17年谜局将破:中本聪身份或已锁定为Adam Back

华雨欢5 小时前

作者:John Carreyrou with Dylan Freedman, the New York Times;编译:Peggy,BlockBeats 近日,《The New York Times》发布长篇调查报道,重新追问一个困扰加密行业 17 年的问题:中本聪究竟是谁?不同于以往基于零散爆料或单一线索的猜测,这篇报道沿着 Cypherpunks 历史档案展开,通过技术路径、写作风格与行为轨迹的多重比对,将线索逐步收敛至一位关键人物:Adam Back。

从 Hashcash 与 b-money 的技术拼接,到对去中心化架构的早期构想,再到拼写习惯与表达方式的细节重合,报道试图构建一条更系统的推理链条。文章并未给出「最终答案」。正如文中所指出,只有中本聪本人通过私钥签名才能完成真正意义上的身份确认。但在缺乏直接证据的前提下,这篇报道提供了一种新的接近方式——通过长期被忽视的历史材料与微观细节,逼近一个原本几乎不可触及的谜题。

在比特币逐渐成为全球金融体系重要变量的当下,这一问题的意义,或许早已超出「谁写了代码」本身。它更关乎一种技术理念的起点:去中心化究竟源自怎样的个人经验、思想路径与时代背景。

以下为原文:

2024 年秋天的一个傍晚,我和妻子正堵在长岛高速公路上。她听腻了我在开车时常放的那家爵士放克电台,便换成了一档播客。

那是《Hard Fork》,《纽约时报》旗下的科技节目,主持人正在讨论一部来自 HBO 的新纪录片,声称已经揭开了比特币匿名发明者 中本聪 的真实身份。

我立刻被吸引住了。我一直认为,「中本聪究竟是谁」是这个时代最引人入胜的谜题之一,也曾试图探究,却始终无果。两年前,我甚至花了几个月时间为一本相关书籍做研究,但很快意识到自己能力有限,只能无奈放弃。

如今听说有人或许终于找到了这位神秘人物——这个以惊人天才之举重塑金融体系、催生出一个规模达 2.4 万亿美元产业、并在一瞬间创造出全球最大财富之一的人——我心中不由得生出一股敬佩与嫉妒交织的情绪。我迫不及待想看这部纪录片。当晚一回到家,我就登录了 HBO Max,点下播放键。

最终,我觉得《Money Electric: The Bitcoin Mystery》的结论并不令人信服:HBO 根据看起来相当单薄的证据,将一名加拿大软件开发者指认为中本聪。但在这部整体还算轻松有趣、带人快速穿梭加密世界的纪录片中,有一个片段却让我格外在意。

英国密码学家、比特币运动中的重要人物 Adam Back 坐在拉脱维亚里加的一张公园长椅上,棕色外套下的衬衫随意敞着。导演随口提到几位「中本聪候选人」的名字。当说到他本人时,Back 明显紧张起来,极力否认自己就是中本聪,并要求这段对话不要被记录在案。

我见过不少说谎的人,也多少摸索出一些识别他们的小迹象。Back 当时的神态——游移的眼神、略显尴尬的笑声、左手略显僵硬的动作——在我看来颇为可疑。片尾字幕滚动时,我在电视上把这一段反复看了好几遍。

17年谜局将破:谁是中本聪?

2024 年 2 月,英国密码学家 Adam Back 在迈阿密。(图片来源:《纽约时报》摄影:Amir Hamja)

在反复琢磨 Back 的反应时,我忽然想到另一件事:一名澳大利亚冒名顶替者因谎称自己是中本聪而被起诉。如果几个月前在伦敦审理的那起案件中披露的证据,或许能帮我解开这个谜团呢?

任何熟悉比特币「传说」的人都会告诉你,中本聪在网络匿名这件事上几乎做到了极致——几乎没有留下任何数字痕迹。但他确实留下了一整套文本资料:包括一份九页的白皮书,系统阐述了他的发明;以及他在 Bitcointalk 论坛上的大量发帖——那是一个用户讨论比特币软件、经济模型与理念的在线社区。而在那位冒名者的民事诉讼过程中,这一文本库意外地被大幅扩充:芬兰程序员 Martti Malmi——比特币早期与中本聪合作的重要人物——公开了数百封他与中本聪往来的邮件。此前,也曾有中本聪与其他早期比特币参与者的邮件流出,但在数量上远不及 Malmi 这次的披露。如果说中本聪终有一天会被识别出来,我相信答案一定隐藏在这些文本之中。

但转念一想,这条路恐怕早已有人走过。过去 16 年间,记者、学者以及无数网络侦探都曾试图揭开中本聪的身份。期间,已有超过一百个名字被提出:从一名爱尔兰密码学学生,到一位失业的日裔美国工程师,再到一位南非犯罪头目,甚至还有电影《A Beautiful Mind》中所刻画的那位数学家原型。

