哈尔·芬尼不是中本聪
刘教链按:这是著名加密人士Jameson Lopp的最新研究。他仔细调查了传奇密码学家Hal Finney(哈尔·芬尼)的活动足迹,并与比特币的创始人中本聪的早年活动相对照,从而得出前者不是中本聪的结论。哈尔·芬尼作为最早支持比特币,并与中本聪完成第一笔比特币链上转账的密码学专业人士,在比特币问世两年多以后竟不幸罹患渐冻症而去世,令人扼腕。因为他的离世和中本聪的隐退在时间上的先后关系,多年以来有很多人怀疑中本聪这个化名身份就是哈尔·芬尼掩人耳目的化身。
文:Jameson Lopp. 2023.10.21. Hal Finney Was Not Satoshi Nakamoto.
副标题:哈尔·芬尼和中本聪不是同一人的证据汇编。
20231022-A01.jpeg
自 2009 年比特币诞生以来,中本聪(Satoshi Nakamoto)的身份之谜就一直困扰着无数人。世人不禁要问,是谁如此有天赋,能够解决拜占庭将军问题?我们不禁要问,是谁如此利他,创造了一个新的货币体系,却不利用它来中饱私囊?我们要问,是谁如此注重隐私,以至于能够完成这些壮举而不泄露自己的真实姓名?
20231022-A02.png
中本聪的真实身份与比特币网络的安全、演变和未来运行无关。但是,对中本聪身份的猜测确实会给那些卷入其中的人带来现实的后果。
哈尔·芬尼(Hal Finney)在2014年健康状况不佳时被人敲诈勒索。
2014年,《新闻周刊》毫无根据的猜测颠覆了多里安·中本聪(Dorian Nakamoto)的生活。
众多骗子则反其道而行之,自称是中本聪,试图利用中本聪的名声敛财。
20231022-A03.jpeg
我认为谁是中本聪?我有我的理论,但我永远不会与人分享,因为这样做是不负责任的。相反,我认为,为了比特币的最大利益,我们应该消除对中本聪身份的任何猜测。让我们开始吧。
那场赛跑
2009 年 4 月 18 日星期六太平洋时间上午 8 点,热衷于跑步的哈尔·芬尼在加利福尼亚州圣巴巴拉市开始了一场 10 英里的比赛。我们可以在这里看到他的成绩:
20231022-A04.png 来源:https://archive.is/46t9A
为什么这值得注意呢?因为在哈尔跑步的同时,中本聪也在进行活动。在哈尔跑步的 1 小时 18 分钟里,我们可以确定他并没有与电脑进行交互。
原来,早期比特币开发者迈克·赫恩(Mike Hearn)在这段时间里与中本聪来回发送电子邮件。赫恩后来在他的网站上公布了他的邮件,你可以在这里(https://archive.is/f68bN )找到一份存档。
从时间戳可以看出,迈克于 2009 年 4 月 18 日下午 3:08 给中本聪发送了电子邮件,中本聪在下午 6:16 回复了邮件。但迈克的电子邮件客户端报告的是哪个时区呢?赫恩顺手把他当时的 IP 地址也写了进去(因为当时发送和接收比特币的一种方式是直接连接到对等节点的 IP 地址),他的地址是 84.73.233.199。快速查询显示,这个 IP 属于瑞士的一家 ISP。
20231022-A05.png 来源:https://www.whois.com/whois/84.73.233.199
这与迈克·赫恩当时在苏黎世办公室为谷歌工作的事实不谋而合。在调查过程中,我还直接向迈克确认了这些细节。
我们能从这一切中确定什么呢?中本聪是在太平洋时间上午 9:16 发邮件给迈克的 —— 也就是哈尔冲过终点线前两分钟。
20231022-A06.png 来源:https://www.timeanddate.com/worldclock/converter.html?iso=20090418T161600&p1=268&p2=1050
我们如何确定哈尔真的参加了比赛,而不是派了一个冒名顶替者?我们可以看到,他的身份证号码 591 与上面链接的比赛结果数据库中的号码一致。
20231022-A07.jpeg
还有一张哈尔妻子拍摄的照片:
20231022-A08.jpeg
