比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > XRP > Info

創世文檔:David Chaum 的 eCash 如何催生一個密碼朋克的夢_ALICE

Author:

Time:1900/1/1 0:00:00

“你可以給數據庫訪問付費、用電子郵件買軟件和報紙、在網上玩電子游戲、接收朋友之前欠你的5塊錢,還可以買披薩。可能性是無限的。”

上文引用的這句話不是出自某個2011年制作的、介紹比特幣的視頻。實際上,它完全跟比特幣無關。甚至,它不是這個世紀的作品。引文來自一位密碼學家DavidChaum在1994年日內瓦的第一次CERN大會上的演講,他講的是eCash。

如果密碼朋克運動有一個祖先,那肯定是留著胡子和馬尾辮的DavidChaum。說這位密碼學家領先于時代——他現在已經62還是63歲了——都嫌太輕描淡寫了。在大多數人了解到互聯網、擁有個人電腦以前,甚至在愛德華·斯諾登、JacobAppelbaum和PavelDurov出生以前,Chaum已經在關心互聯網隱私的未來了。

“你必須讓你的讀者知道這有多重要”,Chaum曾經跟《連線》雜志這么說,“賽博空間完全沒有物理限制……沒有‘墻’這種東西……它是個完全不同、詭異奇怪的地方,而且大家都知道這是一個全景監獄似的噩夢。不是嗎?其他任何人都可以知道你干過的所有事,甚至可以永久記錄下來。這跟民主制的基本原理是對立的。”

Chaum的職業起于在伯克利擔任計算機科學的教授。他不僅僅是一個數字隱私權的鼓吹者,他還設計了工具來實現隱私權。Chaum出版于1981年的論文“不可追蹤的電子郵件、回郵地址和數字假名”為互聯網加密通信的研究奠定了基礎;這些研究最終產生了隱私保護的技術,比如Tor。

但日常通信的隱私性還不是Chaum最關心的東西。可以說,他還有更大的想法。這個伯克利的教授想設計一種保護隱私的數字貨幣。

STEPN公布GMT空投詳情:創世鞋需未掛售,空投將在未來數日內發放:2月17日消息,STEPN于官方推特正式公布了關于向創世鞋持有者空投GMT的計劃New Horizon Initiative。根據該計劃,STEPN將向每雙創世灰鞋空投4000 GMT,創世綠鞋空投8000 GMT,創世藍鞋空投16000 GMT,創世紫鞋空投32000 GMT,快照已于UTC時間2月12日0:00完成,只有在spending賬戶內持有創世鞋且未掛售的用戶才會獲得空投,空投將在未來數日內發放。[2023/2/17 12:13:24]

“是把信息保存在個人手里,還是保存在組織手上,每當一個政府或一個公司要把一批事務自動化的時候,都必須做抉擇”,Chaum在?ScientificAmerican?上寫道,“下一個世紀的社會形態,可能就取決于哪種技術占據主導地位”。那是1992年。

而在10年以前,Chaum已經解決了這個難題:他出版了自己的第二篇重要論文“用于不可追蹤的支付系統的盲簽名”。那時候,現在比特幣圈子里老手如PieterWuille博士、ErikVoorhees和PeterTodd還沒出生呢,這個密碼學家就已經為互聯網設計出了一套匿名的支付方案。

盲簽名

Chaum的數字貨幣系統的核心是他的發明“盲簽名”。

要理解盲簽名,你得先了解公鑰密碼學,尤其是,密碼學簽名是怎么回事。

公鑰密碼學會用到密鑰對,一個密鑰對由一把公鑰和一把私鑰組成,其中公鑰是由私鑰根據一定的數學公式計算出來的、數字串。用私鑰推導公鑰非常簡單,但根據公鑰反向計算出私鑰則幾乎是不可能的;這是一條單行道。

馬斯克:比特幣創世區塊讓我想起《創世紀5:命運斗士》游戲:金色財經報道,特斯拉首席執行官埃隆·馬斯克在回復前推特首席執行官Jack Dorsey紀念比特幣13周年的推文時表示,比特幣創世區塊讓他想起《創世紀5:命運斗士》(Ultima V: Warriors of Destiny)這款經典游戲,游戲玩家通常使用十六進制編輯器在游戲里“作弊”尋找樂趣,2016 年 8 月,馬斯克在推特上說《創世紀5:命運斗士》是他最喜歡的童年游戲之一。[2022/1/4 8:23:03]

公鑰密碼學可以用來建構雙方之間的隱私通信——學術論文中一般以“Alice”和“Bob”來代指著兩方——只要雙方都向對方分享自己的公鑰即可。私鑰可以保持隱私而不暴露。

