Kembali ke Artikel
eCash David Chaum Melahirkan Impian Cypherpunk

Gambar: Sumber: 21ideas.org

Bitcoin··12 minit

eCash David Chaum Melahirkan Impian Cypherpunk

David Chaum, seorang ahli kriptografi terkemuka, mencipta eCash — sistem pembayaran digital tanpa nama yang mendahului zamannya dan menjadi asas kepada pergerakan cypherpunk. Walaupun syarikatnya DigiCash akhirnya muflis, idea-idea revolusioner Chaum tentang wang digital dan tandatangan buta terus memberi inspirasi kepada penciptaan Bitcoin dan teknologi privasi lain yang kita lihat hari ini.

Oleh Steven Ellis
TL;DR— Ringkasan Pantas
  • David Chaum mencipta eCash, sistem pembayaran digital tanpa nama yang menjadi inspirasi utama kepada pergerakan cypherpunk dan akhirnya kepada Bitcoin.
  • Inovasi utama Chaum ialah 'tandatangan buta' (blind signatures), teknik kriptografi yang membolehkan transaksi kewangan tanpa mendedahkan identiti pengguna kepada bank.
  • Syarikat Chaum, DigiCash, menarik minat bank-bank besar dan Microsoft namun gagal dari segi perniagaan kerana kurang pengguna dan pedagang.
  • Walaupun gagal secara komersial, idea eCash terus hidup melalui cypherpunk dan mempengaruhi reka bentuk Bitcoin serta lapisan privasi di atasnya.

Bitcoin dan mata wang kripto lain boleh mengesan asal-usul mereka kepada sistem pembayaran internet yang lebih awal dan berfokuskan privasi ini.

Artikel ini oleh Aaron van Wirdum telah diterbitkan di Bitcoin Magazine.

Bitcoin Magazine

Sumbangan.

"Anda boleh membayar untuk akses ke pangkalan data, membeli perisian atau surat berita melalui e-mel, bermain permainan komputer melalui internet, menerima $5 yang dihutang oleh rakan, atau hanya memesan piza. Kemungkinannya benar-benar tidak terhad."

Dr. David Chaum, persidangan CERN 1994

Petikan ini bukan dari video pengenalan Bitcoin 2011. Malah, petikan ini langsung bukan tentang Bitcoin. Ia juga bukan dari alaf ini. Petikan ini adalah dari ahli kriptografi Dr. David Chaum, yang berucap di persidangan CERN yang pertama di Geneva pada tahun 1994. Apa yang dibincangkannya ialah eCash.

Jika pergerakan cypherpunk mempunyai seorang bapa pendiri, Chaum yang berjanggut dan berambut ekor kuda itulah dia. Untuk mengatakan bahawa ahli kriptografi — kini berusia 62 atau 63 tahun (dia tidak mendedahkan usia sebenarnya) — mendahului zamannya adalah suatu penyataan yang terlalu rendah. Sebelum kebanyakan orang mendengar tentang internet, sebelum kebanyakan rumah mempunyai komputer peribadi, sebelum Edward Snowden, Jacob Appelbaum atau Pavel Durov dilahirkan, Chaum sudah mementingkan masa depan privasi dalam talian.

"Anda perlu memberitahu pembaca betapa pentingnya perkara ini," Chaum pernah memberitahu seorang wartawan Wired. "Ruang siber tidak mempunyai semua kekangan fizikal. [...] Tiada dinding … ia tempat yang berbeza, menakutkan, pelik, dan dengan pengenalan ia adalah mimpi ngeri panoptikon. Bukan? Segala yang anda lakukan boleh diketahui oleh orang lain, boleh dirakam selama-lamanya. Ia bertentangan dengan prinsip asas yang mendasari mekanisme demokrasi."

David Chaum, temu ramah Wired

Chaum, yang memulakan kerjayanya sebagai profesor sains komputer di Universiti Berkeley, bukan sekadar peguam bela privasi digital. Beliau mereka bentuk alat untuk merealisasikannya. Pertama kali diterbitkan pada tahun 1981, kertas kerja Chaum "Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms" meletakkan asas untuk penyelidikan komunikasi tersulit melalui internet, yang akhirnya membawa kepada teknologi pemeliharaan privasi seperti Tor.

Tetapi privasi komunikasi biasa bukanlah keutamaan utama Chaum. Boleh dikatakan dia mempunyai idea yang lebih besar. Profesor Berkeley itu mahu mereka bentuk wang digital yang memelihara privasi.

