关键人物

戴维(Wei Dai):b-money、Crypto++ 与比特币白皮书的第 1 号参考文献

戴维在 1998 年 11 月于密码朋克邮件列表发表 b-money,比比特币早十年。中本聪把它列为第一条引用,并于 2008 年 8 月 22 日写信给他。以太币的最小单位以他命名。

戴维(Wei Dai)是一位计算机工程师与密码学家。他在 1998 年 11 月发表了 b-money——一套匿名分布式电子现金系统的方案,其中参与者通过解出成本已知的计算难题来创造货币。它是比特币白皮书的第一条参考文献,而以太币的最小单位 wei 正是以他命名。

1. 戴维是谁?加密货币史上最低调的人

  • 背景与经历: 戴维在发表 b-money 之前不久从华盛顿大学计算机科学专业毕业,后来在微软的密码学研究组工作。1990 年代,他活跃于 cypherpunks、Extropians 与 SL4 等邮件列表,与 Tim May、Nick Szabo、Hal Finney 等人交流,后来也参与了 Eliezer Yudkowsky、Robin Hanson 周围早期理性主义社群的讨论。他被形容为"极度注重隐私":几乎不接受采访,没有出版著作,也从未借自己的贡献创办公司。关于他的大部分已知信息,来自他自己留档的文字,以及他人公开的往来通信。

2. 主要贡献:b-money 与 Crypto++

  • 主要贡献:
    • b-money(1998 年 11 月): 发布于密码朋克邮件列表。方案开篇即描述"一套让一群不可追踪的数字化名相互支付、并在无外部协助下彼此执行合约的机制"。它给出两套协议。第一套中,每个参与者都保存全部账户余额的副本,货币的创造方式是广播一道此前未解、且其计算成本公开已知的难题的答案。第二套中,由部分参与者充当持有账户的服务器,安全性靠保证金与审计来保障。附录还提出了一套拍卖式的货币创造机制,用以应对计算成本随时间下降的问题。
    • 无需法院的合约执行: b-money 并未止步于支付。它规定了协议双方如何各自把资金存入一个特殊账户,并服从事先选定的仲裁者,再按结果释放或没收这些保证金。这套机制描述的是化名之间的托管与争议解决,并且预示了智能合约平台又过了二十年才真正面对的问题:代码可以自动转移资金,但物理世界里究竟发生了什么,仍然得由某个人来判断。
    • 比特币保留与舍弃的部分: 比特币采纳了以计算成本作为发行机制、基于广播的结算,以及把化名公钥当作账户。它舍弃了 b-money 对"同步、不可阻断的广播信道"的假设,用未花费交易输出(UTXO)取代账户模型,并解决了 b-money 留下的那个开放问题:当参与者意见不一致时,如何就唯一的历史达成共识。
    • Crypto++(1995-2015): 戴维编写并维护了应用最广的开源 C++ 密码学库之一。Bitcoin 0.1 版本内含 Crypto++ 的代码用于 SHA-256 实现,这使他的软件从第一版起就是比特币的直接依赖。他于 2015 年 6 月退出该项目,社区继续维护至今。
    • VMAC: 与 Ted Krovetz 共同提出的一种消息认证算法,面向高性能软件实现而设计。

3. 戴维在区块链历史中的位置

  • 影响力评估: b-money 在比特币白皮书中排在第一位,位次先于 Hashcash 与时间戳系列论文,这让它在经典谱系中的地位远超其篇幅所示。这份方案只有几千字,从未被实现,却提前十年精确陈述了目标:一群化名参与者可以自行创造、持有并据以执行合约的货币,无需任何外部权威。以太坊把基础单位命名为 wei,又让这份致敬在第二个生态中被永久固定下来。通过 Crypto++,戴维的影响同样巨大而间接:二十年间,它把经过审计的密码学原语送到了普通开发者手中。

  • 重要观点: b-money 的开篇把自己明确置于密码朋克传统之中,谈到一个"暴力不可能发生"的社群,因为其参与者无法被关联到真实姓名或物理位置。戴维后来的公开发言克制而不宣传:按他的说法,中本聪是独立得出相似构想,在被人指引后才补上对 b-money 的致谢——这与有据可查的邮件记录一致。


