
Gambar: Sumber: 21ideas.org
Bit Gold — Szabo Hampir Cipta Bitcoin
Nick Szabo hampir mencipta Bitcoin sedekad sebelum Satoshi Nakamoto menerbitkan kertas putih Bitcoin. Sistem Bit Gold beliau memperkenalkan konsep bukti kerja dan rantaian hash yang kemudiannya menjadi asas kepada blockchain Bitcoin.
- •Nick Szabo mencadangkan Bit Gold pada 1998, sistem mata wang digital yang menggunakan bukti kerja untuk mencipta ketidakbolehpalsuan digital, sedekad sebelum Bitcoin dicipta.
- •Szabo juga memperkenalkan konsep kontrak pintar dan menganalisis asal-usul wang melalui eseinya "Shelling Out: The Origins of Money".
- •Walaupun Bit Gold tidak pernah dilaksanakan, ia menjadi inspirasi utama untuk Satoshi Nakamoto yang menambah baik beberapa kelemahan keselamatan dalam reka bentuk Szabo.
- •Perbezaan utama antara Bit Gold dan Bitcoin ialah Bitcoin menyelesaikan masalah kepercayaan pihak ketiga sepenuhnya dengan menggabungkan sistem bukti kerja sebagai mekanisme ganjaran dan konsensus.
Artikel ini oleh Aaron van Wirdum telah diterbitkan dalam Bitcoin Magazine.
Sumbang.
Mata wang digital, tunai untuk internet, sentiasa menjadi matlamat utama para Cypherpunks. Namun, segelintir sahaja yang mendalami perkara ini seperti Nick Szabo.
Memandangkan ibu bapanya yang berbangsa Hungary telah melarikan diri dari rejim Soviet pasca perang untuk menetap di Amerika Syarikat, Nick Szabo membesar di kawasan Teluk California pada tahun 1990-an dan menganggapnya sebagai rumah. Di sini, beliau antara yang pertama menghadiri pertemuan "Cypherpunk" secara bersemuka yang dianjurkan oleh Timothy May, Eric Hughes dan ahli pengasas lain kolektif kriptografer, pengatur cara dan aktivis privasi yang berpusat di sekitar senarai mel tahun 1990-an dengan nama yang sama.
Seperti Cypherpunks yang lain, Szabo prihatin terhadap jaminan privasi yang semakin berkurangan dalam era digital yang akan datang dan mengambil tindakan untuk membendung keadaan di mana yang boleh. Sebagai contoh, dalam senarai mel Cypherpunks, Szabo mengetuai penentangan terhadap "Clipper chip," cip yang dicadangkan untuk dibenamkan dalam telefon, membolehkan NSA mendengar panggilan. Szabo mempunyai kebolehan khusus untuk menerangkan risiko pelanggaran privasi sebegini dengan cara yang difahami oleh orang awam, kadang-kadang memberi ceramah mengenai topik tersebut atau bahkan mengedarkan risalah. (Cip itu akhirnya ditolak oleh pengeluar dan pengguna.)
Tetapi seperti Cypherpunks yang lebih berorientasikan libertarian, minat Szabo terhadap privasi digital adalah sebahagian daripada gambaran yang lebih besar — ia bukan sekadar tentang privasi semata-mata. Diilhamkan oleh visi Timothy May seperti yang digariskan dalam The Crypto Anarchist Manifesto, Szabo melihat potensi untuk mencipta "Galt's Gulch" di ruang siber: suatu domain di mana individu boleh berdagang secara bebas, seperti yang digambarkan dalam novel *Atlas Shrugged* karya penulis libertarian Ayn Rand. Medan daya pseudo-fizik dalam cerita itu, seperti yang dipercayai May dan Szabo, boleh digantikan dengan sihir kriptografi kunci awam yang baru dicipta.
"Jika kita melangkah ke belakang dan melihat apa yang ramai cypherpunks cuba capai, satu tema idealistik utama adalah ruang siber Ghandian di mana keganasan hanya boleh menjadi khayalan, sama ada dalam Mortal Komat [sic] atau 'perang api,'" tulis Szabo dalam senarai mel Cypherpunks.
