← 返回文章列表

原文:Bitcoin, Not Blockchain

比特币,而非区块链

作者:Parker Lewis· 2019-09-06· 28 分钟
比特币,而非区块链

图片:Unchained Capital

TL;DR — 快速摘要

  • 比特币与其区块链相互依存,缺一不可——没有比特币(货币),就没有安全预算来保护区块链;没有区块链,比特币也无法在去中心化基础上达成共识
  • 区块链的唯一用途是消除对可信第三方的需求,而这仅在货币语境下才成立;区块链无法强制执行网络之外的任何事物
  • 不可篡改性不是区块链的内在属性,而是比特币的涌现属性——随着网络去中心化程度和价值提升,篡改历史变得越来越不可能
  • 所有区块链都依靠原生货币资产来支付安全费用,而该资产必须具备可信的货币属性才能激励安全投入;若货币没有价值,就不会有矿工,不会有区块链值得保护
  • 货币体系趋向单一媒介,因为它们的效用是流动性而非消费或生产;比特币在安全性和流动性上已遥遥领先,使其他加密货币无法与之竞争

“我不相信我们在将货币从政府手中夺走之前,还能拥有好的货币——也就是说,我们无法用暴力从政府手中夺走它,我们所能做的,只能是通过某种迂回的方式引入某种他们无法阻止的东西。”

—— F. A. 哈耳克

你是否曾听一个听起来很聪明的朋友说过,他们对比特币不太确定,但他们相信区块链技术?这就像说你相信飞机,但你不确定机翼一样;而且,任何持这种想法的人很可能两者都不理解。事实上,比特币和它的区块链是相互依存的。然而,如果刚接触比特币,理解它的工作原理并分析整个领域可能会非常困难。坦白说,这可能会让人不知所措;考虑到项目的复杂性和庞大规模,谁有时间去评估一切?其实有一条可管理的路径,但你必须知道从何开始。虽然表面上有成千上万的加密货币和区块链项目,但真正重要的只有一个:比特币。忽略一切其他东西,就好像它们不存在一样,首先努力理解比特币存在的原因及其工作原理;这是能够思考其他一切事务的最佳基础。

这也是最实际的切入点;在冒险投入来之不易的价值之前,花时间理解比特币,然后利用这些知识评估整个领域。没有人保证你会得出相同的结论,但通常情况下,那些花时间直观理解比特币如何运作以及为何运作的人,更容易识别出该领域固有的缺陷。即使没有,从比特币开始仍是你做出知情和独立判断的最大希望。归根结底,比特币不是关于赚钱,也不是快速致富的计划;它根本上是关于存储你已经创造的价值,如果没有必要的知识基础,任何人都不应冒险。在数字货币世界中,比特币拥有最长的可评估记录和最丰富的教育资源,这就是为什么比特币是最好的学习工具。

踏上这段旅程,首先要认识到比特币的创建是为了专门解决现代货币存在的问题。比特币的创始人旨在创建一个无需可信第三方的点对点电子现金系统,而区块链是解决方案的一个关键部分。在实践中,比特币(货币)和它的区块链是相互依存的。两者缺一不可;比特币需要其区块链来运作,而没有原生货币(比特币)来适当激励资源保护它,也不会有正常运转的区块链。这种原生货币必须作为一种货币形式具有可行性,因为它完全用于支付安全费用,并且它必须拥有可信的货币属性才能具有可行性。

没有货币,就没有安全;没有安全,货币的价值和链的完整性都会崩溃。正因如此,区块链仅在货币应用中才有用,而货币不会从天上掉下来。是的,就这么简单。区块链只擅长一件事:消除对可信第三方的需求,而这仅在货币语境下才有效。区块链无法强制任何存在于网络之外的事物。虽然区块链似乎可以追踪网络外的所有权,但它只能强制其网络上原生货币的所有权。比特币记录所有权并强制执行所有权。如果一个区块链不能同时做到这两点,它保留的任何记录都将本质上是不可靠的,最终会被篡改。在这个意义上,不可篡改性不是区块链的内在特性,而是一种涌现属性。如果一个区块链不是不可篡改的,它的货币永远不会成为一种可行的货币形式,因为转移和最终结算永远无法可靠地实现。没有可靠的最终结算,货币体系就无法运作,也无法吸引流动性。

