本章目标: 你会确切知道 2100 万这个数字从哪来、为什么实际上限是 20,999,999.9769 BTC(而不是整整齐齐的 2100 万)、以及为什么这个时间表靠的不是承诺,而是地球上每一个节点的执行。
1. 2100 万这个数
如果比特币有句口号,那就是「2100 万,永远」。每篇入门文章提它,每件大会 T 恤印它,还有相当多人的小臂上纹着它。
它也是最容易验证、却最难被真正打破的主张之一。多数复述这个数字的人不知道它从哪来。我们来补上。
上限不是宪法修正案,不是行政命令,也不是公司政策。它是一个无穷等比数列的和,由每个比特币节点在每一个区块上计算,永远如此。
矿工想超发?其他所有节点直接拒绝该区块。数学写在代码里,代码跑在几万台计算机上,改动它需要近乎全体的协作——而这些人恰恰是真不想改的人。
这是最无聊的一种稀缺。也是有史以来最可靠的一种。
2. 数字从哪来
供应时间表定义在 Bitcoin Core 源码的 GetBlockSubsidy 函数里。规则:
- 首枚区块奖励: 50 BTC
- 减半间隔: 每 210,000 个区块(按 10 分钟平均出块算约每 4 年)
- 减半规则: 奖励在每个间隔减半,按聪的精度向零取整
就这些。三个数和一条规则。上限是算出来的结果。
3. 发行曲线
每个「纪元」(两次减半之间)产出固定数量的新比特币:
纪元 0: 50 BTC × 210,000 区块 = 10,500,000 BTC
纪元 1: 25 BTC × 210,000 区块 = 5,250,000 BTC
纪元 2: 12.5 BTC × 210,000 区块 = 2,625,000 BTC
纪元 3: 6.25 BTC × 210,000 区块 = 1,312,500 BTC
纪元 4: 3.125 BTC × 210,000 区块 = 656,250 BTC
纪元 5: 1.5625 BTC × 210,000 区块 = 328,125 BTC
...加总成一个等比数列:
S = 50 × 210,000 × (1 + 1/2 + 1/4 + 1/8 + 1/16 + ...)
S = 10,500,000 × 2
S = 21,000,000数列在数学极限上精确收敛于 2100 万。实际操作中,聪级别的取整(足够多次减半后奖励跌破 1 聪)让实际上限是 20,999,999.9769 BTC,上下差不到一聪。
「少了」的 0.0231 BTC 不是 bug,它是「8 位小数能表达什么」的下限。在第约 6,930,000 个区块(约 2140 年)之后,补贴向下取整为零聪,永远不会再有新币发行。
4. 减半时间表
学习之旅第 2 章简述过,这里是完整版:
| 减半 | 区块高度 | 日期 | 新奖励 | 累计供应 |
|---|---|---|---|---|
| 创世 | 0 | 2009-01-03 | 50 BTC | 0 |
| 第 1 次 | 210,000 | 2012-11-28 | 25 BTC | 10,500,000 |
| 第 2 次 | 420,000 | 2016-07-09 | 12.5 BTC | 15,750,000 |
| 第 3 次 | 630,000 | 2020-05-11 | 6.25 BTC | 18,375,000 |
| 第 4 次 | 840,000 | 2024-04-19 | 3.125 BTC | 19,687,500 |
| 第 5 次 | 1,050,000 | 约 2028 | 1.5625 BTC | 20,343,750 |
| 第 6 次 | 1,260,000 | 约 2032 | 0.78125 BTC | 20,671,875 |
| 第 7 次 | 1,470,000 | 约 2036 | 0.390625 BTC | 20,835,937.5 |
| … | … | … | … | … |
| 第 32 次 | 约 6,720,000 | 约 2136 | 约 1 聪 | 约 20,999,999.98 |
| 第 33 次 | 约 6,930,000 | 约 2140 | 0 聪(取整归零) | 20,999,999.9769 |
每次减半把新增供应率砍半。前四次减半共发行了 19,687,500 BTC,约占总量的 94%;剩下的 6% 要靠后 28 次减半,摊在一个多世纪里。
这就是人们说比特币前置发行、通缩减速的意思。大部分供应已经发行完毕,时间表正滑向它的渐近线:零。
5. 20,999,999.9769 的渐近线