"Pilihan antara menyimpan maklumat di tangan individu atau organisasi dibuat setiap kali mana-mana kerajaan atau perniagaan memutuskan untuk mengautomasikan satu lagi set transaksi," Chaum menjelaskan dalam Scientific American pada tahun 1992. "Bentuk masyarakat pada abad akan datang mungkin bergantung pada pendekatan mana yang mendominasi."

David Chaum, Scientific American 1992

Sepuluh tahun sebelumnya, pada tahun 1982, Chaum telah menyelesaikan teka-teki itu, yang diterbitkan dalam kertas kerja utama keduanya: "Blind Signatures for Untraceable Payments." Pada suatu masa apabila veteran Bitcoin hari ini seperti Dr. Pieter Wuille, Erik Voorhees atau Peter Todd belum lagi menarik nafas pertama mereka, ahli kriptografi itu telah mereka bentuk penyelesaian untuk merealisasikan sistem pembayaran tanpa nama untuk internet.

Tandatangan Buta (Blind Signatures)

Di teras sistem wang digital Chaum terletak inovasi "tandatangan buta" (blind signatures) beliau.

Untuk memahami tandatangan buta, penting untuk mengingati bagaimana kriptografi kunci awam berfungsi dan, khususnya, apa itu tandatangan kriptografi (biasa).

Kriptografi kunci awam menggunakan pasangan kunci. Pasangan sedemikian terdiri daripada kunci awam, iaitu rentetan nombor yang kelihatan rawak yang diterbitkan secara matematik dari yang satu lagi, iaitu rentetan nombor yang benar-benar rawak: kunci peribadi. Dengan kunci peribadi, adalah mudah untuk menjana kunci awam. Tetapi dengan hanya kunci awam, secara praktikalnya mustahil untuk menjana kunci peribadi: ia adalah jalan sehala.

Kriptografi kunci awam boleh digunakan untuk mewujudkan komunikasi peribadi antara dua orang — dalam kalangan akademik biasanya dirujuk sebagai "Alice" dan "Bob" — yang hanya berkongsi kunci awam mereka antara satu sama lain. Kunci peribadi mereka kekal peribadi.

Tetapi komunikasi peribadi bukanlah satu-satunya perkara yang boleh dilakukan oleh Alice dan Bob. Alice juga boleh "menandatangani" secara kriptografi sebarang data (dan begitu juga Bob). Untuk berbuat demikian, Alice mesti menggabungkan kunci peribadinya dengan data ini secara matematik. Hasilnya akan menjadi satu lagi rentetan nombor yang kelihatan rawak yang dikenali sebagai "tandatangan." Sekali lagi, adalah mustahil untuk mencipta semula kunci peribadi Alice daripada tandatangan (dengan atau tanpa data tersebut). Ia masih kekal jalan sehala.

Perkara yang menarik tentang tandatangan ini ialah Bob (atau sesiapa sahaja) boleh menyemaknya dengan kunci awam Alice. Ini memberitahu Bob bahawa sememangnya Alice yang mencipta tandatangan itu dengan kunci peribadinya (dan data yang ditambahkan). Ini, seterusnya, boleh membawa apa-apa maksud yang Alice dan Bob kehendaki. Sebagai contoh, ia boleh bermakna Alice bersetuju dengan kandungan data (sama seperti tandatangan tulisan tangan).

Tandatangan buta kemudian mengambil semua ini selangkah lebih jauh. Kali ini, Bob mula-mula menjana nombor rawak, dipanggil "nonce," dan menggabungkannya secara matematik dengan data tersebut. Ini "mengacak" data tersebut untuk menjadikannya kelihatan seperti satu lagi rentetan nombor rawak. Bob kemudian boleh memberikan data yang diacak kepada Alice untuk ditandatangani. Alice tidak dapat mengetahui bagaimana rupa data asal, jadi dia menandatanganinya "secara buta." Hasilnya ialah "tandatangan buta."

Sekarang, perkara yang menarik tentang tandatangan buta ini ialah ia bukan hanya dikaitkan dengan kunci Alice (seperti mana-mana tandatangan) dan data yang diacak. Tandatangan buta yang sama juga dikaitkan dengan data asal yang tidak diacak. Dengan hanya menggunakan kunci awam Alice, sesiapa sahaja boleh menyemak bahawa Alice telah menandatangani versi acak data asal — termasuk, sudah tentu, Alice sendiri, jika dia kemudiannya dapat melihat data asal.

eCash

Skim tandatangan buta ini adalah helah yang digunakan Chaum untuk mencipta sistem wang digital.