最终,货币体系收敛于单一媒介,因为它们的效用是流动性而非消费或生产。而流动性围绕着最安全、最长期的储值手段进行整合;如果存在更安全、流动性更强的货币网络作为可行的选择,将财富存储在一个安全性较低、流动性较差的货币网络中是不理性的。总体结果是,只有一个区块链是可行的且最终是必要的。每一个其他加密货币都在为与比特币完全相同的用途而竞争——即货币;有些人意识到这一点,有些人则没有,但价值持续向比特币集中,因为它的安全性比其他区块链高出数个数量级,而它们都在竞争相同的用途。理解这些概念是比特币的基础,也为之后考虑和评估比特币之外的噪音提供了一个基本框架。有了对比特币实际运作的基本知识,就会清楚地明白为什么没有比特币就没有区块链。

没有所谓的“中央”区块链

通常,比特币的交易账本被认为是一个存在于云端的公共区块链,就像一个所有交易都被汇总的数字公共广场。然而,并没有单一的真相来源;没有预言机,也没有一个每个人独立提交交易的中央公共区块链。相反,网络中的每个参与者都基于一套共同的规则构建和维护自己独立的区块链版本;没有人信任任何人,每个人验证一切。每个人都能够在无需信任任何其他方的情况下达成相同的真相版本。这是比特币解决在数字现金系统中消除第三方中介问题的核心所在。

比特币网络中每个运行节点的参与者都独立验证每一笔交易和每一个区块;通过这样做,每个节点汇集自己独立的区块链版本。网络达成共识,是因为每个节点基于一套核心规则(以及最长链胜出)验证每一笔交易(和每一个区块)。如果一个节点广播的交易或区块不符合共识规则,其他节点会将其作为无效而拒绝。正是通过这一功能,比特币得以摆脱对中央第三方的需求;网络在没有任何人信任任何其他方的情况下收敛于链的一致状态。然而,货币在协调比特币的共识机制和排序区块方面发挥着不可或缺的作用,这最终代表了比特币完整且有效的交易历史(即其区块链)。

区块与挖矿:安全的基础

将区块视为连接过去与现在的数据集。从技术上讲,单个区块记录了在给定时间间隔内比特币整体所有权状态的变化。总体而言,区块记录了比特币的整个交易历史以及任何时间点所有比特币的所有权。只有状态的变化被记录在每个过去的区块中。区块如何被构建、求解和验证对于网络共识的过程至关重要,它也确保比特币维持2100万的固定供应量。矿工竞争构建和求解区块,然后提交给网络其余部分进行验收。简而言之,将挖矿功能视为一个持续验证历史和清算待处理比特币交易的过程;每个区块,矿工都会向区块链添加新的交易历史,并验证链的完整历史。正是通过这一过程,矿工保护了网络;然而,所有网络节点随后都会检查矿工所做的工作是否有效,确保网络共识得到执行。从技术上讲,矿工构建代表数据集(包括三个关键要素)的区块(再次简化):

为了求解区块,矿工通过消耗能源资源执行所谓的工作量证明功能。要使区块有效,所有输入必须有效,每个区块必须满足当前的网络难度。为了满足网络难度,一个随机值(称为nonce)被添加到每个区块中,然后组合数据集通过比特币的加密哈希算法(SHA-256)运行;得出的输出(或哈希值)必须达到网络难度才有效。可以将其视为一个简单的猜测和检查功能,但根据概率,必须猜测和检查数万亿个随机值才能为每个提议的区块创建一个有效的工作量证明。添加随机nonce看似多余。但正是这一功能迫使矿工消耗大量能源资源来求解一个区块,这最终使网络更加安全——因为攻击成本极其高昂。

向提议的区块(原本是静态数据集)添加随机nonce使每个输出(或哈希值)都是唯一的;每检查一个不同的nonce,输出结果达到网络难度(即代表有效证明)的概率同样很小。虽然这常被称为高度复杂的数学问题,但实际上,它的难度仅在于有效证明需要猜测和检查数万亿个可能的解。没有捷径;必须消耗能源。有效证明很容易被其他节点验证,但如果不消耗大量资源就不可能求解;随着更多挖矿资源加入网络,网络难度增加,需要检查更多输入并消耗更多能源资源来求解每个区块。本质上,矿工求解区块有实质性成本,但所有其他节点几乎可以零成本轻松验证工作。