但Alice和Bob能用公鑰密碼學做的可不止隱私通信。Alice還可以“簽名”任意數據。實際上,Alice就是用自己的私鑰和數據一起做一些數學運算。結果就是另一串看似隨機的字符串,稱為“簽名”。同樣地,從簽名中也是無法恢復出Alice的私鑰的。這還是一條單行道。

有意思的是,Bob都能用Alice的公鑰來檢查這個簽名是不是Alice生成的。檢驗完了Bob就知道,到底是不是Alice用自己的私鑰生成了這條簽名。而私鑰可以簽名任何數據,也就是說數據可以是Alice和Bob的任何表態和請求。舉個例子,簽名可以意味著Alice同意該段數據表示的意思。

而盲簽名則使這一切更進一步。一開始,Bob先生成一個隨機數,稱為“nonce”,然后拿這個隨機數和一段初始數據一起運行特定的數學運算,得出一段亂序的數據片。這個亂序的數據片使其看起來與其它的隨機字符串無異。然后Bob拿這段亂序數據給Alice簽名。Alice沒法斷定Bob的初始數據是什么樣的,所以她是“盲目的”。Alice簽名運算的結果就是“盲簽名”。

ETH日內價格漲幅4.58%,2.0創世存款進度未達預期:Gate.io全球交易數據顯示,ETH短線上漲,現報433.11美元,日內漲幅+4.58%,ETH2.0存款合約地址收到的資產隨著以太坊社交活動增加而增加,目前存款觸發創世進度已超6.37%,照此進度,大約在25日后可達閥值,或在12月7日觸發創世,行情波動較大,請注意控制風險。

截止發稿時Gate.io現貨報價(北京時間0:00為準)BTC現報15670.70美元(+3.92%);ETH現報433.11美元(+4.58%);GT現報0.4159美元(-0.26)。[2020/11/6 11:50:21]

盲簽名的特殊性在于,這條簽名不僅關聯著Alice的密鑰和亂序數據片。它也關聯著那段初始的、沒有被混淆過的數據。如果能獲得那段原始數據,那么任何人僅需使用Alice的公鑰,就能檢查Alice是否簽名了那段原始數據的一個亂序版本——當然也包括Alice自己。

ECASH

盲簽名就是Chaum用來創造數字貨幣系統的關鍵工具。

要理解這些,你要先把上文示例中的Alice當成一個銀行:AliceBank。這是一家普通銀行,就像我們現實中的一樣,客戶們在銀行里有專門的賬戶以及存款。

假設Alice銀行有四個客戶:Bob、Carol、Dan和Erin。在假設Bob想從Carol手上買些東西。

首先,Bob要向?Alice銀行請求“取款”。取款的時候,Bob自己創建一些“電子鈔票”,形式是一串獨一無二的數字,稱作“序列號”。此外,他還要像上面的例子那樣,生成這些鈔票的亂序版本,然后把這些亂序支票發給Alice銀行。

動態 | EOS創世賬戶密鑰丟失自動恢復提案BP多簽通過第一步:據鯨交所消息,4月27日,由EOS DAC于4月24日提交的EOS創世賬戶密鑰丟失自動恢復提案BP多簽通過第一步,該提案的通過將會創建一個特權賬戶“eosio.lost''。 注:并不是所有私鑰丟失都能恢復,請檢查是否符合以下事項: ·我在以太坊以ERC-20代幣的方式持有EOS(2018年6月之前); ·我仍然控制以太坊私鑰 ; ·我無法訪問EOS私鑰; ·我從未使用過我的EOS賬戶; ·我丟失的私鑰的EOS帳戶少于10萬個EOS代幣(超過10萬個EOS代幣的帳戶將從白名單中自動刪除)。 如果符合條件,請在該解決方案部署到EOS主網后使用此恢復工具。[2019/4/27]

收到Bob的亂序鈔票后,Alice銀行盲簽名每一條亂序數據,然后把這些簽名發回給Bob。每簽發一條亂序鈔票,Alice銀行就從Bob的銀行賬戶扣除1塊錢。

現在,因為Alice銀行盲簽了這些亂序鈔票,她的簽名已經與初始的電子鈔票關聯了起來。所以Bob現在可以使用這些初始的、沒有經過混淆的鈔票給Carol支付了。他只需把這些數據發送給Carol即可。

Carol收到這些電子鈔票后,轉發給Alice銀行。Alice可以檢查自己是否簽名過這些鈔票,這也是靠盲簽名完成的事:它們都跟她的私鑰有關聯。Alice銀行也順帶檢查同樣的鈔票是否已由他人使用過。