Untuk merealisasikan ini, Alice daripada contoh di atas sebenarnya akan menjadi sebuah bank: Bank Alice. Ini adalah bank biasa, seperti bank yang wujud hari ini, di mana pelanggan mempunyai akaun bank dengan deposit dolar AS (dalam contoh ini).

Katakan Bank Alice mempunyai empat pelanggan: Bob, Carol, Dan dan Erin. Dan katakan Bob ingin membeli sesuatu daripada Carol.

Pertama, Bob meminta "pengeluaran" dari Bank Alice. (Sebaiknya, dia sudah membuat pengeluaran ini lebih awal — tetapi itu tidak penting buat masa ini.) Untuk membuat pengeluaran ini, Bob sebenarnya mencipta "wang kertas digital" sendiri, dalam bentuk nombor unik: "nombor siri." Di atas itu, dia mengacak wang kertas ini, seperti yang ditunjukkan di atas. Wang kertas yang diacak ini dihantar ke Bank Alice.

Setelah menerima wang kertas yang diacak dari Bob, Bank Alice kemudian menandatangani buta setiap wang kertas yang diacak dan menghantarnya kembali kepada Bob. Untuk setiap wang kertas yang diacak dan ditandatangani yang dihantar semula, Bank Alice memotong satu dolar daripada akaun bank Bob.

Sekarang, kerana Bank Alice menandatangani buta wang kertas yang diacak, tandatangannya juga dikaitkan dengan wang kertas asal yang tidak diacak. Jadi, Bob kini boleh menggunakan wang kertas asal yang tidak diacak untuk membayar Carol dengan hanya menghantarnya kepadanya.

Apabila Carol menerima wang kertas tersebut, dia harus menghantarnya ke Bank Alice. Bank Alice kemudian menyemak bahawa dia sememangnya menandatangani buta setiap wang kertas tersebut, yang mana tandatangan butanya membolehkannya berbuat demikian: ia dikaitkan dengan kuncinya sendiri. Bank Alice juga menyemak bahawa wang kertas yang sama (nombor siri) belum lagi didepositkan oleh orang lain untuk memastikan ia tidak dibelanjakan dua kali.

Setelah wang kertas tersebut disahkan, Bank Alice menambah jumlah dolar yang setara ke dalam baki bank Carol, dan memberitahu Carol. Setelah pengesahan ini, Carol tahu bahawa dia telah dibayar dengan wang kertas yang sah oleh Bob dan boleh menghantar dengan selamat apa sahaja yang dibelinya daripadanya.

Gambarajah asas eCash

Idea asas di sebalik eCash. Sumber: faculty.bus.olemiss.edu/

Yang paling penting, Bank Alice akan melihat wang kertas yang tidak diacak buat kali pertama hanya apabila Carol mendepositkannya! Oleh itu, Bank Alice tidak mempunyai cara untuk mengetahui bahawa wang kertas itu milik Bob. Ia mungkin juga datang daripada Dan atau Erin.

Dengan demikian, penyelesaian Chaum menawarkan privasi dalam pembayaran. Ini bukanlah sesuatu yang baru, sudah tentu: pembayaran peribadi adalah norma pada zaman itu. Tetapi ia adalah baru dalam bentuk digital. Maka, analogi Chaum: wang tunai. Wang elektronik. eCash.

DigiCash

Menjelang tahun 1990, kurang dari 10 tahun selepas menyiapkan kertas kerja pertamanya (pembangun mata wang kripto yang lebih muda seperti Matt Corallo, Vitalik Buterin dan Olaoluwa Osuntokun masih belum dilahirkan), David Chaum menubuhkan DigiCash. Syarikat itu berpangkalan di Amsterdam, di mana Chaum telah tinggal selama beberapa tahun, dan mengkhusus dalam — sememangnya — wang digital dan sistem pembayaran. Ini termasuk projek kerajaan untuk menggantikan pondok tol (yang akhirnya dibatalkan) dan kad pintar (serupa dengan apa yang kita panggil dompet perkakasan hari ini). Tetapi projek utama DigiCash ialah sistem wang digitalnya, eCash. (Sistem itu dipanggil eCash, manakala wang dalam sistem itu digelar "CyberBucks," setanding dengan penggunaan Bitcoin huruf besar untuk protokol dan bitcoin huruf kecil untuk mata wang.)