那笔交易
从迈克·赫恩和中本聪之间的邮件往来中可以看到,中本聪通过交易 6a679898780f5d99f0ffa12573b855e0dc470956406eb8b82690b688fa19200f 向迈克·赫恩发送了 32.5 BTC,该交易于 2009 年 4 月 18 日太平洋时间上午 8:55 在区块 11,408 中得到确认。20 分钟后,中本聪回复了迈克的电子邮件。
前一个区块(11407)是在太平洋时间上午 8:28 挖出的,因此这笔交易很可能是在上午 8:28 至 8:55 之间的窗口期创建、签名和广播的。
11407、11408 和 11409 区块(蓝色)都是由中本聪模式(可能是中本聪)挖掘的。
20231022-A09.png
上一个区块 11,406 是由一位不知名的矿工在上午 8:08 时铸造的;可以肯定的是,如果交易当时已被广播并存在于节点的 mempool 中,那么它就会在 8:08 时被确认。
可能的异议
“迈克·赫恩不可信”
- 赫恩于 2017 年公布了完整的电子邮件,在此之前,由于在多年的扩容辩论中存在分歧,许多人都不信任他。
- 实际上,赫恩于2012年12月在比特币基金会论坛上分享了第一封邮件。
- 赫恩的邮件是最有力的证据,但不是唯一的证据,我们很快就会看到。
- 迈克自己对此事的看法(https://archive.ph/GNOu8 ):
「我以为这些邮件已经公布了,因为几年前我曾把它们转发给一个归档中本聪邮件的项目。当 CipherionX 再次向我索要这些邮件时,他告诉我这些邮件实际上从未被上传到任何地方,于是我又转发了一次。
「这些邮件是真的。正如其他人指出的那样,我在多年的各种谈话中引用了其中的部分内容。要想伪造这些邮件,必须经过周密的策划,而且也没有理由这样做。」
“哈尔可能已经提前编写好了邮件和交易的脚本”
当然,但奥卡姆剃刀理论也适用。为什么要大费周章地在私人通信中散布假消息呢?如果哈尔只是在不同的时间做出回应,而不是在大海里捞针,那就简单多了。
“哈尔可能只是一个团体中的一员”
当然,但奥卡姆剃刀又来了。正如本杰明·富兰克林所说,“只要两个人死掉,三个人就能保守秘密”。在我研究中本聪的所有时间里,我还没有发现任何证据表明这是一个组织。如果这是一个组织,那么他们的睡眠时间都是一样的,在代码提交、电子邮件和论坛帖子中都是一致的。
20231022-A10.png
“早期的区块链历史可能会被改写”
从技术上讲是对的,不过 3 小时后,迈克通过电子邮件发送并确认了 BTC。邮件和区块链的时间戳活动一致。
“可能有其他人代替哈尔参加了比赛”
如上图所示,我们有来自多方的照片证据表明事实并非如此。
奇点峰会2010
20231022-A11.jpeg 哈尔在奇点峰会
哈尔参加了 2010 年 8 月 14 日和 15 日在旧金山举行的奇点峰会。我们可以看到他的妻子在几天后发表了这篇文章。
「在过去的一年里,我和哈尔不得不彻底改变对我们共同未来的预测。哈尔被诊断出患有 ALS(肌萎缩侧索硬化症,在美国被称为“卢伽雷氏症”)。自 2009 年 8 月确诊以来,哈尔的身体发生了非常明显的变化。他说话变得缓慢、安静、费力。他的打字速度从 120 WPM 的快速打字变成了迟缓的啄指打字。他每周一次的跑步(2009 年 2 月时每周跑 50-60 英里)在 2009 年 11 月停止了,现在哈尔只能坐着电动轮椅四处走动。进食以前总是一件乐事,现在却成了一项挑战 —— 需要集中精力才能避免噎住。哈尔自主肌肉的衰弱最近最令人担忧的表现是他的呼吸。然而,所有这些变化都发生在哈尔的身体上。哈尔的大脑通过外传输出来控制这台机器与环境互动。在他的身体里,他还是我认识了大半辈子的那个聪明人。」
她特别提到哈尔现在几乎无法打字。
2010 年 8 月 14 日和 15 日,中本聪在做什么?中本聪非常活跃,有 4 次代码签到和 17 个论坛帖子。你可以在这里查看我整理的所有公开的中本聪活动时间戳(https://docs.google.com/spreadsheets/d/16uyf7v9xcitr5zy1-WVYx7UiKnasHDcViK_udZyfExg )。