「比 2100 万差一点」这个数值得停下来看看,它揭示了比特币设计里一个有趣的细节。
比特币以聪记账,而不是以 BTC。1 聪是最小可表达单位:1 BTC 的一亿分之一。(完整单位表见比特币单位。)
奖励减半时,聪的个数也减半。50 BTC = 5,000,000,000 聪。减半一次:2,500,000,000。再减:1,250,000,000。依此类推。
总有一次减半后,奖励低于 1 聪。整数除以 2 得 0。聪之下再无更小单位(至少在主链上),于是补贴归零,永远归零。
这发生在第 33 次减半,约 2140 年。那时总供应 20,999,999.9769 BTC——这才是真正的上限。「2100 万」是四舍五入的营销友好版。
6. 今天的通胀率 vs 黄金
比特币的年通胀率 = 当年新发行量 ÷ 现有总量。算一下当前值:
- 当前补贴(第 4 纪元):每区块 3.125 BTC
- 每年区块数:约 52,560
- 年发行量:3.125 × 52,560 = 每年 164,250 BTC
- 总供应(第 4 纪元中期):约 19,867,581 BTC
- 年通胀率:164,250 ÷ 19,867,581 ≈ 0.83%
对比:
- 黄金: 开采带来的年供应增长约 1.5–2%
- 美元 M2: 1971–2024 年均增长约 7%(2020–2022 年远高于此)
- 多数法币: 稳定经济体 2–10%,不稳定的经济体高得多
下一次减半(区块 1,050,000,约 2028 年)后,年发行量将降到约 82,125 BTC,通胀率再减半至约 0.4%。
比特币的货币扩张率已经低于黄金。 这个事实很惊人,而且大多数人都会答错。
7. 社会契约论证
2100 万上限由代码执行,不是由承诺。但代码可以改。所以更深的问题是:为什么它不会被改?
三个理由,按重要性排序:
1. 执行是分布式的。 每个全节点都会拿供应时间表核对每个区块。想提高上限,不只开发者要同意,还得让地球上每个节点运营者运行新软件。而节点运营者,按定义就是那些在乎比特币到愿意亲自验证的人——他们是最不可能接受增发的人群。
2. 上限本身就是价值主张。 人们持有比特币,恰恰因为供应固定。提高上限摧毁的是「持有它而不是别的资产」的唯一持久理由。这不是技术判断,是经济判断:第一次投票增发的那天,就是比特币最后值钱的那天。
3. 无处可问。 比特币没有 CEO、没有董事会、没有基金会、没有中本聪。就算有人想增发,也没有一个有权威把它可信地提上日程的中心方。任何提案都只能变成分叉,而保住 2100 万上限的那条链,用一切经济尺度衡量都是「真正的比特币」;提高上限的那条,一夜之间就成了山寨币。
这不是保证。这是一个强到没人认真反对过的聚点(Schelling point)。十六年历史里,没有任何增发提案获得过像样的支持。最接近的是 2017 年的「扩容之争」——争论的是区块大小而不是供应,而 1 MB 区块一边取得了决定性胜利。
8. 第 6,930,000 个区块之后
约 2140 年最后一聪被挖出后,矿工不再收到任何新比特币。从那时起,他们的全部收入来自交易手续费——用户为激励打包而附加的小额费用。
有人把这当成隐忧:没有补贴,矿工还挖吗? 答案——正如我们已经看到的——是挖,只要交易量、手续费和比特币的价值加在一起让能源投入划算。
实践上,手续费占矿工收入的比例多年来持续上升。到 2140 年,预计它就是全部报酬。只要比特币还在被使用,这套经济学就成立。
这也是扩容重要的原因:闪电网络、交易打包、二层协议都在降低人均链上交易量,却提高了流经比特币的价值总量——换算成更高的每字节手续费——矿工便有得赚。
2100 万上限是货币政策,手续费市场是安全政策。两者都在代码里,都没有后门。
9. 这套设计买来了什么
2100 万上限是关于比特币最无聊的一个事实,也是最举足轻重的一个。
它意味着:
- 你的储蓄无法被稀释。 没有人能凭空印比特币去资助任何东西。不是战争,不是刺激计划,不是救助,不是买票。
- 供应时间表在 2140 年和今天一模一样。 你可以按它规划,跨越人的寿命。
- 没有「增长目标」。 美联储瞄准 2% 通胀。比特币什么都不瞄准。它只是运行。
这就是契约。无聊、固定、可验证、耐久。一个没有方向盘的货币系统。
划重点: 再有人告诉你「比特币 2100 万上限可以改」,就问他具体怎么改、谁能通过这个改动。诚实的答案是「没有任何路径」——因为任何不改坏比特币的改法都不存在。上限之所以是上限,是因为它撑住了其他一切。