
Gambar: Sumber: 21ideas.org
Jika Bitcoin Ada Draf Pertama, B-Money Wei Dai Adalah Dia
Siapa sangka, dua dekad sebelum Bitcoin menggegarkan dunia kewangan, seorang jurutera komputer yang sangat mementingkan privasi bernama Wei Dai telah pun mereka bentuk sistem wang elektronik yang luar biasa serupa dengannya. Dikenali sebagai b-money, cadangan Wei Dai pada November 1998 ini menjadi rujukan pertama dalam kertas putih Bitcoin, menimbulkan persoalan sama ada Satoshi Nakamoto mendapat inspirasi daripadanya atau tidak.
- •Wei Dai, seorang kriptografer dan Cypherpunk yang sangat mementingkan privasi, mencipta b-money pada November 1998 — sistem wang elektronik tanpa nama yang menggunakan lejar terpencar.
- •Cadangan b-money mempunyai dua versi: versi pertama menggunakan lejar yang diselenggara oleh semua pengguna (seperti Bitcoin), manakala versi kedua menggunakan pelayan dengan mekanisme konsensus seperti proof-of-stake.
- •B-money tidak pernah dilaksanakan sepenuhnya kerana beberapa masalah belum selesai, namun ia menjadi rujukan pertama dalam kertas putih Bitcoin — malah Satoshi Nakamoto menghubungi Wei Dai sebelum menerbitkannya.
- •Dai mengkritik dasar monetari Bitcoin sebagai cacat kerana menyebabkan turun naik harga yang tinggi, dan menyatakan penyesalan tidak membalas e-mel Satoshi untuk memberi maklum balas.
Artikel oleh Aaron van Wirdum ini diterbitkan dalam Bitcoin Magazine.
Sumbang.
“Kerjasama yang cekap memerlukan medium pertukaran (wang) dan satu cara untuk menguatkuasakan kontrak,” jelas Dai ketika memperkenalkan b-money pada November 1998.

Wei Dai, pencipta b-money.
Semua Cypherpunks menghargai privasi; ia pada asasnya adalah prinsip pengasas kolektif kriptografer, akademik, pembangun dan aktivis yang berkumpul di sekitar senarai mel tahun 1990-an dengan nama yang sama. Tetapi hanya segelintir yang mengamalkannya seperti Wei Dai. Pernah digambarkan sebagai “seorang jurutera komputer yang sangat mementingkan privasi” oleh New York Times, tidak banyak butiran peribadi yang diketahui tentang lelaki yang, dua dekad lalu, mereka bentuk sistem wang elektronik yang sangat mirip dengan Bitcoin.
Kekurangan butiran peribadi ini diimbangi oleh kerja dan percambahan idea Wei Dai. Seorang kriptografer berbakat, Dai mencipta dan masih mengekalkan Crypto++: sebuah perpustakaan C++ untuk algoritma kriptografi. Dai juga, sehingga hari ini, aktif di forum rasionaliti seperti LessWrong, di mana beliau berfalsafah mengenai topik-topik seperti kecerdasan buatan, etika, epistemologi dan banyak lagi. Wawasannya mendapat pujian daripada penyelidik AI terkenal Eliezer Yudkowsky dan jemputan berulang untuk bercakap di Institut Penyelidikan Kecerdasan Mesin (MIRI; dahulunya dikenali sebagai Institut Singulariti).
Minat Dai terhadap falsafah dan politik bukanlah sesuatu yang baru. Pada tahun 1990-an, sebagai seorang pelajar sarjana muda dalam sains komputer di Universiti Washington, rasa ingin tahunya membawanya kepada tulisan Timothy May, salah seorang “bapa pengasas” pergerakan Cypherpunk. Dai diilhamkan oleh kripto-anarki yang diperjuangkan May; ideologi baharu yang lazim di kalangan Cypherpunks berdasarkan keyakinan bahawa kriptografi dan perisian boleh menyediakan dan melindungi kebebasan politik dan ekonomi lebih baik daripada mana-mana sistem kerajaan.
