戴维(Wei Dai):b-money、Crypto++ 与比特币白皮书的第 1 号参考文献
戴维在 1998 年 11 月于密码朋克邮件列表发表 b-money,比比特币早十年。中本聪把它列为第一条引用,并于 2008 年 8 月 22 日写信给他。以太币的最小单位以他命名。
戴维(Wei Dai)是一位计算机工程师与密码学家。他在 1998 年 11 月发表了 b-money——一套匿名分布式电子现金系统的方案,其中参与者通过解出成本已知的计算难题来创造货币。它是比特币白皮书的第一条参考文献,而以太币的最小单位 wei 正是以他命名。
1. 戴维是谁?加密货币史上最低调的人
- 背景与经历: 戴维在发表 b-money 之前不久从华盛顿大学计算机科学专业毕业,后来在微软的密码学研究组工作。1990 年代,他活跃于 cypherpunks、Extropians 与 SL4 等邮件列表,与 Tim May、Nick Szabo、Hal Finney 等人交流,后来也参与了 Eliezer Yudkowsky、Robin Hanson 周围早期理性主义社群的讨论。他被形容为"极度注重隐私":几乎不接受采访,没有出版著作,也从未借自己的贡献创办公司。关于他的大部分已知信息,来自他自己留档的文字,以及他人公开的往来通信。
2. 主要贡献:b-money 与 Crypto++
- 主要贡献:
- b-money(1998 年 11 月): 发布于密码朋克邮件列表。方案开篇即描述"一套让一群不可追踪的数字化名相互支付、并在无外部协助下彼此执行合约的机制"。它给出两套协议。第一套中,每个参与者都保存全部账户余额的副本,货币的创造方式是广播一道此前未解、且其计算成本公开已知的难题的答案。第二套中,由部分参与者充当持有账户的服务器,安全性靠保证金与审计来保障。附录还提出了一套拍卖式的货币创造机制,用以应对计算成本随时间下降的问题。
- 无需法院的合约执行: b-money 并未止步于支付。它规定了协议双方如何各自把资金存入一个特殊账户,并服从事先选定的仲裁者,再按结果释放或没收这些保证金。这套机制描述的是化名之间的托管与争议解决,并且预示了智能合约平台又过了二十年才真正面对的问题:代码可以自动转移资金,但物理世界里究竟发生了什么,仍然得由某个人来判断。
- 比特币保留与舍弃的部分: 比特币采纳了以计算成本作为发行机制、基于广播的结算,以及把化名公钥当作账户。它舍弃了 b-money 对"同步、不可阻断的广播信道"的假设,用未花费交易输出(UTXO)取代账户模型,并解决了 b-money 留下的那个开放问题:当参与者意见不一致时,如何就唯一的历史达成共识。
- Crypto++(1995-2015): 戴维编写并维护了应用最广的开源 C++ 密码学库之一。Bitcoin 0.1 版本内含 Crypto++ 的代码用于 SHA-256 实现,这使他的软件从第一版起就是比特币的直接依赖。他于 2015 年 6 月退出该项目,社区继续维护至今。
- VMAC: 与 Ted Krovetz 共同提出的一种消息认证算法,面向高性能软件实现而设计。
3. 戴维在区块链历史中的位置
-
影响力评估: b-money 在比特币白皮书中排在第一位,位次先于 Hashcash 与时间戳系列论文,这让它在经典谱系中的地位远超其篇幅所示。这份方案只有几千字,从未被实现,却提前十年精确陈述了目标:一群化名参与者可以自行创造、持有并据以执行合约的货币,无需任何外部权威。以太坊把基础单位命名为 wei,又让这份致敬在第二个生态中被永久固定下来。通过 Crypto++,戴维的影响同样巨大而间接:二十年间,它把经过审计的密码学原语送到了普通开发者手中。
-
重要观点: b-money 的开篇把自己明确置于密码朋克传统之中,谈到一个"暴力不可能发生"的社群,因为其参与者无法被关联到真实姓名或物理位置。戴维后来的公开发言克制而不宣传:按他的说法,中本聪是独立得出相似构想,在被人指引后才补上对 b-money 的致谢——这与有据可查的邮件记录一致。
4. 关于戴维的常见误解
