一、数字运动的诞生
1992年11月,一小群密码学家、计算机科学家和隐私倡导者聚集在一个全新的电子邮件列表上。列表由数学家 Eric Hughes 创立,运行在 John Gilmore 的 toad.com 服务器上——Gilmore 是昇阳电脑(Sun Microsystems)的创始员工,也是电子前哨基金会(EFF)的共同创始人。前英特尔高级科学家、电机工程师 Timothy C. May 是最早的成员之一。
他们自称「cypherpunks」(密码朋克)——由「cipher」(密码算法)和「cyberpunk」(赛博朋克科幻类型)组合而成。这个名字捕捉了他们的核心信念:数字时代的隐私不会由政府或企业赐予——必须用代码来构建。
邮件列表最初规模不大,成员仅数十人。但随着网络扩张,到1990年代中期会员增长到数千人。然而它在规模上的不足,完全由思想火力来弥补。
| 密码朋克 | 背景 | 关键贡献 |
|---|---|---|
| Eric Hughes | 数学家 | 创立列表;撰写《密码朋克宣言》(1993年3月) |
| Tim May | 前英特尔高级科学家 | 撰写《加密无政府主义者宣言》(1992年11月) |
| John Gilmore | 昇阳电脑、EFF共同创始人 | 在 toad.com 托管列表;言论自由倡导者 |
| Hal Finney | PGP 2.0 开发者 | 创建 RPOW;从中本聪接收第一笔 BTC 交易 |
| Adam Back | 密码学家 | 创建 Hashcash(1997年)——比特币工作量证明来源 |
| Wei Dai | 密码学家 | 提出 b-money(1998年)——比特币白皮书引用 |
| Nick Szabo | 密码学家、法学学者 | 提出 BitGold(1998/2005年)——最接近比特币的设计 |
| David Chaum | 密码学家 | 创建 DigiCash(1990年)——首位数字货币先驱 |
二、两份创始宣言
在列表成立后的前五个月内,两份不断定义密码朋克运动数十年的文件相继发表。
二之一、《加密无政府主义者宣言》(1992年11月)
Tim May 的宣言是对国家控制信息体系的战争宣言。借鉴印刷技术如何瓦解中世纪行会的历史观察,May 预言密码学将从根本上重构权力:
“Just as the technology of printing altered and reduced the power of medieval guilds and the social power structure, so too will cryptologic methods fundamentally alter the nature of corporations and of government interference in economic transactions.” (正如印刷技术削弱了中世纪行会的权力与社会权力结构,密码学方法也将从根本上改变企业的本质以及政府对经济交易的干预。)
May 预见到密码学将使匿名数字市场、不可追踪的通讯和无法被征税或监控的经济交易成为可能——这个愿景耗费了17年和比特币才开始实现。
二之二、《密码朋克宣言》(1993年3月9日)
四个月后,Eric Hughes 发表了这场运动的定义性文件。比 May 的宣言更简短、更具可操作性,其成为密码朋克运动的操作手册:
“Privacy is necessary for an open society in the electronic age.” (在电子时代,隐私对于开放社会是必要的。)
“Privacy is the power to selectively reveal oneself to the world.” (隐私是选择性向世界展示自己的能力。)
“We cannot expect governments, corporations, or other large, faceless organizations to grant us privacy out of their beneficence.” (我们不能指望政府、企业或其他大型的、无面孔的组织出于善意赐予我们隐私。)
但最著名的一句话——后来成为密码朋克格言——是:
“Cypherpunks write code.” (密码朋克写代码。)
Hughes 认为,隐私无法通过政治游说或法律论证来实现。它需要软件——功能完整、可部署、经过实战检验的密码学软件。这种「代码优先,先斩后奏」的精神直接塑造了其后每一项重要的密码朋克衍生技术。
三、构建比特币的三项密码学发明
从1997年到2005年,三名密码朋克列表成员各自独立提出了密码学系统,共同构成了比特币的技术基础。这些系统都不是比特币——但每一项都解决了一个关键的拼图。
三之一、Hashcash(Adam Back,1997年)
Adam Back 的 Hashcash 是为了对抗垃圾邮件而设计的,并非为了创造数字货币。其思路简单而优雅:要发送一封电子邮件,发件人的电脑必须执行一项适度昂贵的计算——即「工作量证明」(proof-of-work)——对合法发件人来说耗时微不足道,但对发送数百万封邮件的垃圾邮件发送者来说则成本高昂。
Back 的创新在于使用基于 SHA-1 的哈希碰撞作为工作量证明机制。接收者可以即时验证证明,无需重新计算全部工作量。
| Hashcash 参数 | 数值 |
|---|---|
| 发表时间 | 1997年3月 |
| 目的 | 防范垃圾邮件 |
| 核心机制 | 基于哈希的工作量证明 |
| 验证方式 | 即时(一次验证,无需重算) |
| 关键创新 | 首个具有不对称验证成本的实用 PoW 系统 |
| 比特币关联 | 直接出现在中本聪白皮书引用中(参考文献[8]) |
中本聪将 Hashcash 的工作量证明机制整体引入比特币,将 SHA-1 替换为 SHA-256,将反垃圾邮件工具重新定位为货币创造引擎。
三之二、b-money(Wei Dai,1998年)
Wei Dai 的 b-money 提案比 Hashcash 更进一步。它描述了一个完整的分布式数字现金系统,具有:
