Elea Notes.

词条 · 加密与分布式 · 核心

b-money

1998 年戴维提出的电子货币构想:所有人共同维护一份账本,靠算力发行货币,但没解决谁的账本算数。

也称:b-money、bmoney、b 币

先看一个麻烦

电子现金要成立,必须解决双花(见双花问题)。传统答案是设一个中心账本,银行说谁有多少钱就是多少钱。

但如果不想要银行——因为它可以冻结账户、审查交易、也可能倒闭——账本该由谁保管?

朴素办法:让每个人都保管一份

戴维(Wei Dai)1998 年那篇不到两千字的提案给出的答案是:所有人各存一份账本。转账时把交易广播出去,每个人各自更新自己那份。

发行货币也不靠中央银行:谁算出了一个”未解决问题”的答案,谁就有权铸造相应数量的钱,铸造量与解题的计算成本挂钩。

这两个想法都极接近比特币。但方案有个洞。

机制的缺口:账本不一致时谁说了算

如果两份账本对不上——网络延迟、有人恶意广播矛盾的交易——怎么办?

b-money 的答案是投票和保证金:参与者押一笔钱,出现争议时投票裁决,作恶者罚没保证金。

问题在于投票权按什么分配。按身份分配就回到了女巫攻击(见女巫攻击):一个人可以伪造一万个身份。按保证金分配,则需要先有一份大家都同意的账本才能知道谁押了多少钱——这就循环了。

戴维自己后来公开承认这个方案没有真正闭合。

回访:中本聪引了它,然后绕开了它的解法

白皮书参考文献第 1 条:

[1] W. Dai, "b-money," http://www.weidai.com/bmoney.txt, 1998.

比特币保留了 b-money 的两个核心直觉——人人持有账本、靠计算成本发行——但把争议解决机制整个换掉了。

中本聪不投票。他让最长链(准确说是累积工作量最大的链)自动获胜(见最长链规则)。这个改动的精妙之处在于:它不需要知道有多少参与者、也不需要身份,因为算力本身无法伪造。女巫攻击对它无效,因为伪造一万个节点不会带来一份额外算力。

所以 b-money 的历史位置是:它把问题的形状描对了,但缺了最后一块。

边界

b-money 从未实现,只有一篇邮件列表帖子。它常被称为”比特币的前身”,这个说法对;但说它”已经发明了比特币”就错了——缺的正是最难的那一块。

同期还有 Nick Szabo 的 bit gold(1998),思路相似,同样缺共识机制。白皮书没有引用它。

来源

  1. b-money