- 争议与批评:
- "戴维就是中本聪": 因为引用位次、邮件接触与 Crypto++ 依赖关系,这一说法经常被提起。但邮件记录本身是反证:2008 年 8 月 22 日,中本聪写信向戴维询问 b-money 的发表年份以便引用;若两人是同一个人,这次往来毫无意义。戴维也从未主张过这一身份。
- "比特币是 b-money 的实现": 中本聪本人在 2009 年 2 月 P2P Foundation 的公告中写过类似的话,把比特币描述为戴维 b-money 方案与 Nick Szabo 的 Bit Gold 的实现。但私人邮件让事情变得复杂:中本聪告诉 Adam Back,在 Back 指引之前他并未见过 b-money,这意味着设计当时已基本完成。
- "b-money 解决了共识问题": 并没有。b-money 的第一套协议假定所有参与者都能收到全部广播,而这恰恰是在开放互联网上会失效的假设,也正是工作量证明链存在的理由。
- "b-money 直到被中本聪发现前无人问津": 当时它是被讨论过的。1998 年 12 月,Adam Back 发帖详细批评了它的货币设计,列出七个问题;包括 Tim May 在内的其他密码朋克也作出了回应。正是这些讨论,让 Back 在十年后仍记得它,并把中本聪引向了它。
- "他靠比特币致富": 没有任何公开证据显示他持有大量比特币,戴维本人也从未就自身持仓发表过说法。
- "b-money 和 Bit Gold 是同一个方案": 两者写作时间只差几个月,也共享同一个洞见——计算可以取代发行方——但结构并不相同。Bit Gold 把难题的解本身串成链条,并在产权数据库中登记所有权;b-money 则把账本留在参与者手中,重点放在货币规则上,其中包括一场用于确定每个周期该创造多少货币的拍卖。
5. 时间线与现状
-
1995 年: Crypto++ 首次发布。
-
1998 年 11 月: 在密码朋克邮件列表发表 b-money。
-
1998 年 12 月: Adam Back 发表对 b-money 货币设计的详细批评。
-
2008 年 8 月 22 日: 收到中本聪来信,询问 b-money 的引用年份。
-
2008 年 10 月 31 日: b-money 成为比特币白皮书第 1 号参考文献。
-
2009 年 1 月: Bitcoin v0.1 内含 Crypto++ 代码。
-
2015 年 6 月: 退出 Crypto++ 的维护工作。
-
2015 年: 以太坊把最小单位命名为 wei。
-
现状与未来: 戴维一直有意远离公众生活,偶尔参与密码学、哲学与人工智能安全的网络讨论,而非加密货币项目。他的 b-money 页面仍留在最初的地址上、内容未改——这本身就是一小段互联网史:中本聪当年请求引用的那份文档,至今仍停在 1998 年的位置。
常见问题
What is b-money?
Why is b-money reference 1 in the Bitcoin white paper?
Is Wei Dai Satoshi Nakamoto?
Why is the smallest unit of ether called wei?
What is Crypto++ and how does it relate to Bitcoin?
参考资料
Adam Back:Hashcash、工作量证明与中本聪发出的第一封邮件
Adam Back 于 1997 年 3 月在密码朋克邮件列表上发布 Hashcash,发明了比特币后来采用的工作量证明函数,并在 2008 年 8 月 20 日收到中本聪已知最早的一封邮件。
Stuart Haber 与 Scott Stornetta:区块链背后的 1991 年论文
1991 年,Stuart Haber 与 Scott Stornetta 发表《How to Time-Stamp a Digital Document》,发明了哈希链接的区块链条。比特币白皮书三次引用他们,而 Surety 的哈希链自 1995 年运行至今。