Namun, Szabo juga menyedari bahawa perusahaan bebas memerlukan lebih daripada sekadar penyulitan sebagai lapisan keselamatan. Diilhamkan oleh seorang lagi penulis libertarian — ahli ekonomi Friedrich Hayek — beliau mendapati bahawa asas masyarakat manusia, sebahagian besarnya, berasaskan blok binaan seperti harta dan kontrak, yang biasanya dikuatkuasakan oleh negara. Untuk mencipta alternatif siber tanpa negara dan tanpa keganasan, Szabo tahu bahawa blok binaan ini perlu dipindahkan ke domain dalam talian.
Inilah cara Szabo, pada pertengahan 1990-an, mencadangkan apa yang mungkin terkenal dengannya hari ini: *kontrak pintar*. Protokol komputer (yang ketika itu hipotetikal) ini boleh memudahkan, mengesahkan dan menguatkuasakan rundingan atau pelaksanaan kontrak secara digital, idealnya tanpa memerlukan sebarang pihak ketiga. Seperti yang pernah dihujahkan Szabo: "Pihak ketiga yang dipercayai adalah lubang keselamatan." Lubang keselamatan ini akan menjadi sasaran penggodam atau penjenayah — serta negara bangsa semasa ketidakstabilan politik atau penindasan.
Tetapi kontrak pintar hanyalah sebahagian daripada teka-teki. Alat kedua yang diperlukan Szabo untuk merealisasikan "Galt's Gulch" mungkin lebih penting. Wang.
Wang Elektronik
Mata wang digital, tunai untuk internet, sentiasa menjadi matlamat utama para Cypherpunks. Namun, segelintir sahaja yang mendalami perkara ini seperti yang dilakukan oleh Szabo.
Dalam eseinya "Shelling Out: The Origins of Money," Szabo menerangkan bagaimana — seperti yang pertama kali dihipotesiskan oleh ahli biologi evolusi Richard Dawkins — penggunaan wang telah tertanam dalam DNA manusia. Setelah menganalisis masyarakat pra-civilisasi, Szabo mendapati bahawa orang merentas budaya cenderung mengumpul objek yang sukar diperoleh dan mudah dibawa, sering kali untuk dijadikan perhiasan. Objek-objek inilah yang berfungsi sebagai wang, yang seterusnya membolehkan manusia bekerjasama: "altruisme timbal balik" teori permainan melalui perdagangan, secara besar-besaran dan merentas masa.
Szabo juga sangat berminat dalam perbankan bebas, suatu pengaturan kewangan yang dianjurkan oleh Hayek, di mana bank swasta mengeluarkan mata wang mereka sendiri yang tidak terikat dengan mana-mana negara tertentu. Di bawah sistem sedemikian, terpulang sepenuhnya kepada pasaran bebas untuk memilih wang mana yang hendak digunakan. Walaupun idea yang baru hari ini (dan lebih-lebih lagi pada tahun-tahun sebelum Bitcoin), perbankan bebas adalah realiti di Amerika Syarikat pada tahun 1800-an, serta di beberapa negara lain.
Szabo juga mula mempraktikkan minatnya dan menjual kepakarannya sebagai perunding perdagangan internet pada pertengahan 1990-an, lama sebelum kebanyakan orang melihat potensi perdagangan dalam talian. Yang paling ketara, beliau menghabiskan sedikit masa bekerja di syarikat permulaan DigiCash milik David Chaum yang beribu pejabat di Amsterdam. Syarikat Chaum memperkenalkan wang tunai digital pertama yang pernah dilihat dunia dalam bentuk eCash: satu cara untuk membuat pembayaran dalam talian yang sama peribadinya seperti wang tunai dalam kehidupan sebenar.
Tetapi di DigiCash jugalah Szabo mempelajari tentang risiko penyelesaian Chaum. DigiCash adalah syarikat berpusat, dan Szabo mendapati bahawa terlalu mudah baginya dan orang lain untuk mengacau baki akaun orang jika mereka mahu. Pihak ketiga yang dipercayai adalah lubang keselamatan, dan risiko ini mungkin tidak lebih besar daripada yang berkaitan dengan wang.
