本章目标: 你能从第一性原理描述比特币——不是「一枚币」或「一笔投资」,而是一个网络、一套协议、一种供应量固定的货币单位,由任何人都无法单方面改动的规则治理。读完你会知道它出自谁之手、它到底做什么、以及它要你付出什么代价。
1. 一封奇怪的邮件
2008 年 10 月 31 日,星期五,万圣节,美东时间下午 2:10,一封邮件落进了密码朋克邮件列表。发件人自称中本聪(Satoshi Nakamoto)。标题毫不起眼:「Bitcoin P2P e-cash paper」。正文九句话。
邮件附了一个 PDF 链接:Bitcoin: A Peer-to-Peer Electronic Cash System。九页,八条参考文献,没有一句营销。
背景值得记住。六周前,雷曼兄弟刚刚倒闭,金融危机正烧到最旺处。美国政府刚签署了 7000 亿美元的银行救助案,每个主要经济体都在抢救自己的银行体系,美联储已经开启了史上规模最大的货币扩张。
回头看,中本聪那封邮件是*「要不试试这个」*的礼貌版本。
68 天后,2009 年 1 月 3 日,中本聪挖出了比特币网络的第一个区块。那个区块里永久地、不可伪造地嵌入了一行字:
「The Times 03/Jan/2009 Chancellor on brink of second bailout for banks.」 (泰晤士报 2009 年 1 月 3 日——财政大臣站在第二轮银行救助的边缘)
那是当天伦敦《泰晤士报》的头版标题。十六年过去了,它仍然留在地球上每一份完整的比特币区块链里。
本章要讲的,就是那封奇怪的邮件指向的东西。
2. 比特币是什么(以及不是什么)
大多数人第一次认识比特币是通过它的价格。那是走错了门。重来。
比特币同时是三样东西:
- 一个网络 —— 全世界成千上万台运行兼容软件的计算机,互相通信,共同维护一本共享账本
- 一套协议 —— 每一台计算机都遵守的精确规则:什么算有效交易、什么算有效区块、新单位如何发行、出现分歧时以谁为准
- 一个记账单位 —— 总量 2100 万的资产,网络追踪的正是它的每一次转移
关键是,比特币不是:
- 股票 —— 它背后没有公司
- 代币 —— 它不构建在任何其他网络之上
- 支付应用 —— 它是支付应用底下那一层
- 「加密货币」—— 那是个营销伞术语,伞下装的主要是别的东西
比特币没有 CEO,没有董事会,没有总部,没有法律实体,没有市场预算,没有客服。有问题?读代码。想用它?跑软件。想改它?你得说服其他所有参与者一起改——有人试过,后面会讲。
这和现代金融体系里的其他一切深刻地不同。而它恰恰是唯一能产出第 1 章末尾那组性质的设计。
3. 五分钟读完白皮书
白皮书九页,一小时能读完。论证是这样的:
问题。 线上交易依赖可信第三方——银行、支付处理商——来结算。这些中介可以撤回支付、冻结资金、拒绝服务、强制索要身份信息,还额外加上成本和摩擦。现金不需要可信第三方就能用。而线上现金,在此之前做不到。
方案。 一套数字现金系统:交易广播到网络,打包成区块,用一种叫工作量证明的竞争性计算排出先后。最长的那条区块链就是事实。
关键洞察。 网络在没有任何人负责的情况下对交易顺序达成一致——因为想重组越久远的区块,难度呈指数上升。这个系统没有开关,没有总编辑。
经济学。 添加新区块的参与者(「矿工」)以新发行的比特币获得报酬。新发行量按固定时间表递减,总供应量收敛到一个硬上限:永远不会超过约 2100 万枚。
就是这样。这就是白皮书。剩下的都是工程。
4. 2100 万上限从哪来
比特币以挖出新区块为条件发行新币。区块大约每 10 分钟出现一个。奖励从 50 BTC 起步,每 210,000 个区块减半一次——大约每四年。
算一下:
50 + 25 + 12.5 + 6.25 + 3.125 + ... = 每个减半周期共 100 BTC