最吸引人的那些理论,往往建立在某些「巧合」之上——它们恰好契合人们对中本聪的有限认知:特定的编程风格、神秘的工作履历、对比特币关键技术的深刻理解,以及某种反政府的世界观。但这些推测最终都在不在场证明,或其他相互矛盾的证据面前崩塌。每一次失败,反倒让不少比特币社区成员乐在其中。正如他们常说的,只有中本聪本人通过转移自己持有的比特币,才能真正证明身份;在此之前,一切证据都只能算是间接推论。

从理性上讲,认为自己能破解一个困扰众人多年的谜题,未免有些自不量力。但我渴望那种追逐重大、复杂故事的兴奋感。于是,我决定再试一次,去揭开这位比特币创始人的神秘面纱。

线索 两条薄弱的突破口

我首先尝试寻找缩小范围的方法。

在中本聪写给 Martti Malmi 的邮件以及他其他文本中,有一点格外显眼:他的语言中混杂着英式拼写与表达,同时又夹杂着美式用法。鉴于许多「中本聪候选人」都是美国人,有人猜测他是刻意用英式表达来伪装自己的文风。但我从未认同这种说法,因为中本聪留下过一个关键线索。

在比特币的第一个区块(创世区块)中,他嵌入了一段报纸标题:「The Times 03/Jan/2009 Chancellor on brink of second bailout for banks.」这条标题出自伦敦《The Times》的英国版纸媒。这让我更倾向于认为,中本聪很可能确实来自英国。

此外,中本聪极有可能是「Cypherpunks」(密码朋克)的一员。这是一个形成于上世纪 90 年代初的松散群体,带有无政府主义色彩,他们希望借助密码学——即通过代码保护通信安全的技术——来让个人摆脱政府的监控与审查。

密码朋克们主要通过一种「邮件列表」的方式进行交流。作为今天论坛的前身,邮件列表本质上是一种群发邮件系统,订阅者会在邮箱中收到以打字机字体呈现的大段文本,回复时则通过「全部回复」继续讨论。

在如今 Venmo 和 Apple Pay 已经普及的时代,很难想象,当年密码朋克最核心的担忧之一正是金融交易的数字化。当你递给别人一张 20 美元纸币时,没有人知道这笔钱的来源;但一旦你用支票或信用卡付款,银行就会留下电子记录。密码朋克担心,政府可能会利用这些记录来追踪个人生活。因此,在他们的邮件列表中,人们不断探讨如何创造「电子现金」——一种能够保留现金匿名性的数字货币。有人甚至提出了自己的电子现金方案,但始终未能普及——直到比特币出现。

除了在「电子现金」理念上的一致性,还有其他迹象表明中本聪属于这一群体:他曾在密码朋克邮件列表的一个分支——「Cryptography」列表上发布自己的白皮书,并且似乎对该群体中的两位成员相当熟悉。

不过,即便是在其鼎盛时期的 90 年代末,密码朋克的追随者也多达约 2000 人,这依然意味着一个相当庞大的候选池。

带着这些并不算有力的线索,我开始反复研读中本聪留下的全部文本,尤其是 Martti Malmi 公开的那些邮件,并整理出一份在我看来颇为「异常」的词汇与表达清单。这感觉就像在破解一种陌生方言。好几次,我甚至怀疑自己是否只是在做一件徒劳无功的事。

我的清单最终扩展到一百多个词汇和短语,占据了笔记本的好几页。其中一些让我格外在意的包括:「dang」「backup」(作为动词、合成一个词使用),「human friendly」「on principle」「burning the money」「abandonware」「hand tuned」以及「partial pre-image」。

其中有一句——「a menace to the network」(对网络构成威胁)——听起来像是科幻电影里的台词;而其余的表达,则隐约透露出一种奇特的混合气质:既像英国上层阶级,又带点美国乡村口语风格,同时还夹杂着计算机极客和密码学家的语言习惯。

我利用社交平台 X 的高级搜索功能,做了一次粗略筛查,看看那些最常被怀疑是中本聪的十来个人,是否使用过我标记出的这些词汇。并不是所有「候选人」都有 X 账号,所以这并不算严谨的方法。但正如我所期待的那样,其中有一个人与我的词汇清单高度重合——Adam Back。

当我盯着笔记本里他名字下面一长串打勾的记录时,一阵肾上腺素瞬间涌上来。我的直觉似乎至少有了一定的依据。Back 与中本聪在用词上的高度一致,也许无法说服一个已经研究这个问题多年的社区,但我很难相信这只是巧合。