"Masalahnya, secara ringkasnya, adalah bahawa wang kita pada masa ini bergantung pada kepercayaan kepada pihak ketiga untuk nilainya," hujah Szabo pada tahun 2005. "Seperti yang ditunjukkan oleh banyak episod inflasi dan hiperinflasi sepanjang abad ke-20, ini bukanlah keadaan yang ideal."
Malah, beliau menganggap masalah kepercayaan ini sebagai halangan yang begitu besar sehingga penyelesaian perbankan bebas yang tipikal pun boleh mengalaminya: "[P]engeluaran nota bank swasta, walaupun mempunyai pelbagai kelebihan dan juga kekurangan, sama-sama bergantung pada pihak ketiga yang dipercayai."
Szabo tahu beliau mahu mencipta satu bentuk wang baru yang tidak bergantung pada kepercayaan kepada mana-mana pihak ketiga.
Berdasarkan analisisnya tentang wang prasejarah, Szabo telah banyak berusaha untuk mengetahui rupa bentuk wang idealnya. Pertama, ia mesti "selamat daripada kehilangan dan kecurian secara tidak sengaja." Kedua, nilainya mesti "mahal untuk dipalsukan, dan oleh itu dianggap berharga." Dan ketiga: "Nilai ini [perlu] dapat dianggarkan dengan tepat melalui pemerhatian atau pengukuran yang mudah."
Paling baik dibandingkan dengan logam berharga seperti emas, Szabo mahu mencipta sesuatu yang digital dan terhad, di mana keterhadan ini tidak bergantung pada kepercayaan pihak ketiga. Beliau mahu mencipta emas digital.
Logam berharga dan barang koleksi mempunyai keterhadan yang tidak boleh dipalsukan disebabkan oleh kos penciptaannya. Ini pernah menyediakan wang yang nilainya sebahagian besarnya bebas daripada mana-mana pihak ketiga yang dipercayai. Walau bagaimanapun, logam berharga mempunyai masalah. [...] Oleh itu, adalah sangat baik jika ada protokol di mana bit yang mahal untuk dipalsukan boleh dicipta dalam talian dengan pergantungan minimum pada pihak ketiga yang dipercayai, dan kemudian disimpan, dipindahkan, dan dinilai dengan amanah minimum yang serupa. Bit gold.
Bit Gold
Szabo mula-mula mencipta Bit Gold pada tahun 1998, walaupun beliau hanya menerangkannya sepenuhnya secara terbuka pada tahun 2005. Skim wang digital yang dicadangkannya terdiri daripada gabungan penyelesaian, sebahagian daripadanya diilhamkan oleh (atau menyerupai) konsep wang elektronik sebelumnya.
Sifat utama pertama Bit Gold ialah *bukti kerja*, helah kriptografi yang digunakan oleh Dr. Adam Back dalam "mata wang anti-spam" Hashcash. Bukti kerja mewakili kos yang tidak boleh dipalsukan yang dicari Szabo, kerana ia memerlukan sumber dunia nyata — kuasa pengkomputeran — untuk menghasilkan bukti-bukti ini.
Sistem bukti kerja Bit Gold bermula dengan "rentetan calon": pada asasnya nombor rawak. Sesiapa sahaja boleh mengambil rentetan ini dan menggabungkan secara matematik — "hash" — dengan nombor rawak lain yang baru dijana. Secara semula jadi hashing, hasilnya akan menjadi rentetan nombor baru yang kelihatan rawak: hash tersebut. Satu-satunya cara untuk mengetahui rupa hash ini adalah dengan benar-benar menciptanya — ia tidak boleh dikira atau diramalkan sebaliknya.