那个IP地址
在比特币诞生之初,客户端连接到一个 IRC(互联网中继聊天)房间,以发现对等节点的 IP 地址,从而连接并加入网络。因此,调试日志对调查至关重要。日志显示了 3 个用户的 IP 地址,他们在 2009 年 1 月 10 日 —— 比特币发布的第二天 —— 连接到 IRC。据我们所知,当时只有中本聪和哈尔两个人在做这个项目。
20231022-A12.png 来源:https://web.archive.org/web/20140821141611/http://sourceforge.net/p/bitcoin/mailman/message/21295694/
调试日志相当冗长,所以我将指出相关行:
[x93428606]是 IRC 频道的管理员(聪哥),从 i=x9342860 gateway/tor/x-bacc5813d7825a9a 连接(通过 tor,一个保护隐私的网络)。
[uCeSAaG6R9Qidrs] CAddress(207.71.226.132:8333) - 这是哈尔。
[u4rfwoe8g3w5Tai] 新 CAddress(68.164.57.219:8333) - 这是唯一的其他节点,因此很可能是聪哥。
我们能从这些 IP 地址中确定什么?
哈尔·芬尼的 IP 地址很容易识别,因为他的网站托管在同一个 IP 地址上。数据来源可在此处(http://www.plotip.com/ip/207.71.226.132 )找到。
IP 地址 207.71.226.132
州/地区: 加利福尼亚州
国家: 美国 美国
反向 DNS: 226-132.adsl2.netlojix.net
主机/ISP: Silicon Beach Communications
IP 207.71.226.132 上托管的域名
finney.org
privacyca.com
franforfitness.com
会不会是其他人在运行节点?当然有可能!虽然调试日志显示,哈尔的节点不是一次、两次,而是三次启动,而且每次都接收到相同的对等 IP 地址。由此看来,此时不可能有其他人在运行节点。
我们可以注意到
- 中本聪的 IP 地址似乎不是 Tor 出口节点(我在公开的 Tor 出口节点 IP 历史列表中找不到这个 IP 地址)
- 中本聪的 IP 与哈尔的 IP 属于不同的互联网服务提供商,但同样位于加利福尼亚州。
我认为我们有理由问自己以下问题:
- 如果哈尔注重隐私,为什么要公布这些信息?
- 如果“哈尔”就是“中本聪”,发布虚假信息,为什么不把他们的 IP 设在不同的州或国家?
编码风格的不一致性
有人声称哈尔和中本聪的公开写作风格相似,但我对文体分析一无所知,因此无法评论这种说法的真实性。我可以肯定的是,他们的代码截然不同。
我们可以将哈尔的可重用工作量证明代码与最初的比特币客户端进行比较,有几处不同之处一目了然。
20231022-A13.png
- 哈尔使用制表符(tabs),而中本聪使用空格(这是开发人员之间永无休止的大争论)
- 哈尔喜欢调试语句不缩进,而中本聪的调试语句则与周围的代码保持缩进关系
- 哈尔在注释中使用块样式的多行标记,而中本聪喜欢用双斜线创建许多单行注释
- 哈尔使用蛇形命名法(snake_case)来书写函数名,而中本聪使用驼峰命名法(camelCase)
也许还有更多更微妙的差异,但这些差异在几分钟的代码库浏览中就跃然纸上。
人设不一致
中本聪和哈尔的看法有一些不一致的地方,这需要一个很有创造力的编剧来把他们的人设区分开来。例如:
「思考如何从比特币的广泛应用中减少二氧化碳排放 —— 哈尔·芬尼 (@halfin) 2009年1月27日」
难道我们要相信,中本聪已经为比特币工作了一年(如果不是几年的话),却突然开始关心二氧化碳的排放?
