《密码朋克宣言》(1993) 解读:时代背景、核心主张与通往比特币的线索
Eric Hughes 1993 年《密码朋克宣言》的注释导读——催生它的密码战争背景、逐段论证结构,以及它与比特币设计之间可考证的实际联系。
1993 年 3 月 9 日,Eric Hughes 把《A Cypherpunk's Manifesto》发到密码朋克邮件列表,全文约一千词。十五年后,一个实现了它明确诉求之一——匿名电子货币——的系统问世,此后人们便习惯于从比特币回头去读这份宣言。
本文要做的,是把这份文档实际说了什么,和后人投射到它身上的东西分开。原文很短且可自由传播,建议先读原文再回来看背景。下文引用限于少数值得逐字推敲的短语。
1993 年 3 月的处境
三个条件塑造了这份文档。
强密码学刚刚脱离国家掌控。 Diffie 与 Hellman 在 1976 年发表公钥密码学,RSA 紧随其后,但此后十年这些工具基本留在学界和政府手里。1991 年 6 月,Phil Zimmermann 发布 PGP,数周内传遍互联网。普通人第一次能把一封信加密到任何政府都难以实际破解的程度。
美国政府正试图把它收回去。 加密软件在《国际武器贸易条例》下被归类为军火,向境外发布可能构成出口违规;Zimmermann 在 1993 年被列为联邦刑事调查对象。宣言发表几周后的 1993 年 4 月,克林顿政府公布了 Clipper 芯片——一款为电话设计的加密芯片,附带保留政府访问权的密钥托管方案。宣言里那句"密码朋克反对对密码学的管制",就写在这个时刻。
已经有一群人打算做点什么。 1992 年末,Eric Hughes、Timothy C. May 和 John Gilmore 开始在旧金山湾区每月聚会,并建立了一个邮件列表。"cypherpunks" 这个名字来自 Jude Milhon,是 cypher 和 cyberpunk 的双关。May 此前已经散发过《密码朋克无政府主义宣言》,那是一份更具挑衅性的文档,预言密码学将让匿名者在国家监管之外交易。Hughes 这一份是它建设性的对应物:少一些预言,多一份纲领。
逐段论证
宣言是一条环环相扣的论证链,每一环都不可省略。
在电子时代,开放社会需要隐私。 开篇第一句,也是后文全部的前提。注意"开放社会"这个词——他主张的不是隐私作为一种个人惬意,而是没有隐私的社会无法保持开放。
隐私不是保密。 这份文档最常被引用的区分。私事是你不愿让全世界知道的事,秘密是你不愿让任何人知道的事。在 Hughes 的定义里,隐私是有选择地向世界展示自己的能力。这提前回应了后来那句"你没做亏心事怕什么":问题不在于你有没有秘密,而在于你能不能自己选择听众。
信息注定会被谈论,所以要把披露降到最低。 两方交易,各自都有记忆,各自都可以讲述自己的那一份。Hughes 不打算限制这种讲述——他认为言论自由比隐私更基础。唯一可行的防御,是确保每一方只知道这笔交易本身所必需的信息。
因此开放社会需要匿名交易系统。 历史上的样本是现金。Hughes 的例子刻意选得平常:用现金在店里买本杂志,没有人需要知道你是谁;你的邮件服务商需要知道怎么投递、你欠多少钱,而不需要知道你在和谁说话。
匿名交易需要密码学,也需要签名。 加密表达了对隐私的意愿,数字签名让你在默认匿名的环境里可以主动声明身份。隐私不是一种躲藏状态,而是一个可切换的属性。
隐私不会被赐予,只能自己造。 Hughes 写道,不能指望政府、企业或其他庞大而面目模糊的组织出于善意给我们隐私。由此得出全文最著名的一句:密码朋克写代码。总得有人写出捍卫隐私的软件,那就我们来写、发布出去、免费给全世界用——而且,他补充说,软件销毁不掉,广泛分散的系统也关不掉。
管制既不可取,也无效。 法律的效力只到国境为止。密码学终将传遍全球,它所使能的匿名交易系统也会随之扩散。
隐私需要一份社会契约。 结尾的转折容易被忽略。Hughes 收笔于邀请而非技术胜利宣言:密码朋克欢迎你的提问与疑虑,希望与你交流而不是自说自话,但不会因为有人不赞成就改变方向。
Hughes 实际要求的东西
把宣言的诉求列成清单,其实相当具体:
| 宣言中的诉求 | 后来的落点 |
|---|---|
| 匿名邮件转发系统 | 密码朋克 remailer、Mixmaster,以及后来的 Tor |
| 数字签名 | PGP 信任网,以及每一笔区块链交易 |
| 电子货币 | DigiCash 的 ecash、b-money、Bit Gold、比特币 |
| 免费、公开、全球可用的代码 | 整个加密行业继承下来的开源惯例 |
| 让密码学超出管制所及 | 1990 年代末 Bernstein v. United States 出口裁决在实践中给出了答案 |
电子货币在宣言里只是防御工具清单中的一项,并非核心。面对"密码朋克们当初就是要发明比特币"这种叙述,这一点值得记住。
通往比特币的线索
联系是真实的,但它经由人和一个邮件列表,而不是直接引用。比特币白皮书没有引用这份宣言。
数字现金的工作发生在密码朋克邮件列表上。Adam Back 于 1997 年 3 月在这里发布 hashcash。戴伟 1998 年 11 月把 b-money 发到这个列表——那正是中本聪放在白皮书第 [1] 条引用位置的设计。运行第二个比特币节点、收到第一笔比特币转账的 Hal Finney,是这个列表的活跃参与者,并在 2004 年做出了 RPOW。Bit Gold 的作者 Nick Szabo 也身处同一个圈子。
有一个常见说法需要纠正:中本聪并没有把白皮书发到密码朋克列表。那个由 John Gilmore 的 toad.com 运行的列表在 1990 年代末已经衰落。2008 年 10 月 31 日的公告发往的是 metzdowd.com 的 Cryptography 邮件列表,一个成员多有重叠的后继论坛。这条谱系是文化与人际意义上的,而不是一条不曾断裂的线。
影响真正无可辩驳的地方在于比特币的形态。白皮书第 10 节的隐私模型,就是 Hughes 那个区分的工程化版本:所有交易公开,但公钥保持匿名,且每笔交易都该换一对新密钥。这就是被写进协议里的"有选择的披露"。而把软件作为开源发布、免费供全球任何人使用,几乎是照着宣言的指示执行的。
宣言错在哪里
两点,诚实的解读应当说出来。
匿名远比宣言暗示的要难。比特币的公开账本使交易图谱可以被永久分析,如今存在着一个链上分析产业,这大概会让 1993 年的作者们大为光火。有选择的披露,需要的远不止一对新密钥。
"代码对抗法律"的框架也过于干净。密码学确实如预言般传遍全球,但加密系统与银行体系之间的出入金通道同样被纳入了监管。交易所、托管方、稳定币发行方都是受监管的中介——恰恰是宣言假定密码学能够绕开的那类机构。
这两点都不减损这份文档的分量。一千词,提前三十年准确指出了数字生活的核心问题,并告诉了有能力解决它的人该做什么:写代码。
延伸阅读
- A Cypherpunk's Manifesto —— Eric Hughes,1993 年 3 月 9 日
- The Crypto Anarchist Manifesto —— Timothy C. May,1988 年散发
- 前比特币数字现金文献 —— 密码朋克们产出的五个设计
- 原始文献档案索引 —— 完整的编年文献清单