Helahnya, yang juga digunakan dalam Hashcash, adalah bahawa tidak semua hash dianggap sah dalam protokol Bit Gold. Sebaliknya, hash yang sah mesti, sebagai contoh, bermula dengan bilangan sifar yang telah ditetapkan. Oleh kerana sifat hashing yang tidak boleh diramal, satu-satunya cara untuk mencari hash yang sah adalah melalui cuba jaya. Oleh itu, hash yang sah membuktikan bahawa penciptanya telah menggunakan kuasa pengkomputeran.
Hash yang sah ini pula akan menjadi rentetan calon Bit Gold seterusnya. Oleh itu, sistem Bit Gold akan berkembang menjadi rantaian hash bukti kerja, dan sentiasa ada rentetan calon seterusnya untuk digunakan.
Sesiapa yang menjumpai hash yang sah secara literalnya memiliki hash tersebut, sama seperti orang yang menjumpai seketul bijih emas memilikinya. Untuk mewujudkan pemilikan ini secara digital, Bit Gold menggunakan daftar pemilikan digital: satu lagi blok binaan yang diilhamkan oleh Hayek yang dicadangkan oleh Szabo. Dalam daftar ini, hash-hash tersebut akan dikaitkan dengan kunci awam pencipta masing-masing.
Melalui daftar pemilikan digital ini juga hash boleh dipindahkan kepada pemilik baru: Pemilik asal secara literalnya akan menandatangani transaksi dengan tandatangan kriptografi.
Daftar pemilikan akan diselenggarakan oleh "kelab harta" Bit Gold. Kelab harta ini terdiri daripada "ahli kelab" (pelayan) yang akan menjejaki kunci awam mana yang memiliki hash mana. Penyelesaian ini agak menyerupai penyelesaian pangkalan data direplikasi yang dicadangkan oleh Wei Dai untuk b-money; kedua-dua Szabo dan Dai bukan sahaja aktif dalam senarai mel Cypherpunks, tetapi juga dalam senarai e-mel tertutup yang membincangkan topik-topik ini.
Tetapi sebagai ganti kepada sistem bukti kepentingan Dai untuk memastikan sistem sentiasa dikemas kini, Szabo mencadangkan "Sistem Kuorum Byzantine." Serupa dengan sistem kritikal-keselamatan seperti komputer papan kapal terbang, jika hanya satu (atau minoriti) daripada komputer ini terjejas, sistem secara keseluruhannya akan terus berfungsi dengan baik. Hanya jika majoriti komputer gagal pada masa yang sama barulah sistem menghadapi masalah. Yang penting, tiada satu pun daripada pemeriksaan ini memerlukan mahkamah, hakim atau polis, yang disokong oleh monopoli keganasan negara: Semuanya secara sukarela.
Walaupun sistem ini tidak 100 peratus kalis sepenuhnya — ia sebagai contoh boleh diserang Sybil ("masalah boneka kaki") — Szabo percaya ia boleh diselesaikan sendiri. Walaupun dalam senario di mana majoriti ahli kelab cuba menipu, minoriti yang jujur boleh bercabang ke daftar pemilikan yang bersaing. Pengguna kemudiannya boleh memilih daftar pemilikan mana yang hendak digunakan, yang Szabo fikir mungkin yang jujur.
"Jika peraturan dilanggar oleh pengundi yang menang, pihak yang kalah yang betul boleh meninggalkan kumpulan dan membentuk kumpulan baru, mewarisi hak milik lama," jelasnya. "Pengguna hak milik (pihak yang bergantung) yang ingin mengekalkan hak milik yang betul boleh mengesahkan sendiri secara selamat kumpulan pecahan mana yang telah mengikuti peraturan dengan betul dan bertukar ke kumpulan yang betul."
(Sebagai contoh moden, ini mungkin boleh dibandingkan dengan Ethereum Classic, yang mengekalkan versi lejar Ethereum asal yang tidak membuat asal kontrak pintar The DAO.)
Inflasi
Masalah seterusnya yang perlu diselesaikan oleh Szabo ialah inflasi. Apabila komputer bertambah baik dari semasa ke semasa, ia akan menjadi semakin mudah untuk menjana hash yang sah. Ini bermakna hash itu sendiri tidak boleh berfungsi sebagai wang dengan baik: ia akan menjadi semakin kurang terhad setiap tahun, sehingga ke tahap di mana banyaknya akan mencairkan semua nilai.