中本聪似乎只是从哈尔·芬尼在密码学邮件列表上对白皮书公告的第一个回复中了解到尼克·萨博的“比特黄金”想法的。
「我还认为,一种生产率可预测且不受腐败分子影响的不可伪造的代币形式具有潜在价值。这更类似于黄金,而不是法定货币。尼克·萨博(Nick Szabo)多年前曾写过一篇关于“比特黄金”的文章,这可能就是这一概念的实现。」
再说一次,对于一个不是专业小说家的人来说,对另一个角色进行这种程度的“人物塑造”是一个相当高的要求。
哈尔·芬尼其实并不是一个特别注重隐私的人。据他的妻子说,哈尔是一个非常注重隐私的人,他认为每个人都有隐私权。但隐私是一种有选择地向世界展示自己的能力,而哈尔对自己的交易相当公开。
就隐私意识而言,其他大多数中本聪竞争者在这方面都要强得多。
活动中断的不一致性
中本聪的公开活动有两次长时间的中断:
- 从 2009-03-04 16:59:12 UTC 到 2009-10-21 1:08:05 UTC
- 从 2010-03-24 18:02:55 UTC 到 2010-05-16 21:01:44 UTC
我们可以看到,哈尔·芬尼在这些时间段里一直在发帖:
- 电子邮件时间戳(https://www.mail-archive.com/search?a=1&l=cryptography%40metzdowd.com&haswords=%22hal+finney%22&x=0&y=0&from=&subject=&datewithin=1y&date=1%2F1%2F2010¬words=&o=relevance )
- LessWrong 时间戳(https://www.lesswrong.com/users/halfinney )
虽然这并不能证明什么,但这是哈尔和中本聪特征的另一个不同之处。
哈尔是个传奇,只是并非那个传奇
我们都应该立志成为哈尔·芬尼那样的人。
「1)我建议每一位比特币爱好者完整阅读中本聪的原始公告邮件主题:https://t.co/wt0X5w2ulc —— Jameson Lopp (@lopp) 2016年4月17日」
看看密码学邮件列表上对中本聪宣布推出比特币的反应。
第一个回应:“你的系统无法扩展。”
第二个回应:“诚实的节点不会控制网络。拥有僵尸集群的坏人会接管它。”
第三个回应:“我认为这个系统真正的问题在于比特币市场。工作量证明计算没有内在价值。 我们可以有一条有限的供应曲线,但没有一条与之相交的正价位的需求曲线。”
哈尔来了:“比特币似乎是一个非常有前途的想法。我喜欢把安全性建立在诚实参与者的 CPU 能力大于攻击者的假设之上的想法。这是一个非常现代的概念,它利用了长尾的力量。维基百科创建之初,我从未想过它会成功,但事实证明,出于同样的原因,它取得了巨大的成功。”
哈尔是一位乐观主义者、建设者和深思熟虑的合作者。他为匿名重邮程序、PGP 2.0、可重用工作证明和比特币等密码朋克项目做出了巨大贡献。开源项目需要像哈尔这样的人。
这对比特币是好事
有些人肯定会说,前面几点并不能构成哈尔不是中本聪的确凿证据。事实上,证明一个否定判断往往是不可能完成的任务。但我认为,综合所有证据,疑点重重,一个有理智的人都会得出这样的结论:中本聪另有其人的可能性要大得多。经过几个月的研究,我已经确信无疑,我愿意用我的名誉作为赌注。
「比特币最好还是保持中本聪身份的未知性。人是可以被批评和政治攻击的。神话经得起时间的考验。—— Jameson Lopp (@lopp) 2023 年 8 月 12 日」
20231022-A14.png
对比特币来说,中本聪最好不是一个人,因为人是易错、善变和脆弱的。中本聪是一种理念,所有为比特币做出贡献的人最好都是这种理念的化身。因此,我向你们提出,为了比特币的利益,我们必须粉碎任何关于中本聪真实身份的传说。
中本聪已死 中本聪万岁