IT 论文精读 · PAPER 46

Bitcoin(比特币白皮书)

中本聪(Satoshi Nakamoto)· 匿名发表 · 2008

EN →

这篇论文干了什么?

2008 年,一个化名中本聪的人(至今没人知道他是谁)贴出一篇 9 页的短文,提出了 比特币。它想解决一件事:让互不相识、也不信任对方的两个陌生人,不经过银行、不经过任何中间机构,直接把「钱」转给对方,而且没人能赖账、没人能造假。这篇文章后来长成了「区块链」和整个加密货币行业的起点。

先说个难题:数字的钱能被复制

现实里的钞票你花出去就没了。可网上的钱只是一串数据——数据能无限复制。我完全可以把同一笔「电子币」同时发给张三和李四,两边都以为收到了钱,这叫「双花」(花两次)。过去怎么防?很简单:所有转账都经过银行这个中心,它记一本账,说「这笔花过了」,第二笔就作废。可这样你就得完全信任这个中心——它能收费、能冻结你、能回滚交易,还是个一坏就全瘫的单点。

新在哪:把「记账权」交给全世界

中本聪的野心是把银行这个中心彻底去掉,改成让全网所有人一起维护同一本账:每笔转账都当众广播,谁都能看、谁都能记。问题立刻来了——既然没人说了算,该听谁的?坏人只要伪造一百万个假身份来「投票」,就能操纵这本账。

怎么做到的:让作弊贵到不划算

中本聪的绝招是:想往账本上添一页,必须先付出真实代价——解一道极费劲的计算难题(俗称「挖矿」)。这题没有捷径,只能靠计算机疯狂试错、烧大量电力才能碰对答案;但别人核对你的答案只要一瞬间。于是「谁说了算」不再看你有多少假身份,而看你投入了多少真算力——假身份再多也没用,因为算力伪造不了。

更妙的是,账本一页扣着一页锁成链条(这就是「区块链」)。你要改早先某一页,就得把它之后每一页的难题全部重解一遍,还要抢在全世界诚实矿工继续往前加新页之前追上——只要老实人这边算力占多数,作弊者永远追不上。于是大家约定:最长的那条链就是公认的真账。那谁愿意干这费电的苦力?系统每添一页就发一笔崭新的比特币奖给解题人——这既是新币的发行方式,也是个精妙算盘:手握重兵(算力)的人,与其费劲造假、砸掉自己手里币的价值,不如老实挖矿领奖,诚实反而最赚

它带来了什么

比特币第一次证明:一群互不信任的陌生人,不靠任何中心,也能对「谁把钱给了谁」达成一份人人认同的账本。这个新范式催生了区块链、以太坊、智能合约、去中心化金融一整个行业。

一句话记住

比特币把银行这个中心换成全网共记的一本账,用「解难题才能记账 + 最长链才算数 + 记账有币赏」让作弊贵到不划算,从而不靠任何中间人就防住了「同一笔钱花两次」。诚实的代价是:这套机制极其耗电,且它设想的「日常电子现金」并没真正实现,反而更多成了投机与炒作的资产。

想看「币 = 一串签名」「区块链 + 工作量证明」的结构图、以及攻击成功率的定量分析? → 切到精读版