区块链简史

第二章:数字现金的先驱探索——密码朋克的乌托邦

密码朋克运动与早期数字现金实验,从大卫·乔姆的 ecash 到 B-Money 与 Bit Gold

引言

当密码学的理论基础在象牙塔中日臻完善时,一群特立独行的思想家和实践者开始思考一个更具野心的问题:我们能否利用这些强大的密码学工具,创造出一种全新的、不受政府和银行控制的、保护个人隐私的数字货币?这群人,自称为“密码朋克”(Cypherpunks)。在比特币诞生前的二十年里,他们进行了一系列激动人心又命途多舛的探索,为中本聪铺就了前路。

2.1 密码朋克宣言:代码即武器

上世纪90年代初,随着个人电脑和互联网的兴起,一个由计算机科学家、数学家和密码学爱好者组成的邮件列表,成为了思想碰撞的中心。他们是一群坚定的自由意志主义者和隐私倡导者,预见到数字时代个人隐私将面临来自政府和大型企业的巨大威胁。

1993年,埃里克·休斯(Eric Hughes)发表了著名的《密码朋克宣言》,吹响了行动的号角:“密码朋克致力于构建匿名的系统。我们用密码学、匿名邮件系统、数字签名以及电子货币来捍卫我们的隐私……密码朋克编写代码。我们知道,必须有人编写软件来捍卫隐私,既然我们是这样的人,我们就要动手。”

他们不寄希望于政府的施舍,而是信奉“代码即武器”,希望通过编写和部署强大的密码学软件,来创造一个个人主权得以伸张的数字空间。而他们的终极梦想,就是创造一种原生的、匿名的、去中心化的“数字现金”。

2.2 大卫·乔姆:数字现金之父的荣耀与遗憾

在所有密码朋克中,大卫·乔姆(David Chaum)无疑是最早、也最接近成功的先驱。这位加州大学伯克利分校的计算机博士,早在1982年,就在其博士论文中提出了革命性的eCash(电子现金)构想,以及实现这一构想的核心技术——盲签名(Blind Signature)。

人物故事:大卫·乔姆

乔姆是一位纯粹的密码学家和隐私的坚定捍卫者。他敏锐地意识到,所有电子支付系统本质上都在记录用户的交易行为,这是一个巨大的隐私隐患。他设想的eCash系统,旨在模拟现金的“匿名性”。当你从ATM取出现金后,这张钞票上并不会记录你的身份,你可以用它进行无法被追踪的支付。乔姆希望在数字世界里复刻这一点。

他的“盲签名”技术堪称神来之笔。其原理如同将一张纸币(一串代表货币的数字)放进一个带有复写纸的信封里。你将这个信封交给银行,银行在看不到信封内具体是哪张“纸币”的情况下,在信封上盖章签名。这个签名会通过复写纸“盲目地”签在里面的纸币上。你拿回信封,取出被签了名的纸币。这样一来,银行只知道它为一个合法的用户签发了一张有效货币,但完全不知道这张货币的具体序列号。当你花掉这张“盲签”过的货币时,商家可以拿去银行验证签名的有效性,但银行无法将这笔花费与最初取款的你联系起来。

1990年,乔姆创立了DigiCash公司,将eCash付诸实践。他与多家银行合作,eCash一度在小范围内成功推行。然而,DigiCash最终却在1998年宣告破产。究其原因,一方面是当时互联网尚未普及,电子商务的需求不足;另一方面,乔姆坚持中心化的商业模式,并试图与传统银行合作,这与密码朋克社区的去中心化理想有所背离,也未能在市场上找到合适的定位。

尽管DigiCash失败了,但乔姆的理念和技术深刻地影响了后来的每一个人。他被尊为“数字现金之父”,其对匿名性和隐私的极致追求,是密码朋克精神最完美的体现。

2.3 工作量证明:用计算成本创造价值

在乔姆的eCash探索之外,另一条重要的技术路线也在同步发展。既然无法完全匿名,那我们能否通过增加作恶的成本,来保证系统的诚实?