210,000 区块 × 100 BTC = 21,000,000 BTC(取整;精确值 20,999,999.9769)供应量是一个收敛的等比数列。新发行量渐近于零,最后一枚聪大约在 2140 年被挖出。
这个上限由网络上每一个全节点强制执行。如果有矿工试图超发,其他所有节点会直接拒绝那个区块。上限不是承诺,不是立法,不是指导原则——它是每个参与者都在运行的软件的一个属性。
想改掉 2100 万上限,你得说服地球上几乎所有节点运营者换用不同的软件。而这样做的政治代价恰恰是让比特币有价值的社会契约本身——撕毁它,你毁掉的就是你本来想继承的东西。
这就是「健全货币」在技术上的含义。不是「我们保证小心」,而是「规则就是规则,你自己可以验证」。
5. 工作量证明:全世界最响的时钟
挖矿是最容易被讲错的部分。讲对它。
一个比特币区块就是一份交易列表加一个区块头。「挖矿」就是计算机试图找到一个数(「随机数」nonce),让区块头的密码学哈希值落在某个目标值以下。绝大多数数都不行。猜一个、验一次、再猜、再验——每秒数万亿次。
有人找到有效随机数后,把区块广播给全网。所有人验证这份工作(很便宜,验一次哈希就行),把它接到自己那条链上。
为什么要费这个劲?两个原因。
第一:它是网络的心跳时钟。 大约每 10 分钟出现一个区块,这个节奏锚定了整个系统。没有工作量证明,散布全世界的参与者就没有客观的办法对「哪件事先发生」达成一致。
第二:它让改写历史变得昂贵。 想重组旧区块,攻击者必须重做那之后累积的全部工作量证明——同时在算力上超过全世界其他矿工。区块埋得越深,成本越天文数字。六个区块(约一小时)之后,实际上不可能了。
能耗是特性,不是缺陷。正是它把物理现实(电力、硬件、时间)转化为保护现存每一枚比特币的安全。黄金的货币属性来自「很难从地里挖出来」,比特币的货币属性来自「很难往链上添区块」。机制不同,角色相同。
6. 减半时间表
每 210,000 个区块,区块奖励减半。这不是民意调查,是每个节点都强制执行的一行代码。
| 减半 | 区块高度 | 大致日期 | 新奖励 |
|---|---|---|---|
| 创世 | 0 | 2009 年 1 月 3 日 | 50 BTC |
| 第一次 | 210,000 | 2012 年 11 月 28 日 | 25 BTC |
| 第二次 | 420,000 | 2016 年 7 月 9 日 | 12.5 BTC |
| 第三次 | 630,000 | 2020 年 5 月 11 日 | 6.25 BTC |
| 第四次 | 840,000 | 2024 年 4 月 19 日 | 3.125 BTC |
| 第五次 | 1,050,000 | 约 2028 年 | 1.5625 BTC |
新比特币的年发行率曾经很高,现在已经低于每年新开采黄金的增长率。下次减半后还会更低,渐近线是零。
对比一下法币:美元 M2 供应量从 2008 到 2022 翻了约三倍。同样的 14 年里,比特币按预先确定的几何路径扩张,不管谁在台上。
这就是「稀缺」被写进数学而不是写进政策时的样子。
7. 到底谁说了算
很多人听到「没有 CEO、没有公司」,就以为比特币一定是谁都能为所欲为的地方。不是。
参与者有三类,他们互相制衡:
- 节点运营者 —— 任何运行比特币软件、验证每一笔交易和每一个区块的人。他们运行的规则版本,才是「比特币」的定义。这样的节点有几万个。
- 矿工 —— 用专用计算机竞相添加下一个区块以换取奖励的人。他们产出区块,但不制定规则;产出无效区块,节点直接拒绝,算力白烧。
- 开发者 —— 写软件的人。存在多个独立实现,主流的那个叫 Bitcoin Core。开发者可以提议变更,但不能强加;运行什么软件,节点自己选。
一边是央行:单一枢纽。另一边是比特币:几万个对等节点,没有中心。