- 用于货币创造的工作量证明
- 集体记账——由所有参与者维护的分布式账本
- 基于广播的交易机制——向整个网络广播转账通知
来自中本聪比特币白皮书(参考文献[3]):
“The b-money proposal of Wei Dai […] describes a protocol for a distributed electronic cash system that uses a proof-of-work mechanism for coin generation.” (Wei Dai 的 b-money 提案描述了使用工作量证明机制进行货币产生的分布式电子现金系统协议。)
b-money 从未作为运作系统实现,但其架构以惊人的精确度预示了比特币的设计。
三之三、BitGold(Nick Szabo,1998/2005年)
Nick Szabo 的 BitGold 或许是最接近比特币的预先设计。Szabo 提出了一个系统,其中:
- 参与者解决计算难题以创造「bit gold」单位
- 每个谜题的解决方案链接到前一个解决方案的输出
- 拜占庭容错时间戳服务保护链条安全
- 由此产生的产权记录存储在分布式账本中
Szabo 明确将他的设计与贵金属的稀缺性特质联系起来——因此命名为「bit gold」(数字黄金)。BitGold 从未作为投入使用的系统部署,但其概念与比特币的重叠程度令人惊叹。
| 功能 | Hashcash (1997) | b-money (1998) | BitGold (1998⁄2005) | 比特币 (2008) |
|---|---|---|---|---|
| PoW 用于货币创造 | ❌(仅反垃圾邮件) | ✅ | ✅ | ✅ |
| 分布式账本 | ❌ | ✅ | ✅ | ✅ |
| 哈希链 | ✅ | ❌ | ✅ | ✅ |
| 时间戳链 | ❌ | ❌ | ✅ | ✅ |
| 已实现 | ✅(作为 PoW) | ❌ | ❌ | ✅ |
| 比特币白皮书引用 | ✅ [8] | ✅ [3] | ❌ | — |
四、从密码朋克到比特币的传递管道
中本聪的比特币白皮书于2008年10月31日发表,直接引用了两项密码朋克的发明:
| 白皮书参考文献 | 密码朋克作品 | 作者 | 年份 |
|---|---|---|---|
| [3] | b-money | Wei Dai | 1998 |
| [8] | Hashcash | Adam Back | 1997 |
白皮书还引用了 Haber 与 Stornetta 的《如何为数字文件添加时间戳》(1991年)——这篇论文虽然并非由密码朋克撰写,但其属于密码朋克列表所倡导的同一密码学脉络。
但密码朋克对比特币的影响远不止被引用的文献。Hal Finney——早期且活跃的密码朋克列表成员——是第一位(中本聪之外)运行比特币软件的人。2009年1月12日,中本聪向 Finney 发送了 10 BTC,这是广泛公认的全球第一笔人对人比特币交易(区块170)。这些币至今未被动过。
Nick Szabo——其 BitGold 系统是比特币最接近的概念前身——在早期与中本聪有通信往来。BitGold 与比特币的相似性引发了持续的猜测,认为 Szabo 可能就是中本聪——但他一直否认这个理论。
五、密码朋克遗产与老币考古
对于老币考古学家来说,密码朋克邮件列表代表了一个创世前地层——比特币从中诞生的思想基质。列表的档案,保存在 toad.com 及各种镜像网站上,包含了最早关于密码学货币、时间戳和去信任化交易的讨论。
从密码朋克邮件列表创立(1992年11月)到比特币白皮书(2008年10月)之间的十六年,代表了一个非凡的直接思想传递管道。下表显示了关键思想的传播路径:
| 日期 | 事件 | 意义 |
|---|---|---|
| 1992年11月 | 密码朋克邮件列表创立 | 首个密码无政府主义思想的专用论坛 |
| 1993年3月 | 《密码朋克宣言》发表 | 确立「Cypherpunks write code」精神 |
| 1997年 | Hashcash 发表 | 工作量证明被发明 |
| 1998年 | b-money 提案 | 分布式数字现金架构 |
| 1998/2005年 | BitGold 提案 | PoW + 时间戳链设计 |
| 2008年8月 | bitcoin.org 注册 | 中本聪开始公开阶段 |
| 2008年10月 | 比特币白皮书发表 | 密码朋克思想汇聚为运作系统 |
| 2009年1月 | 比特币创世区块被挖出(区块0) | 17年的密码朋克梦想成真 |
| 2009年1月 | Hal Finney 接收第一笔 BTC 交易(区块170) | 密码朋克-比特币链条闭合 |
六、时间戳的必然性
密码朋克邮件列表对区块链技术最持久的贡献或许是哲学性的而非技术性的。列表的核心信念——代码而非法律创造信任——与比特币时间戳链的意义来自同一原则。政府可以撤销土地所有权;法院可以推翻合同。但嵌入比特币区块链、由17年累积的工作量证明保护的时间戳,在计算上是不可篡改的。
密码朋克们在第一个区块被挖出之前就理解了这一点。1992年,Tim May 写道:
“Arise, you have nothing to lose but your barbed wire fences!” (站起来,你们除了铁丝网围墙之外没有什么可失去的!)
1993年,Eric Hughes 写道:
“Cypherpunks are actively engaged in making the networks safer for privacy.” (密码朋克们积极致力于让网络更安全、更保护隐私。)
无论是 May 还是 Hughes 都无法预测他们的邮件列表会催生出一项在17年后创造超过2万亿美元资产类别的技术。但他们的智慧 DNA 嵌入了每一个比特币区块、每一枚老币、以及加密典藏局今天研究的每一个链上时间戳。
密码朋克邮件列表不是区块链,不是加密货币。它只是一个对话——但正是这场对话,让一切其余成为可能。
——加密典藏局 · coinage-history.com