当我进一步审视 Back 时,发现他身上确实具备多项与中本聪相符的特征。首先,他是英国人,同时也是「Cypherpunks」(密码朋克)的一员。更关键的是,他发明了 Hashcash——一种基于概率计算难题的系统,而中本聪正是借用了这一机制来实现比特币的「挖矿」。在比特币白皮书中,中本聪也明确引用了 Back 及其 Hashcash 的工作。

不过,在那位澳大利亚冒名者的庭审中,Adam Back 提交过一组邮件,显示中本聪曾在 2008 年 8 月、发布比特币白皮书前联系过他,核实对白皮书中引用其 Hashcash 论文的表述。这些邮件看起来几乎可以证明,Back 不可能是中本聪。

但转念一想,我又看到另一种可能性:这些邮件,同样也可能是 Back 为了掩护自己,而「发给自己」的一层伪装。

坠入密码学的兔子洞

配着细框眼镜、日渐稀疏的灰发和山羊胡,55 岁的 Adam Back 看起来像一位略显邋遢的数学家。过去十多年间,他围绕比特币建立起一个「小型商业版图」,也成为这个社区中最具影响力的人物之一。

Back 长期以来一直是「中本聪候选人」中的热门人选之一。但与其他一些主要怀疑对象不同,他并未受到深入的媒体调查——除了 2020 年一位匿名 YouTuber(网名「Barely Sociable」)发布的一段视频之外,几乎没有系统性的报道。

一年前,我飞往拉斯维加斯与他见面。他当时受邀在威尼斯度假酒店(Venetian Resort)举办的 Bitcoin2025 Conference 上发表演讲。彼时我还不确定自己是否找对了人,因此并不打算立刻与他正面对质。我只是想先认识他,了解更多他的背景。如果后续调查能站得住脚,我设想在某个时刻,将所有证据摆到他面前,来一场类似警探逼供嫌疑人的「终局对决」。但眼下,我更希望先让他放松下来,建立起基本的信任关系。

我是在一场论坛结束后上前与他搭话的。台上,他自信地预测,当时价格约为 10.8 万美元的比特币,在未来五到十年内「轻轻松松就能涨到 100 万美元」。(颇具意味的是,他演讲的舞台被主办方命名为「Nakamoto Stage」。)尽管我们事先已经约好采访,他见到我时还是略微显得有些意外。

17年谜局将破:谁是中本聪?

Adam Back 于去年 5 月在拉斯维加斯举行的 Bitcoin2025 Conference 上发表演讲。(图片来源:彭博社,摄影:Ronda Churchill)

我只告诉 Back,我正在撰写一篇关于比特币历史的报道。但他或许已经察觉我真正的意图——在此之前,我已经联系过他曾参与的三家公司中的六位前同事。如果他有所怀疑,也并未表现出来。他始终耐心而友好。很难想象,这位说话轻声细语、看起来毫无防备的中年「技术宅」,可能是世界上最富有的人之一。按照比特币圈的说法,中本聪在早期挖出了约 110 万枚比特币——按当时会议期间的价格计算,这笔资产价值高达 1180 亿美元。

谈到比特币时,Back 显得相当健谈;但当我把话题转向他的早年经历,他就变得谨慎许多。最终,我还是从他那里拼凑出一些信息:他 1970 年出生于伦敦,父亲是企业家,母亲是法律秘书。家庭经常搬家,家人观点鲜明,也不避讳表达。

Back 提到,11 岁时他就在一台 Timex Sinclair 个人电脑上自学编程,高中时期开始对密码学产生兴趣。到了 University of Exeter 读计算机科学博士期间,这种兴趣逐渐转化为热情——一位同学向他介绍了 PGP(一种免费的加密程序),当时被反核活动人士和人权组织广泛使用,用于保护文件和电子邮件免受政府监控。

Back 对 PGP(全称 Pretty Good Privacy)的潜在应用着迷不已。他说,自己在读博期间几乎把大部分时间都用来「钻进密码学的兔子洞」。结果一度严重偏离主线,以至于不得不在最后六个月里仓促完成论文,他把那段经历形容为「像飞行员紧急迫降飞机」。

那时我已经了解,PGP 依赖的是公钥密码学。而比特币同样基于这一机制。一个比特币用户拥有两把「钥匙」:公钥——由此生成一个地址,相当于一个数字保险箱;以及私钥——作为开启保险箱、支配其中资产的秘密密码。

我不禁觉得意味深长:Back 在研究生阶段的「兴趣爱好」,恰好与中本聪后来所采用的核心密码学技术完全一致。

Back 还告诉我,他的博士论文研究方向是分布式计算系统——也就是依靠一组相互独立的计算机(在计算机术语中称为「节点」)协同运行的软件体系。而这同样构成了比特币的另一项关键技术基础。