Pasukan teknikal DigiCash pada awal penubuhannya

Pasukan teknikal pada awal penubuhan DigiCash. (Chaum tidak kelihatan.) Sumber: chaum.com/ecash

Pada masa Netscape dan Yahoo! memimpin industri teknologi ke tahap baru, dan di mana sesetengah pihak berpendapat bahawa pembayaran mikro, bukan iklan, akan menjadi model hasil untuk web, DigiCash dianggap sebagai bintang yang semakin meningkat oleh usahawan teknologi pada zaman itu. Sudah tentu, Chaum dan pasukannya juga mempunyai keyakinan yang tinggi terhadap teknologi mereka.

"Apabila pembayaran dalam rangkaian semakin matang, anda akan membayar untuk pelbagai perkara kecil, lebih banyak pembayaran daripada yang anda lakukan hari ini," Chaum memberitahu New York Times pada tahun 1994, sudah tentu menekankan kepentingan privasi dalam dunia sebegitu. "Setiap artikel yang anda baca, setiap soalan yang anda ada, anda perlu membayarnya."

David Chaum, New York Times 1994

Pada tahun itu, selepas empat tahun pembangunan, pembayaran pertama yang berjaya diuji, dan kemudian pada tahun yang sama percubaan eCash bermula: Bank boleh memperoleh lesen daripada DigiCash untuk menggunakan teknologi tersebut.

Minat adalah ketara. Menjelang akhir tahun 1995, eCash telah dilesenkan kepada bank pertamanya: Mark Twain Bank di St. Louis. Lebih-lebih lagi, pada awal tahun 1996, salah satu bank terbesar di seluruh dunia turut serta: Deutsche Bank. Credit Suisse, pemain utama kedua, menyertai kemudian, dan beberapa bank lain di seluruh negara — termasuk Australian Advance Bank, Norske Bank Norway dan Bank Austria — akan mengikut jejak yang sama.

Namun, apa yang mungkin lebih menarik daripada perjanjian yang berjaya dimeterai DigiCash ialah perjanjian yang tidak dimeterainya. Dua daripada tiga bank utama Belanda — ING dan ABN Amro — dikatakan telah membuat perjanjian perkongsian DigiCash bernilai puluhan juta dolar. Begitu juga, Visa dilaporkan menawarkan pelaburan $40 juta, manakala Netscape juga berminat: eCash boleh dimasukkan ke dalam pelayar web paling popular pada era itu.

Namun, tawaran terbesar mungkin datang daripada Microsoft sendiri. Bill Gates ingin mengintegrasikan eCash ke dalam Windows 95 dan dikatakan telah menawarkan DigiCash sekitar $100 juta untuk berbuat demikian. Chaum, menurut cerita, meminta dua dolar untuk setiap versi Windows 95 yang dijual. Perjanjian itu terbatal.

Walaupun dianggap sebagai bintang yang semakin meningkat dalam kalangan ahli teknologi pada zaman itu, DigiCash seolah-olah menghadapi masalah untuk membuat perjanjian kewangan yang akan membantunya merealisasikan potensi penuhnya.

Menjelang tahun 1996, pekerja DigiCash telah melihat terlalu banyak perjanjian yang gagal dan mahukan perubahan dasar. Perubahan ini datang dalam bentuk CEO baru: veteran Visa, Michael Nash. Syarikat permulaan itu juga mendapat suntikan dana, manakala pengasas MIT Media Lab, Nicholas Negroponte, dilantik sebagai pengerusi lembaga. (Melalui Inisiatif Mata Wang Digitalnya, MIT Media Lab kini menggaji beberapa penyumbang teras Bitcoin.) Ibu pejabat DigiCash dipindahkan dari Amsterdam ke Silicon Valley. Chaum kekal sebagai sebahagian daripada DigiCash, tetapi kini sebagai CTO.

Ia tidak banyak mengubah keadaan. Selepas beberapa tahun percubaan, eCash tidak mendapat sambutan daripada orang ramai. Bank-bank yang menyertai hanya membuat eksperimen tetapi tidak benar-benar memajukan teknologi tersebut; menjelang tahun 1998, Mark Twain Bank hanya mendaftarkan 300 pedagang dan 5,000 pengguna. Walaupun perjanjian terakhir dengan Citibank hampir tercapai — ia boleh memberikan projek itu dorongan yang baik — bank itu akhirnya menarik diri atas sebab yang tidak berkaitan.

