塞特大学取得计算机科学博士学位,论文方向是利用并行离散事件仿真中的乐观技术来并行化通用程序。他大约在 1992 年加入密码朋克邮件列表,并成为其中最高产的技术贡献者之一,参与匿名转发器、电子现金方案与出口管制抗议活动。他曾把三行 Perl 写成的 RSA 实现印在 T 恤上,以此说明美国把密码学列为军需品的法规根本无法执行。在商业方面,他先后担任 Zero-Knowledge Systems 的架构师(负责 Freedom 匿名网络)、Pi Corporation 的职务,随后在 2014 年与一批比特币协议开发者共同创办 Blockstream。
2. 主要贡献:Hashcash 与比特币基础设施
- 主要贡献:
- Hashcash(1997 年 3 月 28 日): 以"[ANNOUNCE] hash cash postage implementation"为主题发布于密码朋克邮件列表。该方案要求发送者在消息被接受前先找到一个部分哈希碰撞:生成它需要可度量的 CPU 时间,验证它几乎不花代价。其设计目的是给匿名转发器滥用与垃圾邮件定价,使其无利可图。正式论文《Hashcash - A Denial of Service Counter-Measure》于 2002 年 8 月发表。
- 作为铸币机制的工作量证明: 2002 年的论文明确讨论了把 hashcash 用作戴维 b-money 的铸币函数,并因"制造成本代币"与"铸造货币"之间的类比而使用了"mint"(铸币)一词。比特币的挖矿就是加上了动态难度目标、并让工作量在链上累积的 Hashcash。
- 比特币白皮书的第 6 号参考文献: 中本聪于 2008 年 8 月 20 日写信询问 Hashcash 的引用格式。Back 次日回复了引用信息,并把他引向戴维的 b-money,这才有了 8 月 22 日中本聪的第二封已知邮件。这场为期三天的往来是中本聪与他人之间有记录的最早接触,也表明在被引荐之前,比特币的设计已基本完成。
- 比特币版本的不同之处: Hashcash 的"邮票"绑定收件人与日期,难度是由发送方软件选定的固定前导零位数。比特币把两者都做了推广:难度是一个 256 位的阈值,由共识每 2,016 个区块重算一次,以把出块时间维持在十分钟左右;而每一个解都承诺了前一个区块的哈希,因此工作量会累积而不是过期。函数是 Back 的;反馈回路与链条是中本聪的。
- Blockstream(2014 年至今): 联合创始人兼 CEO。公司开发了 Liquid 侧链、Blockstream Satellite,并对 Core Lightning 有重要贡献。Back 是 2014 年 10 月论文《Enabling Blockchain Innovations with Pegged Sidechains》的合著者之一,该文提出了在不改动比特币共识规则的前提下扩展其能力的侧链模型。
- COPA 诉 Wright 案中的宣誓证词(2024 年 2 月): Back 在这起最终确认 Craig Wright 不是中本聪的高等法院案件中出庭作证,并在宣誓后提交了他与中本聪的完整往来邮件作为证据。这些邮件如今已属于公开的法庭记录。
3. Back 在区块链历史中的位置
-
影响力评估: Hashcash 提供了让比特币账本"重写代价高昂"的那套机制。戴维提出用计算成本创造货币,Hal Finney 造出了可以传递工作量证明代币的系统,Nick Szabo 在纸面上把它们串成链条——但这三个人都建立在 Back 的函数之上。在比特币之前的密码学家中,Back 还有一点不同寻常:他留了下来。他没有把比特币当作自己这条工作线的终点,而是创办了一家持续交付比特币基础设施十余年的公司。
-
重要观点: Back 一贯把 Hashcash 描述为一项"碰巧对货币有用"的反滥用措施,而不是一项货币发明。他更广泛的立场是他在个人网站上写下的密码朋克式主张:积极的改变来自部署那些把权力平衡向个人倾斜的颠覆性技术,他举的例子是 PGP、Tor、BitTorrent 和比特币。
4. 中本聪问题与其他误解
- 争议与批评:
- 2026 年《纽约时报》调查: 2026 年 4 月 8 日,《纽约时报》刊出记者 John Carreyrou 历时一年的调查。该调查分析了 1992 至 2008 年间三个密码朋克邮件列表的 134,308 条帖子,认定 Back 是与中本聪文风最接近的匹配,并称在中本聪语料中发现的 325 处特征性连字符错误中,Back 与其共有 67 处,约为次高候选人的两倍。Back 在文中否认,事后又公开否认,并指出这一结果反映的是抽样偏差:在这些主题上他的发帖量多于任何人,因此任何相似度检索都会把他捞出来。Blockstream 称该报道建立在旁证解读之上。此次认定没有密码学证据支撑,且据报道 Hal Finney 的匹配度紧随其后。
- 更早的指认: 《金融时报》在 2016 年将 Back 列为可能人选,2020 年一部 YouTube 纪录片提出该主张,2024 年 HBO 影片《Money Electric》又一次提及。他每次都予以否认,包括在这一问题被直接争讼的诉讼中宣誓否认。
- "Hashcash 是第一个工作量证明": 以计算成本遏制滥用的基本思路更早已被发表——Cynthia Dwork 与 Moni Naor 在 1992 年提出过。Back 的贡献在于给出了一种具体、简洁、被实际部署的哈希碰撞构造,验证只需一次运算。
- "Blockstream 控制着比特币": 这是 2015 至 2017 年区块大小之争中反复出现的说法。Blockstream 雇用了若干协议贡献者,但无权改变共识规则——共识规则的改变必须由节点运营者、矿工与用户共同采纳。
5. 时间线与现状
-
1970 年 7 月: 出生于伦敦。
-
1995 年: 在埃克塞特大学完成计算机科学博士学位。
-
1997 年 3 月 28 日: 在密码朋克邮件列表发布 Hashcash。
-
1998 年 12 月: 发表对戴维 b-money 的详细批评,指出七项货币设计问题。
-
2002 年 8 月: 发表 Hashcash 论文。
-
2008 年 8 月 20-21 日: 与中本聪往来邮件,并把他引向 b-money。
-
2008 年 10 月 31 日: Hashcash 成为比特币白皮书第 6 号参考文献。
-
2014 年: 联合创办 Blockstream;合著挂钩侧链论文。
-
2024 年 2 月: 在 COPA 诉 Wright 案中作证。
-
2026 年 4 月 8 日: 被《纽约时报》列为首要中本聪候选人;本人否认。
-
现状与未来: Back 仍任 Blockstream 的 CEO,是比特币领域最具曝光度的技术人物之一,目前定居萨尔瓦多。他继续否认关于中本聪身份的指认,同时承认自己的早期工作确实属于比特币的思想谱系——这与十年前该问题首次被提出时,他给出的解释完全一致。