“Saya tertarik dengan kripto-anarki Tim May,” tulis Dai pada 1998. “Tidak seperti komuniti yang secara tradisinya dikaitkan dengan perkataan ‘anarki’, dalam kripto-anarki kerajaan tidak dimusnahkan buat sementara waktu tetapi diharamkan secara kekal dan tidak diperlukan secara kekal. Ia adalah komuniti di mana ancaman keganasan tidak berkesan kerana keganasan adalah mustahil, dan keganasan adalah mustahil kerana pesertanya tidak boleh dikaitkan dengan nama sebenar atau lokasi fizikal mereka.”
Menjelang pertengahan 1990-an, Dai terlibat dalam perbincangan mengenai pelbagai topik dalam senarai mel Cypherpunks seperti sistem reputasi digital, teori permainan, privasi dan tanpa nama dalam sistem wang digital. Yang lebih penting, Dai membuat beberapa cadangan untuk memajukan perjuangan Cypherpunk, termasuk cap masa yang dipercayai, penghantar TCP yang disulitkan, sistem perkongsian fail yang selamat dan banyak lagi. Ini memberikannya reputasi sebagai penyumbang prolifik kepada komuniti Cypherpunk — walaupun, pada masa itu, tiada siapa yang tahu banyak tentang dirinya secara peribadi. (Tidak tahu sama ada Dai lelaki atau perempuan, kata Timothy May baru-baru ini.)
Tetapi Dai akan menjadi terkenal kerana idea yang diumumkannya secara santai pada November 1998, tidak lama selepas menamatkan pengajian di universiti.
“Kerjasama yang cekap memerlukan medium pertukaran (wang) dan satu cara untuk menguatkuasakan kontrak,” jelas Dai. “Protokol yang dicadangkan dalam artikel ini membolehkan entiti tanpa nama yang tidak dapat dikesan bekerjasama antara satu sama lain dengan lebih cekap, dengan menyediakan medium pertukaran dan kaedah penguatkuasaan kontrak. […] Saya berharap ini adalah langkah ke arah menjadikan kripto-anarki sebagai kemungkinan praktikal dan juga teori.”
Beliau menamakan cadangannya “b-money”.
b-money
Sistem wang digital biasa menggunakan lejar pusat untuk menjejaki baki akaun. Sama ada bank pusat, bank komersial, VISA atau mana-mana penyedia pembayaran lain, pangkalan data yang dikawal secara berpusat di suatu tempat menjejaki siapa memiliki apa.
Masalah dengan penyelesaian ini, dari perspektif Dai dan kripto-anarkis, adalah ia akhirnya membenarkan kerajaan mengawal aliran wang melalui regulasi, manakala peserta dalam sistem biasanya dikehendaki mengenal pasti diri mereka.
“Motivasi saya untuk b-money adalah untuk membolehkan ekonomi dalam talian yang sukarela sepenuhnya … yang tidak boleh dicukai atau dikawal melalui ancaman kekerasan,” jelasnya kemudian.
Jadi, Dai mencadangkan penyelesaian alternatif. Atau sebenarnya, dua penyelesaian alternatif.
Dalam penyelesaian pertama, daripada satu entiti pusat mengawal lejar, semua peserta mengekalkan salinan berasingan lejar yang sama. Setiap kali transaksi baru dibuat, semua orang mengemas kini rekod mereka. Lejar-lejar ini, selanjutnya, akan terdiri daripada kunci awam, dengan jumlah yang dilampirkan padanya — tiada nama sebenar. Pendekatan terpencar ini akan menghalang mana-mana satu entiti daripada menyekat transaksi, sambil menawarkan tahap privasi kepada semua pengguna.
Sebagai contoh ringkas, katakan Alice dan Bob adalah pengguna b-money. Mereka berdua mempunyai kunci awam: Alice mempunyai kunci awam “A” dan Bob mempunyai kunci awam “B”, yang mana mereka berdua mengawal kunci peribadi unik masing-masing. Dan, seperti yang direkodkan dalam lejar yang diselenggara oleh semua pengguna, kedua-dua kunci awam mereka memegang unit b-money; katakan tiga unit setiap seorang.
