第十九章 那个在病床上挖矿的人
一
1991年6月,加利福尼亚,圣克拉拉。
Hal Finney坐在家里的电脑前,拨号连接互联网。调制解调器发出一阵刺耳的噪声,然后屏幕上出现了一行字:连接成功。
他打开了一个FTP站点,下载了一个文件。文件不大——几百KB。名字叫PGP,全称Pretty Good Privacy,“蛮好的隐私”。
PGP是一个加密程序。它可以让普通人用公钥密码学技术加密自己的电子邮件,让除了收信人以外的任何人——包括美国政府——都无法阅读信件的内容。它的作者是菲尔·齐默尔曼(Phil Zimmermann),一个科罗拉多的程序员,写这个程序的初衷很简单:他认为每个人都有隐私权。
Finney是一个加州理工毕业生,在一家叫PGP的公司工作——不是巧合,他就是后来加入齐默尔曼公司的。他下载这个程序的时候,不只是出于职业兴趣。他读过密码朋克的宣言,知道加密技术即将改变人类社会的权力结构。他下载PGP,是因为他想亲手试一试。
他没有意识到的是,他刚按下回车键的那一刻,就把自己变成了美国政府的刑事调查对象。
1991年,美国国务院的军火管制清单里,有一类东西叫”强加密软件”——使用超过40位密钥长度的加密算法,被归类为”军火”,和导弹、坦克并列。出口强加密软件,是联邦重罪。PGP用的是128位密钥。齐默尔曼把PGP上传到互联网之后,它就像病毒一样扩散——从美国传到全世界,任何人都可以免费下载。
齐默尔曼被联邦调查了三年。罪名是”非法出口军火”。联邦检察官没有找到足够的证据来起诉他——因为PGP的传播是自发性的,齐默尔曼本人并没有”出口”它。但调查持续了整整三年。齐默尔曼后来回忆说,那三年里,他不知道自己会不会坐牢。
Finney没有被调查——他没有发布PGP,他只是下载了它。但他目睹了这件事的全过程。他看到美国政府在用最大的力气,试图阻止普通人拥有加密通信的能力。他看到了一个让他无法忘记的事实:在一个号称自由的国家里,一个程序员写了一段保护隐私的代码,就能被当成军火贩子来调查。
他没有恐惧。他开始思考一个更深层的问题:如果加密技术能保护通信的隐私,能不能保护更复杂的东西——比如,钱?
二
1992年,旧金山,一间公寓。
十几个人围坐在一张大桌子前。桌子上没有咖啡杯,没有笔记本电脑——只有打印出来的电子邮件,一叠一叠,用曲别针别在一起。
这是密码朋克(Cypherpunks)的第一次线下聚会。
“密码朋克”这个名字来自一个邮件列表。1992年秋天,三个旧金山湾区的技术极客——埃里克·休斯(Eric Hughes)、蒂莫西·梅(Timothy May)和约翰·吉尔摩(John Gilmore)——创建了一个邮件列表,叫”cypherpunks”。他们提出了一个核心信仰:加密技术是公民自由的终极武器。
休斯写了一段后来被反复引用的话:“隐私不是秘密。隐私是你向世界展示的关于自己的东西的选择权。秘密是你不想让任何人知道的东西。隐私是你向世界选择不告诉某些东西的权利。” ——这段话后来被刻在了密码朋克运动的墓碑上。
密码朋克邮件列表上的人形形色色:密码学家、程序员、 libertarians、无政府主义者、前军方情报人员。他们唯一的共同点,是相信一件事:如果代码能让信息自由流动,代码也能让价值自由流动。
David Chaum是第一个把这件事认真做的人。他在1989年创办了DigiCash,一种使用盲签名技术的电子现金——理论上可以实现完全匿名的数字支付。Chaum是密码学界的巨擘,他的论文被无数人引用。但DigiCash在1998年破产了。原因很简单:没有银行愿意用它。银行说:“我们为什么要帮一种让我们变得不必要的技术?”