Szabo mencari penyelesaian. Sebaik sahaja hash yang sah ditemui, ia perlu dicap masa, idealnya dengan pelayan cap masa yang berbeza untuk meminimumkan kepercayaan pada mana-mana satu pelayan tertentu. Cap masa ini akan memberikan gambaran tentang betapa sukarnya untuk menghasilkan hash tersebut: hash yang lebih lama akan lebih sukar dihasilkan daripada hash yang lebih baru. Pasaran kemudiannya akan menentukan berapa nilai sesuatu hash berbanding yang lain, mungkin menyesuaikan nilainya mengikut tarikh ia ditemui. "Hash 2018" yang sah sepatutnya bernilai jauh lebih rendah daripada "hash 2008" yang sah.
Tetapi penyelesaian ini, sudah tentu, memperkenalkan masalah baru, Szabo tahu: "bit (penyelesaian teka-teki) dari satu tempoh (dari saat hingga minggu, katakanlah seminggu) ke tempoh seterusnya tidak boleh fungibel." Kebolehfungisan — idea bahawa mana-mana unit mata wang adalah sama dengan unit lain — adalah kritikal untuk wang. Seorang pekedai mahu menerima pembayaran tanpa perlu risau tentang tarikh wang itu dicipta.
Szabo juga mencari penyelesaian untuk masalah ini. Beliau membayangkan sejenis penyelesaian "lapisan kedua" di atas lapisan asas Bit Gold. Lapisan ini akan terdiri daripada sejenis bank, walaupun bank yang boleh diaudit dengan selamat, kerana daftar Bit Gold adalah awam. Bank-bank ini akan mengumpul hash yang berbeza dari tempoh masa yang berbeza dan, berdasarkan nilai hash ini, menggabungkannya ke dalam paket nilai standard gabungan. "Paket 2018" akan merangkumi lebih banyak hash daripada "paket 2008," tetapi kedua-dua paket akan bernilai sama.
Paket-paket ini kemudiannya akan dipotong kepada bilangan unit tertentu. Akhirnya, unit-unit ini boleh dikeluarkan oleh "bank" sebagai eCash Chaumian yang peribadi dan tanpa nama.
"[B]ank-bank yang bersaing mengeluarkan wang kertas digital yang boleh ditebus dalam bit penyelesaian yang nilai pasarannya menambah nilai muka wang kertas (iaitu mereka mencipta kumpulan nilai standard)," jelas Szabo.
Oleh itu, Bit Gold direka sebagai lapisan asas seperti piawaian emas untuk sistem perbankan bebas era digital.
Bitcoin
Pada tahun 2000-an, Szabo melanjutkan pengajian untuk mendapatkan ijazah undang-undang bagi memahami realiti undang-undang dan kontrak yang ingin diganti atau direplikasi dalam talian dengan lebih baik. Beliau juga mula mengumpul dan menerbitkan idea-ideanya dalam blog yang dihormati, "Unenumerated," yang merangkumi topik dari sains komputer hingga undang-undang dan politik, tetapi juga sejarah dan biologi. "Senarai topik untuk blog ini [...] sangat luas dan pelbagai sehingga ia tidak boleh dienumerasikan," Szabo menjelaskan tajuk tersebut.
Menjelang 2008 — 10 tahun selepas pertama kali mencadangkannya secara peribadi — Szabo membangkitkan Bit Gold di blognya sekali lagi, cuma kali ini beliau mahu merealisasikan pelaksanaan pertama cadangannya.
"Bit Gold akan mendapat manfaat besar daripada demonstrasi, pasaran eksperimen (dengan contohnya pihak ketiga yang dipercayai menggantikan keselamatan kompleks yang diperlukan untuk sistem sebenar). Ada sesiapa nak bantu saya kodkan satu?" dia bertanya di ruangan komen blognya.