这才是真正激进的部分。没有人说了算。 最大的矿工不算,最高产的开发者不算,最富有的持币人也不算。规则由每个运行节点的人共同维护,改动规则需要近乎全体的同意。有人试图「接管」过——主要是 2017 年,一批大矿工和企业结盟——网络击败他们的方式,仅仅是继续执行原有规则。分叉出去的那条链,如今只是个脚注。(想看这场战争的全过程,见扩容战争。)
关于中本聪。 创造比特币的人(或团队)在 2010 年消失。没有遗嘱,没有商标,没有基金会,没有指定的接班人。他们早期挖出的币从未移动过。我们不知道他们是谁,大概率永远不会知道。这是个特性:没有一个可以被收买、被胁迫、被攻陷的创始人。比特币在它几乎整个生命周期里都是无主的。这正是它耐久的一部分原因。
想深挖「去中心化」到底是什么意思、比特币落在光谱哪个位置、2017 年的接管如何被挫败——见去中心化的真实含义。
8. 回看那六条性质
第 1 章结尾列了健全货币该有的六条性质。逐条对照比特币:
- 便携 —— 比特币以互联网包的速度移动。十亿美元跨过任何国境,只需要几分钟。
- 可分割 —— 1 枚比特币 = 1 亿聪。(完整单位表见比特币单位。)
- 耐久 —— 网络从 2009 年 1 月连续运行至今,头八个月有一次已知中断,此后零次。网络存在,你的币就存在。
- 可验证 —— 一台笔记本电脑就能跑一个节点,亲自验证全部历史。不需要信任任何人。
- 稀缺 —— 代码封顶 2100 万,每个节点强制执行。上限从未被提高过,几乎可以肯定永远不会。
- 主权 —— 没有任何政府、公司或个人能在没有你私钥的情况下发行、冻结、没收或作废你的比特币。
黄金也满足其中大部分——几千年来它一直是世界上最好的货币。比特币的主张是:六条全满足,而且没有黄金的缺点(托管风险、小额分割难、结算慢)。这个主张成不成立,到第 6 章你自己判断。
9. 诚实的代价清单
「只讲比特币,不忽悠」同样适用于看多的一面。
波动性。 比特币对法币的价格波动很大。部分因为货币化是一个过程而不是一个事件,部分因为这个资产相对全球财富还很小。波动率会随时间下降,但今天是真实的。
链上结算速度。 一笔比特币交易约 10 分钟得到第一个确认,约一小时才被视为充分结算。这是刻意为之的取舍——更慢的结算让系统更难被攻击——但这意味着链上转账不适合买咖啡。(闪电网络基本解决了这个,见第 5 章。)
学习曲线。 用户体验已经大幅改善,但仍然不如你的银行 App 顺滑。自我托管要求你为私钥负责。丢了私钥就丢了币,没有客服电话可打。
能耗。 挖矿网络消耗可观的电力——约占全球用电量的 0.5%,随季节浮动。这些电没有白费(它换来全网的安全,且越来越多来自被弃用的可再生能源),但它不是免费的。这笔代价值不值它换来的东西,是价值观问题。
托管风险。 自我托管,风险在你身上。不自我托管,你就把比特币本来要消灭的可信第三方又请了回来。两条路都有失败模式。
这些代价没有一条是致命的,也没有一条被藏起来。它们就是入场费。
10. 接下来去哪
你已经从概念层面认识了比特币:它是什么、谁做的、为什么有这些性质、用它要付什么代价。
第 3 章讲引擎盖下面的原理——机器本身:区块、交易、内存池、手续费、UTXO。让你能「推理」比特币,而不是只能「相信」比特币。
第 4 章讲真正拥有它:助记词、硬件钱包、自我托管。你要动手做,不只是读。
现在,先把刚学到的东西在脑子里放一放。**钱在 1971 年坏掉了。2008 年金融危机最高点 68 天后,有人提出了一种替代品。十六年后,它还在运行,供应时间表分毫不差,规则从未更改。**这是基本事实。其余都是细节。
划重点: 本章的任何主张你都可以亲自验证。白皮书九页,自 2009 年以来一字未改。创世区块至今还在(在任何一台全节点上运行
getblock,哈希000000000019d6689c085ae165831e934ff763ae46a2a6c172b3f1b60a8ce26f),泰晤士报标题就嵌在里面。网络带着公开源码运行了十六年。验证,而非信任。