激励结构与共识机制

总体而言,激励结构使网络能够达成共识。矿工必须承担巨大的前期成本来保护网络,但只有产生有效工作才能获得报酬;而网络的其他部分可以根据共识规则立即确定工作是否有效,且无需承担成本。虽然有许多共识规则,但如果一个区块中的任何待处理交易无效,整个区块就是无效的。要使交易有效,它必须来自先前有效的比特币区块,并且不能是先前已花费交易的重复;另外,每个区块必须建立在最新的历史版本之上才有效,并且还必须包含有效的coinbase交易。Coinbase交易以新发行的比特币奖励矿工,以换取他们对网络安全的贡献,但只有在工作量有效时,coinbase才有效。

Coinbase奖励由预定的供应计划控制,目前每个有效区块发行12.5个新比特币;大约八个月后,奖励将减半至6.25个新比特币,此后每210000个区块(大约每四年),奖励将持续减半,直到最终归零。如果矿工在提议的区块中包含无效奖励,网络其他部分将拒绝该区块为无效,这是控制比特币总供应量上限为2100万的基础机制。然而,仅靠软件不足以确保固定供应或准确的交易账本;经济激励将一切凝聚在一起。

为什么这如此重要?在一个集成的功能中,矿工验证历史、清算交易并在无需信任的基础上获得安全报酬;比特币固定供应的完整性嵌入在其安全功能中,并且由于网络其他部分独立验证工作,可以在去中心化基础上达成共识。如果矿工完成有效工作,它可以依赖于在无需信任的基础上获得报酬。相反,如果矿工完成无效工作,网络其他部分执行规则,实质上是在完成有效工作之前扣留报酬。货币的供应内置于有效性中;如果矿工想要获得报酬,它也必须强制执行货币的固定供应,进一步协调整个网络。货币的激励结构是如此强大,以至于每个人都被迫遵守规则,这是去中心化共识的主要推动力。

零和博弈:要么诚实工作,要么一无所获

如果一个矿工求解并提议了一个无效区块,特别是包含无效交易或无效coinbase奖励的区块,网络其他部分会将其作为无效而拒绝。另外,如果矿工建立在不代表具有最大工作量证明的最长链的历史版本之上,任何提议的区块也将被视为无效。本质上,一旦矿工在网络中看到新的有效区块被提出,它必须立即开始在该区块之上工作,否则就有可能落后并以沉没成本执行无效工作。因此,在任一情况下,如果矿工产生无效工作,它将承担实际成本但一无所获。

通过这一机制,矿工被最大程度地激励去产生诚实的、有效的工作,并在任何时候都在链的共识内工作;要么获得报酬,要么一无所获。这也是为什么执行工作的成本越高,网络就越安全。写入或重写比特币交易历史所需的能量越多,任何单一矿工可能(或愿意)破坏网络的可能性就越低。随着生产工作(否则会被网络其他部分视为无效)的成本增加,合作的激励也随之增加。随着网络安全性的提高,比特币变得更有价值。随着比特币价值的上升和求解区块成本的增加,生产有效工作的激励(更多收入但更高成本)增加,而无效工作的惩罚(零收入和更高的成本)变得更加严峻。

为什么矿工不串通?第一,他们不能。第二,他们试过。但第三,根本原因在于随着网络增长,网络变得更加分散,支付给矿工的经济价值总体上也在增加;从博弈论的角度看,更多的竞争和更大的机会成本使串通更加困难,而且所有网络节点都验证矿工执行的工作,这是一个持续的制衡机制。矿工只是被雇佣来执行服务,矿工越多,合作的激励就越大,因为随着竞争的加剧,矿工因无效工作而受到惩罚的可能性也随之增加。回顾一下那个随机nonce值;它当时看似多余,但它是需要消耗能源资源的功能的核心。正是这种实实在在的成本(真金白银的投入)与货币的价值相结合,激励了有效工作,并使网络能够达成共识。