Jika Bob ingin menerima dua unit b-money daripada Alice (kerana dia menjual produk kepadanya), dia menghantar kunci awamnya: B. Dengan andaian Alice mahu membeli produk tersebut, dia kemudian mencipta transaksi dalam bentuk mesej: “2 b-money dari A ke B.” Seterusnya, dia menandatangani mesej ini, dengan kunci peribadinya yang sepadan dengan A. Mesej dan tandatangan kriptografi itu kemudian dihantar kepada semua pengguna b-money.
Mesej yang ditandatangani membuktikan kepada semua pengguna b-money bahawa pemilik sah A ingin menghantar dua unit b-money kepada B. Oleh itu, semua orang mengemas kini lejar mereka, kini memberikan sejumlah satu unit b-money kepada A dan sejumlah lima unit b-money kepada B — tanpa mengetahui bahawa Alice atau Bob yang mengawal kedua-duanya.
Jika penyelesaian ini kedengaran biasa, sememangnya: Beginilah kira-kira, 10 tahun kemudian, Satoshi Nakamoto mereka bentuk Bitcoin.
b-money, Versi 2
Dai menganggap penyelesaian b-money pertamanya tidak praktikal, namun, “kerana ia banyak menggunakan saluran siaran tanpa nama yang segerak dan tidak boleh diganggu,” jelasnya dalam cadangannya.
Dengan kata lain, cadangan b-money pertama tidak menyelesaikan masalah perbelanjaan dua kali (double-spending). Alice boleh menghantar dua unit b-money kepada Bob (B) dan kepada Carol (C) pada masa yang sama, menghantar transaksi ini ke bahagian rangkaian yang berbeza. Kedua-dua Bob dan Carol akan memberikan produk kepada Alice sebagai balasan … hanya untuk mengetahui kemudian bahawa separuh daripada rangkaian tidak akan mengakui baki baru mereka.
Sebab itu Dai mencadangkan penyelesaian b-money kedua, semuanya dalam cadangan yang sama.
Dalam versi ini, bukan semua orang mengekalkan versi lejar. Sebaliknya, sistem ini akan terdiri daripada dua jenis pengguna: pengguna biasa dan “pelayan.” Hanya pelayan, yang dihubungkan melalui rangkaian siaran gaya Usenet, akan mengekalkan lejar b-money. Untuk mengesahkan bahawa transaksi berjalan seperti yang sepatutnya, pengguna biasa — seperti Bob dan Carol — perlu mengesahkannya dengan subset rawak pelayan ini. (Sekiranya berlaku konflik, Bob dan Carol mungkin akan menolak transaksi daripada Alice dan tidak menjual apa-apa kepadanya.)
Walaupun tidak diperincikan dalam cadangan, sesiapa sahaja mungkin boleh menjadi pelayan, tetapi “setiap pelayan dikehendaki mendepositkan sejumlah wang dalam akaun khas untuk digunakan sebagai denda atau ganjaran berpotensi untuk bukti salah laku,” cadang Dai. Pelayan juga perlu menerbitkan secara berkala dan komited secara kriptografi kepada pangkalan data pemilikan.
“Setiap peserta harus mengesahkan bahawa baki akaunnya sendiri adalah betul dan jumlah baki akaun tidak lebih besar daripada jumlah wang yang dicipta,” bayang Dai. “Ini menghalang pelayan, walaupun dalam pakatan sepenuhnya, daripada mengembangkan bekalan wang secara kekal dan tanpa kos.”
Jika ini juga kedengaran agak biasa, tidak hairanlah: cadangan b-money kedua Dai secara longgarnya menyerupai apa yang hari ini dipanggil sistem proof-of-stake.
Sebagai tambahan, Dai menambah versi awal penyelesaian kontrak pintar (smart contract) dalam cadangannya. Jenis kontrak pintar ini paling menyerupai campuran sistem proof-of-stake dan sistem timbang tara, di mana kedua-dua pihak kepada kontrak dan seorang penimbang tara mesti mendepositkan dana dalam akaun khas. Namun menariknya untuk piawaian moden, kontrak ini tidak mempunyai sistem penyelesaian pertikaian yang dikodkan: Sebaliknya, sekiranya berlaku pertikaian, pengguna (atau pelayan) yang berbeza boleh melaraskan lejar mereka sendiri secara berbeza, menyebabkan keadaan lejar pada rangkaian tidak mencapai konsensus. (Mungkin, penalti yang berpotensi akan menjadikan kos menipu terlalu tinggi untuk diambil risiko.)