然后是E-Gold。1996年,一个叫道格拉斯·杰克逊(Douglas Jackson)的前 oncologist 创办了E-Gold——一种与黄金挂钩的数字货币。它一度很受欢迎——用户最多时超过500万。但2007年,美国联邦政府关了它。罪名是”洗钱”和”未经许可的货币传输”。E-Gold的故事证明了一件事:只要你有中心化的服务器,政府就能关掉你。
Adam Back是第三个人。1997年,一个英国密码学家发了一篇论文,提出了一种叫Hashcash的反垃圾邮件方案:发邮件的人必须证明自己花了计算资源——“工作量证明”(Proof of Work)——才能发送邮件。这增加了一封垃圾邮件的”成本”,让批量发垃圾邮件变得不经济。Hashcash在技术上很漂亮,但它只解决了垃圾邮件问题。它没有解决货币问题。
Wei Dai是第四个人。1998年,一个叫戴伟的年轻人在一个邮件列表上发布了一篇短文,描述了一种叫b-money的构想——一种分布式的、匿名的电子现金系统。b-money的设计在当时是超前的:它描述了后来比特币的许多核心机制,包括分布式账本、工作量证明、和点对点交易。但它永远只停留在白纸上。戴伟从未写出可运行的代码。
每一次尝试都失败了。失败的原因各不相同,但有一个共同的底层问题——那个所有人在二十年间反复撞上的同一个墙:你无法在没有任何中心化机构背书的情况下,解决”同一笔钱不能被花两次”的问题。
这个问题有一个名字:“双花问题”。你给我发了一枚数字硬币,我怎么确定你没有同时把这枚硬币也发给别人?在现实世界里,这个问题不存在——一张纸币只能在一个地方。但在数字世界里,信息可以被无限复制。如果没有一个中央账本——比如银行——来记录谁拥有什么,双花问题就无解。
而如果你需要一个中央账本,你就需要一个中央机构。而如果你需要一个中央机构,你就回到了原点——银行、政府、那些密码朋克花了二十年试图绕开的权力中心。
Finney看着这一切。他参加了每一次讨论,读过了每一篇论文,试过了每一个系统。他是一个安静的人——在密码朋克的聚会上,他从来不抢话筒。但当轮到他发言的时候,他问的问题通常让全场安静。
三
2004年,Finney做了一个尝试。
他设计了一个叫RPOW(Reusable Proof of Work)的系统——“可重复使用的工作量证明”。RPOW比Hashcash走得更远:Hashcash的工作量证明是一次性的——你花了一次计算资源,拿到一个令牌,用完就废了。Finney的RPOW把令牌变成了可重复使用的——你可以用一枚RPOW令牌去支付,然后对方可以验证这枚令牌确实是由某个人花了计算资源”挖”出来的。
RPOW在技术上是成功的。但Finney很清楚它的局限。
RPOW需要一个中心化的服务器来运行。这台服务器负责发行令牌、验证交易、防止双花。Finney不想做这个服务器。他在邮件列表里写道:“如果我在运行服务器,那我就是新的银行。而我不想当银行。” ——这大概是密码朋克运动里最诚实的一句话。
2004年到2008年之间,Finney继续写着代码,参加着讨论,但他的精力开始被另一件事消耗。他的身体出了问题。
起初只是手指不太灵活。然后是握力下降。然后是走路开始不稳。他去看了医生。医生让他做了一堆检查——肌电图、血液化验、MRI。
2009年,诊断结果出来了:肌萎缩侧索硬化症。ALS。
ALS是一种无法治愈的神经退行性疾病。运动神经元逐渐死亡,患者逐渐失去对身体的控制——先是手脚,然后是躯干,最后是呼吸肌。大多数患者在确诊后三到五年内死亡。少数人能活更久,但没有人能恢复。
2009年,Finney五十三岁。他的妻子弗兰(Fran)坐在客厅里,听完了医生的诊断。Finney自己坐在旁边。他的右手已经开始微微发抖,但他仍然能打字。弗兰没有哭。Finney也没有。
他们回家那天晚上,Finney打开电脑,查看了一下密码学邮件列表。列表上有一条新帖子——一个署名为”中本聪”(Satoshi Nakamoto)的人,发了一篇论文的链接。
论文标题:“Bitcoin: A Peer-to-Peer Electronic Cash System”。
九页。
Finney点开了那个链接。
四
2009年1月12日。
Finney的电脑屏幕上,出现了一行字:
Received: 10 BTC from Satoshi
十枚比特币。从”中本聪”发来的。
这是人类历史上第一笔比特币交易。没有人知道这十枚比特币值多少钱——因为没有市场,没有交易所,没有价格。它们值零。也值一切。
Finney当时在Bitcointalk论坛上发了一个帖子:“我运行了节点,挖出了第70多个区块,收到了第一笔比特币交易。那天比特币价值为零。但我还是开着电脑让它跑——因为这件事是对的。”
Finney为什么觉得”这件事是对的”?