货币在区块链中的角色

由于所有网络节点都独立验证区块,并且矿工因无效工作而受到最大限度的惩罚,网络能够就链的准确状态达成共识,而无需依赖任何单一的真相来源或知识。这种去中心化的协调没有比特币(货币)是不可能实现的;比特币网络用来补偿矿工以换取安全的全部就是其原生货币——无论是今天主要以新发行的比特币形式,还是未来完全以交易手续费形式。如果支付给矿工的报酬不被合理地认为是可靠的货币形式,那么进行投资以执行工作的激励就不会存在。

回顾《比特币不可复制》中的观点:如果一个资产的主要(如果不是唯一)效用是交换其他商品和服务,并且它不对生产性资产(如股票或债券)的收入流拥有索取权,那么它必须作为货币形式进行竞争,并且只有具备可信的货币属性才能储存价值。比特币是一种不记名资产,除了交换其他商品或服务外没有其他效用。它也对生产性资产的收入流没有索取权。因此,比特币仅作为货币形式才有价值,并且它之所以能保持价值,是因为它拥有可信的货币属性(请阅读《比特币标准》第一章)。按定义,这对任何区块链都是如此;任何区块链所能提供的用于换取安全的只是其网络原生的货币资产,没有任何网络外部的可执行权利,这就是为什么区块链只有在货币应用中才有用。以下来自《比特币标准》的图表阐明了这一点:

比特币货币属性图表——从《比特币标准》中引用的货币属性比较
货币属性对比:比特币相较于其他货币形式的优势

没有原生货币,区块链必须依靠信任来保障安全,这首先就消除了对区块链的需求。在实践中,比特币的安全功能(挖矿)——在无需信任的基础上保护链的有效性——需要大量的前期资本投资和高额边际成本(能源消耗)。为了在未来收回投资并获得回报率,以比特币形式支付的报酬必须超过总成本,否则这些投资就不会被做出。本质上,矿工被雇佣来保护的东西(比特币)本身必须是可靠的货币形式,才能首先激励安全投资。

这也是协调网络的激励结构的基础;矿工有一个内在的激励不去破坏网络,因为那将直接削弱他们获得报酬的货币的价值。如果比特币不被视为货币,就不会有矿工,而没有矿工,就没有值得保护的链。链的有效性最终是矿工获得报酬去保护的东西;如果网络不能合理地达成共识,如果所有权可以被篡改,没有人能够合理地依赖比特币作为价值转移机制。货币的价值最终保护了链,而链的不可篡改性又是货币具有价值的基础。这是一种内生的自我强化关系。

不可篡改性是一种涌现属性

不可篡改性在比特币中是一种涌现属性,而不是区块链的特性。一个没有中央权威的全球化去中心化货币网络,如果没有不可篡改的账本(即如果区块链的历史不安全且可以被篡改),就无法运作。如果价值单位(比特币)的结算不能可靠地被认为是最终性的,就不会有人理性地用现实世界的价值来交换它。举例来说,考虑一个场景:一方从另一方购买汽车,支付比特币。假设汽车产权转移,购买汽车的个人实际拥有汽车。如果比特币的所有权记录可以轻易被重写或更改(即改变区块链的历史),那么最初转移比特币以换取汽车的一方最终可能既拥有比特币又拥有汽车,而另一方则两者皆失。这就是为什么不可篡改性和最终结算对于比特币的功能至关重要。

请记住,比特币对外部世界一无所知;比特币所知道的就是发行和验证货币(一个比特币是否是一个比特币)。比特币无法强制执行任何存在于网络之外的事物(任何区块链也不能);它是一个完全自包含的系统,比特币网络只能验证双边价值转移中的一方。如果比特币转移不能可靠地被视为最终性的,那么用任何有价值的东西来交换比特币在功能上就是不可能的。这就是为什么比特币区块链的不可篡改性与比特币作为货币的价值密不可分。比特币的最终结算是可能的,但仅仅因为其账本是可靠不可篡改的。而其账本之所以可靠不可篡改,是因为其货币是有价值的。比特币变得越有价值,它就能负担得起更多的安全性;安全性越大,账本就越可靠、越值得信赖。

最终,不可篡改性是一种涌现属性,但它依赖于其他网络的涌现属性。随着比特币变得更加去中心化,篡改网络共识规则变得越来越困难,使原本有效的交易失效或阻止(通常被称为抗审查性)也变得日益困难。随着比特币被证明越来越具有抗审查性,对网络的信心增强,这推动采用,进一步去中心化网络,包括其挖矿功能。本质上,比特币随着增长变得更加去中心化、更加抗审查,这强化了其区块链的不可篡改性。改变区块链历史变得越来越困难,因为每个参与者逐渐代表网络越来越小的份额;无论所有权和挖矿集中在网络中的程度多么集中,只要价值增加,两者都会随着时间的推移而分散化,这使比特币变得越来越不可篡改。