鈔票檢驗完成后,Alice銀行就給Carol的賬戶添加等量的金額,并告知Carol。經過銀行的確認后,Carol也知道了Bob所支付的是有效的鈔票,可以放心地發貨了。

創世紀礦業CEO:采礦硬件gpu最分散:在CoinDesk 2018年的共識會議上,就用于對加密貨幣進行高效加密的計算機芯片ASICs對安全和分權的影響進行了討論,創世紀礦業公司CEO馬克·斯特倫(Marco Streng)表示,因為GPU成本更低,需要更少的成本投資來啟動采礦作業,所以gpu是地球上最分散的采礦硬件。[2018/5/15]

-eCash背后的基本原理。來源:faculty.bus.olemiss.edu/?-

最關鍵的是,Alice銀行只有在Carol要存入這些數字鈔票時才會知道未經混淆的鈔票數據!因此,Alice銀行根本不知道這些鈔票是Bob的。理論上,也完全有可能是Dan或者Erin的!

因此,Chaum的解決方案提供了支付中的隱私性。在當時,這不算什么新鮮事:那時候隱私支付是常態。但它是電子形式的,這就是新穎之處。因此,Chaum選擇了這個比喻:現金。電子化的現金,eCash。

DIGICASH

到1990年,也就是Chaum發表第一篇論文差不多10年后,DavidChaum創辦了?DigiCash?公司,辦在阿姆斯特丹,Chaum已在那里生活了好一段時間。這個公司實際上專門做數字貨幣和支付系統,業務包括一個替代收費亭的政府項目和智能卡。但DigiCash的旗艦項目還是其數字現金系統eCash。

-DigiCash早期的技術團隊。來源:chaum.com/ecash?-

那還是網景和雅虎領導科技行業開創新高度的時代,一些人認為微支付而非廣告,將成為互聯網的收入模式,DigiCash也被認為是科技企業中冉冉升起的新星。當然,Chaum和他的團隊也對自己的技術很有信心。

“隨著網絡支付的成熟,你將可以為各式各樣的小事情小物件買單,支付會比今天多得多”,1994年,Chaum這樣跟?NewYorkTimes?說。當然,他強調了隱私權的重要性。“你讀過的每篇文章、問過的每個問題,你都要支付。”

那一年,經過4年的開發,第一個成功的支付系統已在測試,同年晚些時候,eCash開始允許試用:想要使用這種技術的銀行,需要向DigiCash請求許可。

銀行業興趣盎然。1995年末,eCash發出了第一張許可:圣路易斯的MarkTwain銀行。而且,在1996年頭,世界上最大的銀行之一,德意志銀行,也試水了。瑞士信貸?是第二個加入的大機構,還有多個國家的銀行,也都加入了,包括:澳大利亞的?AdvanceBank、挪威的?AdvanceBank?和?BankAustria。

然而,比起DigiCash達成的交易,更有趣的可能是他們沒有談成的生意。荷蘭三大銀行中的兩家——ING和ABNAmro——?據說已經和DigiCash達成了價值幾千萬美元的合作。類似地,Visa也被曝出提出了4000萬美元的投資,而且網景也有興趣:eCash本可以放進那個時代最流行的互聯網瀏覽器中。

不過,最能出價不是別人,正是微軟。比爾·蓋茨希望把eCash集成到Windows95操作系統中,據說愿意出價1億美元。Chaum——按照故事的說法——要求每賣出一份Windows95就收2美元。于是事兒就黃了。

雖然在當時的技術人員眼中不可謂不亮眼,DigiCash似乎在談生意上不太利索,因此也難以實現其全部潛能。

到了1996年,DigiCash的員工看過了太多失敗的交易,希望有一些改變。辦法就是換個CEO:來自Visa的資深人士MichaelNash。這家初創公司還獲得了一筆投資,而MITMediaLab的創始人NicholasNegroponte還被任命為董事會主席。DigiCash的總部也從阿姆斯特丹搬到了硅谷。Chaum還是其中一員,不過變成了CTO。

事情并無太大改變。幾年打拼下來,eCash并沒有被普遍接受。加入的銀行一直在實驗,才從未力推這門技術;到了1998年,MarkTwain銀行只招收了300名商家和5000位用戶。在DigiCash與花旗銀行的最終協定即將敲定之際——這本來可以給這個項目極大的推動——銀行因為不相關的原因而退出了。

“很難獲得足夠多的商家,所以也沒辦法獲得足夠多的消費者。反過來說也是對的。”Chaum在1999年跟?Forbes?雜志這么說,那時候DigiCash已經破產了,“隨著互聯網變大,用戶的平均素質也下降了。所以很難跟他們解釋隱私的重要性。”