Jika ada yang menjawab, ia tidak berlaku secara terbuka. Bit Gold, dalam bentuk yang dicadangkan oleh Szabo, tidak pernah dilaksanakan.
Walau bagaimanapun, Bit Gold memang menjadi inspirasi utama untuk Satoshi Nakamoto, yang menerbitkan kertas putih Bitcoin kemudian pada tahun yang sama.
"Bitcoin adalah pelaksanaan cadangan b-money Wei Dai [...] di Cypherpunks [...] pada 1998 dan cadangan Bitgold Nick Szabo," pencipta samaran Bitcoin menulis di forum Bitcointalk pada 2010.
Sesungguhnya, tidak sukar untuk melihat Bit Gold sebagai draf awal Bitcoin. Selain daripada pangkalan data kongsi rekod pemilikan berdasarkan kriptografi kunci awam, rantaian hash bukti kerja mempunyai persamaan yang menyeramkan dengan rantaian blok Bitcoin. Dan, sudah tentu, nama Bit Gold dan Bitcoin tidak terlalu berbeza juga.
Namun, tidak seperti sistem seperti Hashcash dan b-money, Bit Gold dengan ketara tidak disebut dalam kertas putih Bitcoin. Sesetengah pihak menganggap ketiadaan ini begitu ketara sehingga mereka menganggapnya sebagai salah satu daripada beberapa petunjuk bahawa Szabo mesti orang di sebalik nama samaran Satoshi Nakamoto: Siapa lagi yang cuba menyembunyikan asal-usul Bitcoin seperti ini?
Meskipun serupa dengan Bit Gold dalam beberapa cara, Bitcoin sememangnya merangkumi beberapa penambahbaikan berbanding reka bentuk Szabo. Khususnya, di mana Bit Gold masih bergantung pada pihak yang dipercayai pada tahap tertentu — pelayan dan perkhidmatan cap masa mesti dipercayai pada tahap tertentu untuk tidak berkonspirasi — Bitcoin adalah sistem pertama yang menyelesaikan masalah ini sepenuhnya. Ia menyelesaikannya dengan sangat elegan, dengan menjadikan sistem bukti kerja yang diperlukan berfungsi sebagai kedua-dua sistem ganjaran dan mekanisme konsensus dalam satu: Rantaian hash dengan bukti kerja terbanyak dianggap sebagai versi sejarah yang sah.
"Nakamoto memperbaiki kekurangan keselamatan ketara yang ada pada reka bentuk saya," Szabo mengakui pada 2011, "iaitu dengan memerlukan bukti kerja untuk menjadi nod dalam sistem rakan-ke-rakan yang tahan Byzantine untuk mengurangkan ancaman pihak yang tidak boleh dipercayai mengawal majoriti nod dan dengan itu merosakkan beberapa ciri keselamatan penting."
Selanjutnya, Bitcoin mempunyai model kewangan yang sangat berbeza daripada yang dicadangkan Szabo, dengan jadual inflasi tetap yang tidak terjejas langsung oleh peningkatan kuasa hash. Apabila kuasa pengkomputeran pada rangkaian Bitcoin meningkat, ia hanya bermakna lebih sukar untuk mencari syiling baru.
"Daripada pasaran automatik saya untuk mengambil kira hakikat bahawa kesukaran teka-teki selalunya boleh berubah secara radikal berdasarkan penambahbaikan perkakasan dan kejayaan kriptografi (iaitu menemui algoritma yang boleh menyelesaikan bukti kerja dengan lebih pantas), dan ketidakramalan permintaan, Nakamoto mereka bentuk algoritma persetujuan Byzantine yang menyesuaikan kesukaran teka-teki," jelas Szabo.
"Saya tidak boleh memutuskan sama ada aspek Bitcoin ini lebih ciri atau lebih pepijat," tambahnya, "tetapi ia memang menjadikannya lebih mudah."
Siri: Fail Genesis — Sejarah Di Sebalik Penciptaan Bitcoin
Artikel ini adalah ringkasan dan analisis berdasarkan sumber-sumber asal. Bukan nasihat kewangan. Sila sahkan maklumat penting daripada sumber utama.