比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Gateio > Info

創世文檔:David Chaum 的 eCash 如何催生一個密碼朋克的夢_ASH

Author:

Time:1900/1/1 0:00:00

“你可以給數據庫訪問付費、用電子郵件買軟件和報紙、在網上玩電子游戲、接收朋友之前欠你的5塊錢,還可以買披薩。可能性是無限的。”

上文引用的這句話不是出自某個2011年制作的、介紹比特幣的視頻。實際上,它完全跟比特幣無關。甚至,它不是這個世紀的作品。引文來自一位密碼學家DavidChaum在1994年日內瓦的第一次CERN大會上的演講,他講的是eCash。

如果密碼朋克運動有一個祖先,那肯定是留著胡子和馬尾辮的DavidChaum。說這位密碼學家領先于時代——他現在已經62還是63歲了——都嫌太輕描淡寫了。在大多數人了解到互聯網、擁有個人電腦以前,甚至在愛德華·斯諾登、JacobAppelbaum和PavelDurov出生以前,Chaum已經在關心互聯網隱私的未來了。

“你必須讓你的讀者知道這有多重要”,Chaum曾經跟《連線》雜志這么說,“賽博空間完全沒有物理限制……沒有‘墻’這種東西……它是個完全不同、詭異奇怪的地方,而且大家都知道這是一個全景監獄似的噩夢。不是嗎?其他任何人都可以知道你干過的所有事,甚至可以永久記錄下來。這跟民主制的基本原理是對立的。”

Chaum的職業起于在伯克利擔任計算機科學的教授。他不僅僅是一個數字隱私權的鼓吹者,他還設計了工具來實現隱私權。Chaum出版于1981年的論文“不可追蹤的電子郵件、回郵地址和數字假名”為互聯網加密通信的研究奠定了基礎;這些研究最終產生了隱私保護的技術,比如Tor。

LAVAswap即將開啟創世空投池 支持HPT:據官方消息,火幣生態鏈項目LAVAswap的空投挖礦階段即將正式開啟,開啟后將支持包括HPT在內的5個池子,HPT空投池將于新加坡時間1月27日晚10點同步開啟,每個空投池將分配20 萬個 LAVA 代幣。

Huobi Pool Token(HPT)是火幣礦池生態通證,與火幣礦池各業務有機結合。HPT持有人每日可以獲得火幣礦池數字資產持有激勵,也可深度參與火幣礦池的未來發展。LAVAswap是基于火幣生態鏈的全新DEX,包括空投池、流動性礦池、DEX、跨鏈資產橋等。[2021/1/27 21:48:12]

但日常通信的隱私性還不是Chaum最關心的東西。可以說,他還有更大的想法。這個伯克利的教授想設計一種保護隱私的數字貨幣。

“是把信息保存在個人手里,還是保存在組織手上,每當一個政府或一個公司要把一批事務自動化的時候,都必須做抉擇”,Chaum在?ScientificAmerican?上寫道,“下一個世紀的社會形態,可能就取決于哪種技術占據主導地位”。那是1992年。

而在10年以前,Chaum已經解決了這個難題:他出版了自己的第二篇重要論文“用于不可追蹤的支付系統的盲簽名”。那時候,現在比特幣圈子里老手如PieterWuille博士、ErikVoorhees和PeterTodd還沒出生呢,這個密碼學家就已經為互聯網設計出了一套匿名的支付方案。

盲簽名

Chaum的數字貨幣系統的核心是他的發明“盲簽名”。

要理解盲簽名,你得先了解公鑰密碼學,尤其是,密碼學簽名是怎么回事。

聲音 | 李啟威:如果中本聰想要展示自己,他會用創世密匙簽一條信息:此前,CCN報道稱,疑似“中本聰”將于北京時間8月19日證明自己為中本聰。對此,萊特幣創始人李啟威剛發推表示,中本聰(Satoshi Nakamoto)將一種基于數學和密碼學的開源、去中心化、不信任、抵制審查的貨幣帶到了世界。如果中本聰想要展示自己,他會用創世密匙簽一條信息。任何低于這一點的行為都極有可能是欺詐行為。[2019/8/18]

公鑰密碼學會用到密鑰對,一個密鑰對由一把公鑰和一把私鑰組成,其中公鑰是由私鑰根據一定的數學公式計算出來的、數字串。用私鑰推導公鑰非常簡單,但根據公鑰反向計算出私鑰則幾乎是不可能的;這是一條單行道。