因为他等了二十年。
从1991年下载PGP,到2004年设计RPOW,他一直在等一个人——一个能解决那个所有人都在撞的墙的人。中本聪的白皮书做到了:它把密码朋克二十年的思想碎片拼在了一起,用一种极其简洁的方式,解决了双花问题。不需要银行。不需要中心化的服务器。不需要任何人的信任。
工作量证明(Proof of Work)解决了”谁有权记账”的问题。区块链解决了”账本如何公开验证”的问题。点对点网络解决了”如何在没有中心节点的情况下运行”的问题。
这三个答案都不是新的。但把它们组合在一起的方式是新的。中本聪不是发明了任何一个零件——他发明了把这些零件组装成一台完整机器的图纸。
Finney理解这一点。因为他试过组装这台机器,差的就是最后一块拼图。
而那块拼图,2009年秋天出现在他的电脑屏幕上。
他开始挖矿。他的电脑日夜不停地运行,验证着比特币网络上的每一笔交易。他没有关机。他的手指越来越不听使唤,打字越来越慢,但他还是每天打开电脑,看看比特币网络运行得怎么样。
他的ALS在2010年开始加速恶化。走路需要拐杖。然后需要轮椅。然后手几乎不能动了。但他还在跑着全节点——那台电脑放在他卧室的角落里,嗡嗡地转着,日夜不停地同步着比特币区块链的每一个新区块。
2013年,Finney在Bitcointalk论坛上发了最后一篇帖子。帖子很短,只有几行字。不是因为没有东西说——是因为每打一个字都在消耗他。他的身体只剩下最后一丝力气,他用那丝力气做了两件事:保持全节点运行,和在论坛上告诉别人,他还活着。
“我的ALS还在进展。但现在还好。我每天还在用电脑,虽然越来越困难。感谢大家的关心。”
这是他公开留在这个世界上的最后几行字。
2014年3月。Finney的身体已经完全无法自主活动了。他只能通过眼动追踪设备来和外界沟通——盯着屏幕上的字母,一个一个拼出单词。
他的妻子弗兰每天陪在他身边。Bitcoin Core的全节点还在卧室的角落里嗡嗡地转着。
没有人关掉它。
2014年8月28日。Hal Finney去世。
他的遗体被Alcor生命延长基金会冷冻保存——在液氮中,等待未来的某一天,也许可以被复活。
在他冷冻前,他做了一个决定:把他所有的比特币,留在那个他从未关闭的全节点里。
他没有卖掉它们。因为他相信,也许有一天——很久以后的某一天——他会醒来。
而他的比特币,还在区块链上。
等着他。
密码朋克运动的二十年,从1992年旧金山那间公寓里十几个人围坐的桌子,到2008年中本聪发在邮件列表上的九页白皮书,再到2014年一个被冷冻在液氮里的程序员——这是一条漫长的、断裂的、充满了失败和失望的路。但这条路的尽头,站着一个人。
那个人在病床上,用一个几乎已经无法活动的手指,维护着一种他可能永远花不掉的货币。
他赌的不是比特币的价格。他赌的是代码可以活过生物学。他赌的是他不需要银行,不需要政府,不需要任何人的信任——只需要一段永不关机的程序。
在第一部里,我们讲过加密技术从军事机密变成每个人手里的工具的故事。PGP、RSA、公开密钥——那些技术的诞生,让信息可以安全地流动。Finney在1991年下载PGP的那个下午,是那条故事的起点。
但PGP保护的是信息。比特币保护的,是价值。
从保护信息到保护价值——这是加密技术从工具变成信仰的那一刻。
而Finney,是那个亲历了整个转变的人。