Dasar Monetari
Namun, di mana b-money mungkin berbeza paling ketara daripada Bitcoin adalah dasar monetari yang dicadangkan Dai.
Dasar monetari Bitcoin sudah tentu sangat mudah. Untuk membawa duit syiling ke dalam edaran, ia pada mulanya mengeluarkan 50 bitcoin baru setiap blok, jumlah yang sejak itu telah menurun kepada 12.5. Jumlah ini akan terus berkurangan dari masa ke masa sehingga, kira-kira seratus tahun dari sekarang, jumlah keseluruhan bitcoin yang dikeluarkan mencapai had pada sedikit di bawah 21 juta. Sama ada dasar monetari sedemikian adalah ideal telah menjadi subjek perdebatan, tetapi satu perkara yang jelas: Setakat ini ia tidak menghasilkan nilai duit syiling yang stabil.
Sebaliknya, nilai duit syiling yang stabil adalah sebahagian daripada visi Dai secara eksplisit. Untuk mencapai ini, nilai b-money akan dipautkan kepada nilai sekumpulan barangan (teori). Sebagai contoh, 100 unit b-money akan bernilai satu kumpulan barangan. Ini sepatutnya memberikan b-money nilai yang stabil, sekurang-kurangnya berhubung dengan kumpulan barangan ini: 100 unit b-money yang sama akan membeli kumpulan barangan yang sama pada masa lalu, pada masa kini dan pada masa hadapan.
Untuk mengeluarkan duit syiling baru, pengguna perlu menentukan kos sekumpulan barangan berbanding penyelesaian kepada masalah pengiraan: “bukti kerja” (proof of work). Jika, sebagai contoh, sekumpulan barangan berharga $80 pada satu titik masa tertentu, ia perlu dipadankan dengan bukti kerja yang secara purata berharga $80 untuk dihasilkan. Jika, 10 tahun kemudian, kumpulan barangan yang sama berharga $120, 100 unit yang sama perlu dipadankan dengan bukti kerja yang berharga $120 untuk dihasilkan.
Menggunakan penunjuk ini, orang pertama yang menghasilkan bukti kerja yang sah akan dikreditkan 100 b-money baru oleh semua pengguna atau pelayan. Oleh itu, tiada siapa yang akan diberi insentif khusus untuk menghasilkan bukti kerja melainkan mereka berniat untuk menggunakan b-money, mengehadkan inflasi kepada pertumbuhan “ekonomi b-money.”
Sebagai alternatif, dalam lampiran cadangannya, Dai mencadangkan penciptaan wang boleh direalisasikan melalui lelongan. Sama ada semua pengguna (protokol pertama) atau pelayan (protokol kedua) perlu terlebih dahulu menentukan peningkatan optimum asas monetari. Kemudian, jika peningkatan ideal ini ditetapkan pada 500 unit b-money, sebagai contoh, lelongan akan menentukan siapa yang harus mencipta 500 unit ini: sesiapa yang sanggup dan mampu menyediakan bukti kerja yang paling banyak untuknya.
Bitcoin
B-money tidak pernah dilaksanakan. Ia tidak mungkin: “b-money belum lagi reka bentuk praktikal yang lengkap,” aku Dai dalam thread forum LessWrong beberapa tahun yang lalu. Lebih-lebih lagi, Dai tidak menjangka b-money akan berkembang dengan cara yang besar, walaupun ia dilaksanakan.
“Saya fikir b-money paling-paling akan menjadi mekanisme penguatkuasaan mata wang/kontrak khusus, melayani mereka yang tidak mahu atau tidak boleh menggunakan yang ditaja kerajaan,” jelasnya dalam e-mel berikutan pengumumannya di senarai mel Cypherpunks.