公鑰密碼學可以用來建構雙方之間的隱私通信——學術論文中一般以“Alice”和“Bob”來代指著兩方——只要雙方都向對方分享自己的公鑰即可。私鑰可以保持隱私而不暴露。

但Alice和Bob能用公鑰密碼學做的可不止隱私通信。Alice還可以“簽名”任意數據。實際上,Alice就是用自己的私鑰和數據一起做一些數學運算。結果就是另一串看似隨機的字符串,稱為“簽名”。同樣地,從簽名中也是無法恢復出Alice的私鑰的。這還是一條單行道。

有意思的是,Bob都能用Alice的公鑰來檢查這個簽名是不是Alice生成的。檢驗完了Bob就知道,到底是不是Alice用自己的私鑰生成了這條簽名。而私鑰可以簽名任何數據,也就是說數據可以是Alice和Bob的任何表態和請求。舉個例子,簽名可以意味著Alice同意該段數據表示的意思。

而盲簽名則使這一切更進一步。一開始,Bob先生成一個隨機數,稱為“nonce”,然后拿這個隨機數和一段初始數據一起運行特定的數學運算,得出一段亂序的數據片。這個亂序的數據片使其看起來與其它的隨機字符串無異。然后Bob拿這段亂序數據給Alice簽名。Alice沒法斷定Bob的初始數據是什么樣的,所以她是“盲目的”。Alice簽名運算的結果就是“盲簽名”。

現場 | 創世資本CEO豐馳:只能提供錢的通證基金將遭到市場淘汰:金色財經8月25日現場報道,由VFUND和創世資本聯合舉辦的中澳區塊鏈生態峰會8月25日在澳大利亞墨爾本舉行,創世資本CEO豐馳在會上指出:區塊鏈市場經歷了一系列變化。1.從早期野蠻生長到文明化;2.從狂熱到理性;3.從投機到價值投資。他在會上表示:“市場早期基金方是強勢方,但現在基金越來越多,項目方逐漸成為主角。目前每個項目大概有30到40個基金在看,每個基金每年大概有100多次投資機會,只能提供錢,而沒有其他資源的通證基金會遭到市場淘汰。”[2018/8/25]

盲簽名的特殊性在于,這條簽名不僅關聯著Alice的密鑰和亂序數據片。它也關聯著那段初始的、沒有被混淆過的數據。如果能獲得那段原始數據,那么任何人僅需使用Alice的公鑰,就能檢查Alice是否簽名了那段原始數據的一個亂序版本——當然也包括Alice自己。

ECASH

盲簽名就是Chaum用來創造數字貨幣系統的關鍵工具。

要理解這些,你要先把上文示例中的Alice當成一個銀行:AliceBank。這是一家普通銀行,就像我們現實中的一樣,客戶們在銀行里有專門的賬戶以及存款。

假設Alice銀行有四個客戶:Bob、Carol、Dan和Erin。在假設Bob想從Carol手上買些東西。

首先,Bob要向?Alice銀行請求“取款”。取款的時候,Bob自己創建一些“電子鈔票”,形式是一串獨一無二的數字,稱作“序列號”。此外,他還要像上面的例子那樣,生成這些鈔票的亂序版本,然后把這些亂序支票發給Alice銀行。

創世紀礦業CEO:采礦硬件gpu最分散:在CoinDesk 2018年的共識會議上,就用于對加密貨幣進行高效加密的計算機芯片ASICs對安全和分權的影響進行了討論,創世紀礦業公司CEO馬克·斯特倫(Marco Streng)表示,因為GPU成本更低,需要更少的成本投資來啟動采礦作業,所以gpu是地球上最分散的采礦硬件。[2018/5/15]

收到Bob的亂序鈔票后,Alice銀行盲簽名每一條亂序數據,然后把這些簽名發回給Bob。每簽發一條亂序鈔票,Alice銀行就從Bob的銀行賬戶扣除1塊錢。

現在,因為Alice銀行盲簽了這些亂序鈔票,她的簽名已經與初始的電子鈔票關聯了起來。所以Bob現在可以使用這些初始的、沒有經過混淆的鈔票給Carol支付了。他只需把這些數據發送給Carol即可。

Carol收到這些電子鈔票后,轉發給Alice銀行。Alice可以檢查自己是否簽名過這些鈔票,這也是靠盲簽名完成的事:它們都跟她的私鑰有關聯。Alice銀行也順帶檢查同樣的鈔票是否已由他人使用過。

鈔票檢驗完成后,Alice銀行就給Carol的賬戶添加等量的金額,并告知Carol。經過銀行的確認后,Carol也知道了Bob所支付的是有效的鈔票,可以放心地發貨了。

-eCash背后的基本原理。來源:faculty.bus.olemiss.edu/?-

最關鍵的是,Alice銀行只有在Carol要存入這些數字鈔票時才會知道未經混淆的鈔票數據!因此,Alice銀行根本不知道這些鈔票是Bob的。理論上,也完全有可能是Dan或者Erin的!