1997年,密码朋克亚当·巴克(Adam Back)为了解决垃圾邮件问题,提出了Hashcash(哈希现金)方案。他的想法很简单:要求邮件的发送者,在发送邮件前,必须进行一次小小的计算。这个计算对于普通的计算机来说需要花费几秒钟的时间,但验证其结果却轻而易举。对于普通用户来说,发送一封邮件多花几秒钟无关紧要,但对于需要发送数百万封垃圾邮件的发送者来说,这个计算成本就变得无法承受。

这个“付出计算成本来证明诚意”的思想,就是“工作量证明”(Proof-of-Work, PoW)的雏形。亚当·巴克可能没有想到,他这个用于反垃圾邮件的小小发明,在十年后,被中本聪巧妙地借用,成为了支撑起整个比特币大厦安全和共识的顶梁柱。

2.4 B-Money与比特金:比特币的“精神祖先”

当时间来到1998年,两位密码朋克几乎在同一时间,提出了与后来的比特币在设计上高度相似的构想。

一位是极其低调的华裔密码学家戴伟(Wei Dai)。他在邮件列表中发表了对b-money的构想。这是一个匿名的、分布式的电子现金系统,其核心思想是:

  1. 所有参与者共同维护一个记录账户余额的分布式账本。
  2. 交易通过匿名的广播通道进行,所有参与者更新自己的账本。
  3. 货币的创造需要完成一定量的工作量证明(PoW)。

b-money的设想,已经非常完整地勾勒出了比特币的核心运行机制。中本聪在比特币白皮书中,也明确地引用了戴伟的这项工作。

另一位则是身兼计算机科学家、法学家和密码学家的尼克·萨博(Nick Szabo)。萨博在1998年设计了Bit Gold(比特金)系统。他的目标是创造一种像黄金一样,具有稀缺性、无需依赖任何中央机构的数字资产。在Bit Gold的设计中,用户通过算力解决密码学难题来“挖出”比特金,然后在一个分布式的产权注册表中进行记录和转移。萨博甚至考虑到了如何将不同的工作量证明“链接”起来,形成一条链,这与区块链的思想已经惊人地相似。

由于实现起来过于复杂,b-money和Bit Gold最终都未能走出白皮书,成为可运行的系统。但它们被公认为是比特币最直接、最完整的“精神祖先”。尼克·萨博也因为其深厚的理论贡献和与比特币的高度相似性,至今仍被许多人认为是“中本聪”的最大嫌疑人之一。

小结

从大卫·乔姆的eCash,到亚当·巴克的Hashcash,再到戴伟的b-money和尼克·萨博的Bit Gold,整个90年代,密码朋克们进行了一场伟大的思想接力。他们围绕着匿名、去中心化、抗审查、价值创造等核心问题,提出了几乎所有构建一个去中心化数字货币所需要的理论部件。万事俱备,只欠东风。世界在等待一位能够将这些散落的珍珠串成一条完美项链的集大成者。十年后,在全球金融危机的阴霾中,他来了。

核心要点

  • The cypherpunk movement of the 1990s advocated for privacy through cryptography and laid the ideological groundwork for cryptocurrency.
  • David Chaum invented ecash and founded DigiCash in 1989, creating the first practical anonymous digital payment system.
  • Adam Back's Hashcash (1997) introduced proof-of-work, the consensus mechanism later adopted by Bitcoin.
  • Wei Dai's B-Money (1998) and Nick Szabo's Bit Gold (1998) proposed decentralized digital currency designs that directly influenced Satoshi Nakamoto.
  • Hal Finney's RPOW (Reusable Proofs of Work) in 2004 bridged the gap between Hashcash and Bitcoin.

常见问题

Who were the cypherpunks?

The cypherpunks were a group of activists, cryptographers, and programmers who advocated for using strong cryptography to protect individual privacy. Founded in the early 1990s, the movement included figures like Timothy May, Eric Hughes, and later David Chaum, Wei Dai, and Nick Szabo.

What was DigiCash and why did it fail?

DigiCash was a company founded by David Chaum in 1989 that created ecash, the first anonymous digital currency. It failed commercially because it relied on centralized banks for adoption, and the internet economy was not yet mature enough to support digital payments at scale. DigiCash filed for bankruptcy in 1998.

How did Hashcash influence Bitcoin?

Hashcash, created by Adam Back in 1997, introduced proof-of-work — requiring computational effort to produce a valid hash. Bitcoin adopted this mechanism as its consensus algorithm, requiring miners to find hashes below a target difficulty to add new blocks.

What is the difference between B-Money and Bit Gold?

B-Money, proposed by Wei Dai, described a system where money creation was tied to computational work and transactions were broadcast to all participants. Bit Gold, proposed by Nick Szabo, added a chain of proof-of-work puzzles and a timestamping service. Both influenced Bitcoin's design, and Satoshi cited B-Money in the Bitcoin whitepaper.

参考资料