"Sukar untuk mendapatkan cukup ramai pedagang untuk menerimanya, supaya anda dapat cukup ramai pengguna untuk menggunakannya, atau sebaliknya," Chaum memberitahu Forbes pada tahun 1999, selepas DigiCash akhirnya memfailkan kebankrapan. "Apabila Web berkembang, tahap kecanggihan purata pengguna menurun. Sukar untuk menjelaskan kepentingan privasi kepada mereka."

David Chaum, Forbes 1999

Kelahiran Impian Cypherpunk

DigiCash gagal, dan eCash turut gagal bersamanya. Tetapi walaupun teknologi itu tidak berjaya sebagai perniagaan, karya Chaum akan memberi inspirasi kepada sekumpulan ahli kriptografi, penggodam dan aktivis, yang terhubung melalui senarai mel. Kumpulan inilah — yang merangkumi penyumbang DigiCash seperti Nick Szabo dan Zooko Wilcox-O'Hearn — yang kemudiannya dikenali sebagai cypherpunk.

Mungkin lebih radikal sedikit daripada Chaum sendiri, cypherpunk mengekalkan impian wang elektronik, mencadangkan sistem mata wang digital alternatif sepanjang tahun 1990-an dan awal 2000-an. Pada tahun 2008, kira-kira 10 tahun selepas kejatuhan DigiCash, Satoshi Nakamoto menghantar cadangannya untuk wang elektronik kepada pengganti de-facto senarai mel cypherpunk yang ketika itu sudah tidak berfungsi: Bitcoin.

Bitcoin dan eCash mempunyai sedikit persamaan dari segi reka bentuk. Yang paling penting, eCash adalah berpusat di sekitar DigiCash dan tidak boleh benar-benar menjadi mata wangnya sendiri. Walaupun setiap orang di dunia hanya menggunakan eCash untuk semua transaksi mereka, bank masih diperlukan untuk menawarkan baki akaun dan mengesahkan transaksi. Ini juga bermakna eCash — walaupun menyediakan privasi — tidak begitu tahan terhadap penapisan. Di mana Bitcoin mampu memastikan WikiLeaks terus dibiayai walaupun melalui sekatan perbankan, sebagai contoh, eCash tidak dapat melakukan perkara yang sama; bank masih boleh menyekat akaun WikiLeaks.

Namun, kerja Chaum mengenai mata wang digital, yang bermula pada awal 1980-an, tetap relevan. Walaupun Bitcoin sendiri tidak menggunakan tandatangan buta, lapisan penskalaan dan privasi di atas protokol Bitcoin boleh menggunakannya. Theymos, moderator forum Bitcointalk dan subreddit r/bitcoin, misalnya, telah lama menjadi penyokong sidechain penskalaan seperti eCash untuk Bitcoin. Adam Fiscor, seorang pemimpin dalam domain privasi transaksi Bitcoin hari ini, sedang merealisasikan perkhidmatan pencampuran syiling yang menggunakan tandatangan buta, seperti yang pernah dicadangkan oleh penyumbang teras Bitcoin, Greg Maxwell. Dan teknologi Lightning Network yang akan diumumkan kemudian boleh menggunakan tandatangan buta untuk meningkatkan keselamatan.

Dan Chaum sendiri? Dia kembali ke Berkeley, di mana dia bertanggungjawab untuk senarai panjang penerbitan, kebanyakannya dalam bidang pilihan raya digital dan sistem reputasi. Mungkin, kira-kira 20 tahun dari sekarang, generasi baru pembangun, usahawan dan aktivis akan melihat kembali ini sebagai asas untuk teknologi yang bakal mengubah dunia.

Artikel ini sebahagiannya berdasarkan dua artikel yang diterbitkan pada tahun 1990-an: "E-Money (That's What I Want)" oleh Steven Levy untuk Wired, dan "Hoe DigiCash alles verknalde" (Terjemahan: "Bagaimana DigiCash Memusnahkan Segalanya") oleh pengarang yang tidak diketahui untuk Next! Magazine. Terdapat juga banyak maklumat di chaum.com/ecash.

Artikel ini adalah ringkasan dan analisis berdasarkan sumber-sumber asal. Bukan nasihat kewangan. Sila sahkan maklumat penting daripada sumber utama.