4. 关于戴维的常见误解

  • 争议与批评:
    • "戴维就是中本聪": 因为引用位次、邮件接触与 Crypto++ 依赖关系,这一说法经常被提起。但邮件记录本身是反证:2008 年 8 月 22 日,中本聪写信向戴维询问 b-money 的发表年份以便引用;若两人是同一个人,这次往来毫无意义。戴维也从未主张过这一身份。
    • "比特币是 b-money 的实现": 中本聪本人在 2009 年 2 月 P2P Foundation 的公告中写过类似的话,把比特币描述为戴维 b-money 方案与 Nick Szabo 的 Bit Gold 的实现。但私人邮件让事情变得复杂:中本聪告诉 Adam Back,在 Back 指引之前他并未见过 b-money,这意味着设计当时已基本完成。
    • "b-money 解决了共识问题": 并没有。b-money 的第一套协议假定所有参与者都能收到全部广播,而这恰恰是在开放互联网上会失效的假设,也正是工作量证明链存在的理由。
    • "b-money 直到被中本聪发现前无人问津": 当时它是被讨论过的。1998 年 12 月,Adam Back 发帖详细批评了它的货币设计,列出七个问题;包括 Tim May 在内的其他密码朋克也作出了回应。正是这些讨论,让 Back 在十年后仍记得它,并把中本聪引向了它。
    • "他靠比特币致富": 没有任何公开证据显示他持有大量比特币,戴维本人也从未就自身持仓发表过说法。
    • "b-money 和 Bit Gold 是同一个方案": 两者写作时间只差几个月,也共享同一个洞见——计算可以取代发行方——但结构并不相同。Bit Gold 把难题的解本身串成链条,并在产权数据库中登记所有权;b-money 则把账本留在参与者手中,重点放在货币规则上,其中包括一场用于确定每个周期该创造多少货币的拍卖。

5. 时间线与现状

  • 1995 年: Crypto++ 首次发布。

  • 1998 年 11 月: 在密码朋克邮件列表发表 b-money。

  • 1998 年 12 月: Adam Back 发表对 b-money 货币设计的详细批评。

  • 2008 年 8 月 22 日: 收到中本聪来信,询问 b-money 的引用年份。

  • 2008 年 10 月 31 日: b-money 成为比特币白皮书第 1 号参考文献。

  • 2009 年 1 月: Bitcoin v0.1 内含 Crypto++ 代码。

  • 2015 年 6 月: 退出 Crypto++ 的维护工作。

  • 2015 年: 以太坊把最小单位命名为 wei。

  • 现状与未来: 戴维一直有意远离公众生活,偶尔参与密码学、哲学与人工智能安全的网络讨论,而非加密货币项目。他的 b-money 页面仍留在最初的地址上、内容未改——这本身就是一小段互联网史:中本聪当年请求引用的那份文档,至今仍停在 1998 年的位置。

常见问题

What is b-money?

b-money is a proposal Wei Dai published on the cypherpunks mailing list in November 1998 for an anonymous, distributed electronic cash system. Participants create money by broadcasting the solution to a computational problem whose cost is publicly known, and every participant, or in the second protocol a subset acting as servers, maintains the account balances. It also specified contract enforcement through deposits and arbitration. It was never implemented.

Why is b-money reference 1 in the Bitcoin white paper?

Satoshi cited it first because it stated the goal Bitcoin set out to achieve: money that pseudonymous participants create and hold without an outside authority. On August 22, 2008, Satoshi emailed Dai asking for the year of publication in order to cite it, writing that he was preparing a paper expanding on Dai's ideas into a complete working system. Satoshi had been pointed to b-money by Adam Back two days earlier.

Is Wei Dai Satoshi Nakamoto?

There is no evidence for it, and the email record works against it. Satoshi wrote to Dai in August 2008 asking for a publication date to use in a citation, an exchange that would serve no purpose between the same person. Dai has never claimed the identity and has remained deliberately out of public life. The theory circulates mainly because of the citation, the email, and the Crypto++ dependency.

Why is the smallest unit of ether called wei?

Ethereum named its base denomination after Wei Dai in recognition of b-money as an intellectual precursor to cryptocurrency. One ether equals 10 to the power of 18 wei, and gas prices are quoted in gwei, or billions of wei. It is the second major protocol to credit him, after Bitcoin's white paper listed b-money as its first reference.

What is Crypto++ and how does it relate to Bitcoin?

Crypto++ is an open-source C++ cryptographic library Dai first released in 1995 and maintained until June 2015. Bitcoin version 0.1 shipped with Crypto++ code for its SHA-256 implementation, which made Dai's software a direct dependency of Bitcoin from the first release. The library remains widely used and is now maintained by the community.

参考资料