密碼朋克的夢想

DigiCash失敗了,連帶著eCash也失敗了。但是,雖然這項技術沒有在商業上成功,Chaum的工作啟發了一群密碼學家、黑客和活動人士,他們靠著一個郵件列表建立了聯系。這個團體里面包含了DigiCash貢獻者NickSzabo和ZookoWilcox-O’Hearn,后來以“密碼朋克”之名為人所知。

可能比Chaum自己做的還要激進,密碼朋克一直懷有創造一種數字現金的夢想;從1990年代到2000年代早期,他們一直在提出不同的數字現金方案。直到2008年,DigiCash落幕的10年后,中本聰把TA的數字現金設想發到了密碼朋克的精神繼承者的郵件列表。

比特幣和eCash在設計視角上沒有多少共同點。最重要的是,eCash有一個中心,就是DigiCash,光憑自己是沒法成為貨幣的。即使世界上所有人都在交易中使用且僅使用eCash,你仍然需要銀行來提供賬戶、余額和交易確認。這也意味著eCash雖然能提供隱私性,但并不是抗審查的。舉個例子,即使面臨銀行的封鎖,比特幣仍能用于給維基解密捐贈,但eCash就做不到,銀行一樣能鎖住維基解密的賬號。

但是,Chaum對數字貨幣的貢獻,可以追溯到1980年代早期,仍然能有意義的。比特幣沒有使用盲簽名技術,但建構在比特幣協議上的擴展處理層和隱私層可以使用。?Bitcointalk?論壇和reddit論壇子版塊?r/bitcoin?版主Theymos,一直倡議在比特幣區塊鏈上開發一種類似于eCash的可擴展側鏈。比特幣交易隱私領域的帶頭人之一?AdamFiscor也在實現一種使用盲簽名的混幣服務。當前尚未落地的閃電網絡,也可以使用盲簽名來提高安全性。

那Chaum自己呢?他回到了伯克利,在那里寫出了等身的著作,大部分都跟數字化選舉和聲譽系統有關。也許,再過20年,全新一代的開發者、企業家和活動人士,把這些著作奉為某項足以改變世界的技術的奠基工作。

本文部分基于兩篇在1990年代出版的文章:StevenLevy為《連線》雜志撰寫的文章《E-Money(That’sWhatIWant)》,還有未具名作者為《Next!Magazine》撰寫的《HoeDigiCashallesverknalde》chaum.com/ecash網站亦提供了豐富的信息。

Tags:ASHCASHCASALICEPEPEDASHAI價格PCASHOne Cashalice幣創始人

XRP
英國 Starling 銀行將在 3 周內解除對加密貨幣交易所的付款禁令_STAR

英國的Starling銀行表示,在該銀行安裝了增強的付款審查流程后,它將在6月23日恢復加密貨幣兌換存款.

1900/1/1 0:00:00
每日行情解讀 | 加密市場恐慌情緒猶在,BTC或已開始筑底_BTC

加密市場監管仍然保持重壓,市場恐慌情緒依舊較為嚴重。不過,拜登要求在2022財年將政府支出增加至6萬億美元,以及印度變異株蔓延給全球經濟帶來得不確定性,或將為加密市場帶來大變數.

1900/1/1 0:00:00
關于對中國用戶暫停合約交易的通知_TMA

親愛的BitMart用戶,由于中國大陸政策調整,中國大陸現屬于BitMart服務限制地區,BitMart將對所有中國用戶暫停合約交易服務.

1900/1/1 0:00:00
關于支持SUN拆分和兌換的公告(0531)_SUN

尊敬的用戶:BiKi平臺將支持SUN代幣拆分和兌換,具體安排如下:為了更好地區分新舊SUN代幣,升級后,SUN舊代幣將改名為SUNOLD,新代幣名稱為SUN.

1900/1/1 0:00:00
人民網:監管為何接踵而至 炒幣風險有多大?_比特幣

5月,“幣圈”吸引無數關注。5月18日,中國互聯網金融協會等三大協會發布公告指出,開展法定貨幣與虛擬貨幣兌換及虛擬貨幣之間的兌換業務,違反有關法律法規并涉嫌犯罪.

1900/1/1 0:00:00
連續六個季度盈利的ETH,下一個季度還能延續嗎?_MCH

以太坊在過去24小時的交易所成交量減少了30%,增強了以太坊的稀缺性。無論是從短期還是長期來看,對于以太坊來說似乎都是充滿看漲情緒的.

1900/1/1 0:00:00
ads