Sesungguhnya, beberapa masalah b-money masih belum diselesaikan atau sekurang-kurangnya kurang ditentukan. Mungkin yang paling penting, model konsensusnya tidak begitu mantap, seperti yang ditunjukkan oleh penyelesaian kontrak pintar yang dicadangkan Dai. Sejak itu juga didapati bahawa sistem proof-of-stake memperkenalkan cabaran baru yang mungkin tidak dijangka oleh Dai; sebagai contoh, tidak jelas bagaimana “salah laku” boleh ditentukan secara objektif. Dan itu belum lagi memasuki masalah yang lebih bernuansa dalam cadangan tersebut, seperti kekurangan privasi akibat kebolehkesanan dana atau potensi pemusatan pengeluaran duit syiling (“perlombongan”). Sesungguhnya, beberapa masalah ini masih belum diselesaikan untuk Bitcoin hari ini.
Dai — yang selepas mencadangkan b-money bekerja untuk TerraSciences dan Microsoft, dan mungkin telah bersara awal sejak itu — tidak akan kekal untuk menyelesaikan masalah ini.
“Saya tidak terus bekerja pada reka bentuk kerana saya sebenarnya agak kecewa dengan kripto-anarki pada masa saya selesai menulis b-money,” jelas Dai kemudian di LessWrong. Beliau mengulangi, “Saya tidak meramalkan bahawa sistem seperti itu, setelah dilaksanakan, boleh menarik begitu banyak perhatian dan penggunaan di luar kumpulan kecil Cypherpunks tegar.”
Namun, cadangan Dai tidak dilupakan: b-money menjadi rujukan pertama dalam kertas putih Bitcoin. Namun, seberapa serupa reka bentuk b-money dan Bitcoin, mungkin Satoshi Nakamoto tidak diilhamkan oleh idea Dai langsung. Dai sendiri percaya bahawa pencipta Bitcoin menghasilkan idea itu secara bebas.
Tidak lama sebelum menerbitkan kertas putih Bitcoin, pencipta Hashcash Dr. Adam Back mengarahkan Satoshi Nakamoto kepada kerja Dai, menjadikan Dai salah seorang daripada segelintir orang yang dihubungi oleh pencipta Bitcoin secara peribadi sebelum menerbitkan kertas putihnya. Tetapi Dai tidak membalas e-mel Satoshi. Secara retrospektif, dia berharap dia membalasnya. Tidak menghairankan, Dai mempersoalkan model penjanaan duit syiling Bitcoin.
“Saya akan menganggap Bitcoin gagal berkenaan dengan dasar monetarinya (kerana dasar itu menyebabkan turun naik harga yang tinggi yang mengenakan kos yang berat kepada penggunanya, yang perlu sama ada mengambil risiko yang tidak diingini atau terlibat dalam lindung nilai yang mahal untuk menggunakan mata wang tersebut),” tulisnya di LessWrong. “[S]atu kemungkinan kesan Bitcoin mungkin bahawa disebabkan dasar monetarinya yang cacat dan turun naik harga yang berkaitan, ia tidak boleh berkembang ke skala yang sangat besar, dan dengan mengambil alih ruang kriptomata wang, ia telah menghalang masa depan di mana kriptomata wang benar-benar berkembang ke skala yang sangat besar.”
Beliau menambah, “Ini mungkin sebahagiannya kesalahan saya kerana apabila Satoshi menulis kepada saya meminta komen mengenai kertas drafnya, saya tidak pernah membalasnya. Jika tidak, mungkin saya boleh menghalangnya (atau mereka) daripada idea 'bekalan wang tetap'.”
Nota penulis: Selepas menyiapkan artikel ini, telah dinyatakan bahawa versi pertama Bit Gold Nick Szabo bermula pada awal 1998. Lebih serupa dengan ciptaan Satoshi Nakamoto berbanding b-money, mungkin lebih tepat untuk menganggap Bit Gold sebagai “draf pertama Bitcoin.”
Siri: Fail Genesis — Sejarah Di Sebalik Penciptaan Bitcoin
Artikel ini adalah ringkasan dan analisis berdasarkan sumber-sumber asal. Bukan nasihat kewangan. Sila sahkan maklumat penting daripada sumber utama.