词条 · 加密与分布式 · 核心
b-money
1998 年戴维提出的电子货币构想:所有人共同维护一份账本,靠算力发行货币,但没解决谁的账本算数。
也称:b-money、bmoney、b 币
先看一个麻烦
电子现金要成立,必须解决双花(见双花问题)。传统答案是设一个中心账本,银行说谁有多少钱就是多少钱。
但如果不想要银行——因为它可以冻结账户、审查交易、也可能倒闭——账本该由谁保管?
朴素办法:让每个人都保管一份
戴维(Wei Dai)1998 年那篇不到两千字的提案给出的答案是:所有人各存一份账本。转账时把交易广播出去,每个人各自更新自己那份。
发行货币也不靠中央银行:谁算出了一个”未解决问题”的答案,谁就有权铸造相应数量的钱,铸造量与解题的计算成本挂钩。
这两个想法都极接近比特币。但方案有个洞。
机制的缺口:账本不一致时谁说了算
如果两份账本对不上——网络延迟、有人恶意广播矛盾的交易——怎么办?
b-money 的答案是投票和保证金:参与者押一笔钱,出现争议时投票裁决,作恶者罚没保证金。
问题在于投票权按什么分配。按身份分配就回到了女巫攻击(见女巫攻击):一个人可以伪造一万个身份。按保证金分配,则需要先有一份大家都同意的账本才能知道谁押了多少钱——这就循环了。
戴维自己后来公开承认这个方案没有真正闭合。
回访:中本聪引了它,然后绕开了它的解法
白皮书参考文献第 1 条:
[1] W. Dai, "b-money," http://www.weidai.com/bmoney.txt, 1998.
比特币保留了 b-money 的两个核心直觉——人人持有账本、靠计算成本发行——但把争议解决机制整个换掉了。
中本聪不投票。他让最长链(准确说是累积工作量最大的链)自动获胜(见最长链规则)。这个改动的精妙之处在于:它不需要知道有多少参与者、也不需要身份,因为算力本身无法伪造。女巫攻击对它无效,因为伪造一万个节点不会带来一份额外算力。
所以 b-money 的历史位置是:它把问题的形状描对了,但缺了最后一块。
边界
b-money 从未实现,只有一篇邮件列表帖子。它常被称为”比特币的前身”,这个说法对;但说它”已经发明了比特币”就错了——缺的正是最难的那一块。
同期还有 Nick Szabo 的 bit gold(1998),思路相似,同样缺共识机制。白皮书没有引用它。
来源
提到这个词条的文章
- 比特币白皮书逐节拆解经典拆解 2026-07-31