比特幣創世區塊誕生第9年 比特幣現在價值以攀升至75.9萬美元:2009年1月3日,世界上第一個比特幣區塊被挖掘出來,內包含50枚比特幣,由代號為“中本聰”的人所設計的數字貨幣正式誕生。9年后,當時的50枚比特幣現在價值以攀升至75.9萬美元。根據火幣pro數據顯示,比特幣現價14817美元,跌幅0.95%。[2018/1/4]

因此,Chaum的解決方案提供了支付中的隱私性。在當時,這不算什么新鮮事:那時候隱私支付是常態。但它是電子形式的,這就是新穎之處。因此,Chaum選擇了這個比喻:現金。電子化的現金,eCash。

DIGICASH

到1990年,也就是Chaum發表第一篇論文差不多10年后,DavidChaum創辦了?DigiCash?公司,辦在阿姆斯特丹,Chaum已在那里生活了好一段時間。這個公司實際上專門做數字貨幣和支付系統,業務包括一個替代收費亭的政府項目和智能卡。但DigiCash的旗艦項目還是其數字現金系統eCash。

-DigiCash早期的技術團隊。來源:chaum.com/ecash?-

那還是網景和雅虎領導科技行業開創新高度的時代,一些人認為微支付而非廣告,將成為互聯網的收入模式,DigiCash也被認為是科技企業中冉冉升起的新星。當然,Chaum和他的團隊也對自己的技術很有信心。

“隨著網絡支付的成熟,你將可以為各式各樣的小事情小物件買單,支付會比今天多得多”,1994年,Chaum這樣跟?NewYorkTimes?說。當然,他強調了隱私權的重要性。“你讀過的每篇文章、問過的每個問題,你都要支付。”

那一年,經過4年的開發,第一個成功的支付系統已在測試,同年晚些時候,eCash開始允許試用:想要使用這種技術的銀行,需要向DigiCash請求許可。

銀行業興趣盎然。1995年末,eCash發出了第一張許可:圣路易斯的MarkTwain銀行。而且,在1996年頭,世界上最大的銀行之一,德意志銀行,也試水了。瑞士信貸?是第二個加入的大機構,還有多個國家的銀行,也都加入了,包括:澳大利亞的?AdvanceBank、挪威的?AdvanceBank?和?BankAustria。

然而,比起DigiCash達成的交易,更有趣的可能是他們沒有談成的生意。荷蘭三大銀行中的兩家——ING和ABNAmro——?據說已經和DigiCash達成了價值幾千萬美元的合作。類似地,Visa也被曝出提出了4000萬美元的投資,而且網景也有興趣:eCash本可以放進那個時代最流行的互聯網瀏覽器中。

不過,最能出價不是別人,正是微軟。比爾·蓋茨希望把eCash集成到Windows95操作系統中,據說愿意出價1億美元。Chaum——按照故事的說法——要求每賣出一份Windows95就收2美元。于是事兒就黃了。

雖然在當時的技術人員眼中不可謂不亮眼,DigiCash似乎在談生意上不太利索,因此也難以實現其全部潛能。

到了1996年,DigiCash的員工看過了太多失敗的交易,希望有一些改變。辦法就是換個CEO:來自Visa的資深人士MichaelNash。這家初創公司還獲得了一筆投資,而MITMediaLab的創始人NicholasNegroponte還被任命為董事會主席。DigiCash的總部也從阿姆斯特丹搬到了硅谷。Chaum還是其中一員,不過變成了CTO。

事情并無太大改變。幾年打拼下來,eCash并沒有被普遍接受。加入的銀行一直在實驗,才從未力推這門技術;到了1998年,MarkTwain銀行只招收了300名商家和5000位用戶。在DigiCash與花旗銀行的最終協定即將敲定之際——這本來可以給這個項目極大的推動——銀行因為不相關的原因而退出了。

“很難獲得足夠多的商家,所以也沒辦法獲得足夠多的消費者。反過來說也是對的。”Chaum在1999年跟?Forbes?雜志這么說,那時候DigiCash已經破產了,“隨著互聯網變大,用戶的平均素質也下降了。所以很難跟他們解釋隱私的重要性。”