闭环系统:为何比特币就是区块链

这种多维激励结构是复杂的,但对于理解比特币如何运作以及为什么比特币与其区块链相互依存至关重要。理解每一个都是依赖另一个的工具。没有其中一个,另一个实际上毫无意义。而这种共生关系仅对货币有效。比特币作为一种经济商品,之所以仅作为货币形式才有价值,是因为它没有其他效用。这对任何区块链的原生资产都是如此。比特币最终能提供的唯一价值是通过现在或将来的交换。而网络只具备一个单一的总体功能:验证一个比特币是否是一个比特币并记录所有权。

比特币网络是一个闭环,一个完全独立的系统;它与物理世界的唯一联系是通过其安全和清算功能。区块链维护所有权记录,而货币用于支付这些记录的安全费用。正是通过其货币的功能,网络才能提供一定的安全级别以确保区块链的不可篡改性,这使得网络参与者能够更轻松、更一致地达成共识,而无需信任任何第三方。其累积效应是一个去中心化、无需信任的货币体系,具有固定供应量,覆盖全球且无许可地可访问。

每一种其他法定货币、商品货币或加密货币都在与比特币竞争完全相同的用途——无论是否被理解——而货币体系趋向于单一媒介,因为它们的效用是流动性而非消费或生产。在评估货币网络时,如果存在一个更大、流动性更强、更安全的网络作为可行的选择,将价值储存于一个更小、流动性更差、更不安全的网络是不理性的。比特币之所以有价值,不是因为它有某个特定功能,而是因为它实现了有限的数字稀缺性。这是比特币作为货币网络之所以安全的核心支柱,这是一个依赖于许多其他涌现属性的特性。

而区块链本身只是比特币原生的一项发明,它使得消除可信第三方成为可能。它没有其他用途。它只在比特币中作为更大拼图的一部分才有价值,如果不与货币协同运作,它将毫无用处。比特币稀缺性的完整性和其区块链的不可篡改性最终取决于货币本身的价值。对总体功能的信心推动增量采用和流动性,这强化并增强了整个比特币网络的价值。当个人选择加入比特币时,他们同时也在选择退出劣质的货币网络。这从根本上解释了为什么比特币中的涌现属性几乎不可能被复制,以及为什么其货币属性随时间推移(并随着更大的规模)变得更强——同时直接以劣质货币网络为代价。

比特币,而非区块链

最终,区块链仅在货币应用中才有用,因为它依赖原生货币来提供安全。比特币代表着最安全的区块链,其安全性领先数个数量级。由于所有其他区块链都在竞争相同的货币基本用途,并且由于比特币的网络效应只会不断增加其对整个领域的安全性和流动性优势,没有其他数字货币能与比特币竞争。流动性吸引流动性,货币体系趋向于单一媒介是一种衍生功能。比特币的安全性和流动性在任何其他加密货币诞生之前就已经使其过时了。如果你能找到一种加密货币在安全性、流动性或其货币属性的可信度方面接近比特币,那你就找到了独角兽。

比特币真正的竞争一直并将继续是传统的货币网络,主要是美元、欧元、日元和黄金。在你的学习过程中,思考比特币相对于这些传统货币资产的位置。比特币并非存在于真空中;它代表了相对于其他货币形式的一种选择。根据其货币属性的相对优势来评估它,一旦在比特币和传统体系之间建立了基准,这将为更轻松地评估任何其他区块链相关项目提供坚实的基础。

为了深入学习,我建议阅读《比特币标准》(Saifedean Ammous)、《发明比特币》(Yan Pritzker)和《精通比特币》(Andreas Antonopoulos),最好按这个顺序。

下周预告:比特币并非凭空而来

感谢Will Cole、Phil Geiger和Adam Tzagournis的审阅和宝贵反馈。也感谢Saif、Yan和Andreas的著作,它们是不可思议的资源。

文中观点仅代表我个人,不代表Unchained Capital或我的同事。