密碼朋克的夢想

DigiCash失敗了,連帶著eCash也失敗了。但是,雖然這項技術沒有在商業上成功,Chaum的工作啟發了一群密碼學家、黑客和活動人士,他們靠著一個郵件列表建立了聯系。這個團體里面包含了DigiCash貢獻者NickSzabo和ZookoWilcox-O’Hearn,后來以“密碼朋克”之名為人所知。

可能比Chaum自己做的還要激進,密碼朋克一直懷有創造一種數字現金的夢想;從1990年代到2000年代早期,他們一直在提出不同的數字現金方案。直到2008年,DigiCash落幕的10年后,中本聰把TA的數字現金設想發到了密碼朋克的精神繼承者的郵件列表。

比特幣和eCash在設計視角上沒有多少共同點。最重要的是,eCash有一個中心,就是DigiCash,光憑自己是沒法成為貨幣的。即使世界上所有人都在交易中使用且僅使用eCash,你仍然需要銀行來提供賬戶、余額和交易確認。這也意味著eCash雖然能提供隱私性,但并不是抗審查的。舉個例子,即使面臨銀行的封鎖,比特幣仍能用于給維基解密捐贈,但eCash就做不到,銀行一樣能鎖住維基解密的賬號。

但是,Chaum對數字貨幣的貢獻,可以追溯到1980年代早期,仍然能有意義的。比特幣沒有使用盲簽名技術,但建構在比特幣協議上的擴展處理層和隱私層可以使用。?Bitcointalk?論壇和reddit論壇子版塊?r/bitcoin?版主Theymos,一直倡議在比特幣區塊鏈上開發一種類似于eCash的可擴展側鏈。比特幣交易隱私領域的帶頭人之一?AdamFiscor也在實現一種使用盲簽名的混幣服務。當前尚未落地的閃電網絡,也可以使用盲簽名來提高安全性。

那Chaum自己呢?他回到了伯克利,在那里寫出了等身的著作,大部分都跟數字化選舉和聲譽系統有關。也許,再過20年,全新一代的開發者、企業家和活動人士,把這些著作奉為某項足以改變世界的技術的奠基工作。

本文部分基于兩篇在1990年代出版的文章:StevenLevy為《連線》雜志撰寫的文章《E-Money(That’sWhatIWant)》,還有未具名作者為《Next!Magazine》撰寫的《HoeDigiCashallesverknalde》chaum.com/ecash網站亦提供了豐富的信息。

Tags:ASHCASHCASALICEPEPEDASHAI價格Fission CashCASHTHAIalice幣前景

Gateio
覓新|mistX:普通用戶也可防搶跑的去中心化交易所_STX

《覓新》是金色財經推出的一檔區塊鏈項目觀察類項目,覆蓋行業各領域項目發展情況,具體設計到項目概況、技術進展、募資情況等,力圖為您呈現熱門新潮的項目合輯.

1900/1/1 0:00:00
XVS清算事件 Venus團隊是否監守自盜?_Venus

譯者注:5月19日消息,BSC最大借貸平臺Venus被曝出發生大額清算,據社區反饋,有幾個大戶手中掌握了300多萬XVS,在砸盤的前一天晚上.

1900/1/1 0:00:00
OptimismPBC vs Arbitrum_MIS

現在正是將?@optimismPBC?和?@arbitrum?拉出來較量一下的時候了。久等了各位,我們現在就開始! 我們先來看一下Optimism和Arbitrum之間的共同點:都屬于Rollu.

1900/1/1 0:00:00
DeFi新玩法丨3分鐘搞懂波動率指數協議volmex_MEX

此前,volmex.finance推出了以太坊波動率指數和比特幣波動率指數,它們分別旨在跟蹤以太坊和比特幣在價內期權附近的30天隱含波動率.

1900/1/1 0:00:00
GSR成為首批完全達成“凈零排放”目標的礦商之一,實現數字資產挖礦業務碳中和_MOS

通過實現碳中和挖礦和對替代能源的更廣泛使用,GSR希望能在數字資產市場中倡導一種更加能源友好型的運營理念.

1900/1/1 0:00:00
深腦鏈主網重磅上線:無限擴容的分布式高性能算力網絡_Chain

深腦鏈DeepBrainChain深腦鏈成立于2017年11月,愿景是基于區塊鏈技術構建無限擴容的分布式高性能算力網絡,成為5G+AI時代最重要的基礎設施.

1900/1/1 0:00:00
ads