此外,他的论文项目主要使用 C++语言完成——这正是中本聪编写比特币最初版本所使用的编程语言。

将近两个小时后,Back 礼貌地表示当晚还有其他安排,我们便友好地结束了会面。我告诉他,如果之后还有问题,会再与他联系。

成为一名「密码朋克」

在前往拉斯维加斯之前,我已经开始沉浸在 Cypherpunks 邮件列表的档案之中,试图理解那个孕育出中本聪的神秘地下世界。回到纽约后,我再次一头扎了进去。

不同于 Facebook 这样的社交平台,Cypherpunks 邮件列表是一个去中心化的交流空间。在那里,一群重视隐私的密码学极客聚在一起,自由讨论各种带有颠覆性的想法,而无需担心被审查。在这一过程中,他们无意间埋下了一些后来改变金融历史进程的技术种子。

这些讨论记录被保存在一些不为人知的网站上。其中一个网站用骷髅与交叉骨头的标志迎接我,并写着一句口号:「站起来吧,你唯一会失去的只是铁丝网的围栏!」我盯着成千上万封邮件,里面充满了我几乎无法完全理解的密码学术语。

Adam Back 是在 1995 年夏天加入这个邮件列表的,那时他正接近完成研究生学业。他很快成为其中活跃且直言不讳的参与者,频繁发帖,话题从数字隐私延伸到他自己相当节俭的生活习惯。

在他最早的一些发帖中,Adam Back 曾解出一道密码学挑战题——一种类似数学谜题的任务。这道题是由来自加州的密码朋克 Hal Finney 发布的,他曾参与 PGP 的开发。这也标志着两人线上友谊的开始:几十年后,Back 在社交平台上回忆,他们在邮件列表内外有过多次互动,他也一直欣赏 Finney 的专注力与编程能力。

中本聪与 Finney 同样关系友好。当中本聪发布比特币白皮书时,Finney 曾公开表示赞赏。后来,他还主动参与接收比特币,完成了历史上第一笔比特币交易。虽然没有证据表明 Finney 知道中本聪的真实身份,但两人的一次互动暗示,中本聪对 Finney 并不陌生。

2010 年 12 月,Finney 在 Bitcointalk 上发帖称赞比特币代码。两小时后,中本聪回复道:「能得到你的认可,意义重大,Hal。」

还有一点让我觉得中本聪与 Finney 之间或许存在更早的联系。在写给 Martti Malmi 的一封邮件中,中本聪提到了一种由 Finney 设计的电子现金系统——Reusable Proofs of Work(RPOW)。

与比特币类似,RPOW 同样在设计中引入了 Hashcash 机制;但不同的是,它几乎没有引起密码学界的关注。在密码朋克和 Cryptography 邮件列表中,只有极少数人讨论过这一系统。

而其中一位,正是 Adam Back。

一块金矿

在「Cypherpunks」这个群体中,Adam Back 找到了与自己理念相契合的同类。我不禁想象他当年在伦敦的家中,下班后用拨号上网连接互联网,与地球另一端的成员们通宵争论各种哲学问题的画面。

和许多这些「笔友」一样,Back 信奉「加密无政府主义」(crypto anarchy)——一种主张通过密码学手段,将个人生活从国家权力干预中隔离出来的理念。

17年谜局将破:谁是中本聪?

这让我想起中本聪在推出比特币时所说的话:

17年谜局将破:谁是中本聪?

作为一名自由意志主义者,Adam Back 在克林顿政府对 PGP 创始人展开刑事调查时深感愤怒。当时,美国政府将加密程序视为国家安全的重要组成部分,并认为将 PGP 源代码发布到互联网上,等同于出口受禁的军用物资。

为此,Back 发起了一场颇具讽刺意味的抗议:他把一套强加密算法印在 T 恤上,寄给其他国家的「Cypherpunks」成员。他的用意很明确——美国对敏感加密技术的出口禁令既违反言论自由原则,也根本无法真正执行。

在我为这一「恶作剧」的巧妙之处暗自赞叹时,忽然意识到:中本聪其实也用代码传递过政治信息。中本聪很可能正是借助创世区块中嵌入的那条《The Times》标题,表达对当时金融危机中英国政府银行救助政策的不满。

他还在一个去中心化技术爱好者常用的网站上留下了另一层「政治隐喻」:他将自己的生日设定为 1975 年 4 月 5 日。而 4 月 5 日正是 1933 年 Franklin D. Roosevelt 禁止私人持有黄金的日子,以便在大萧条时期贬值美元;1975 年则是这一禁令被废除的年份。

财经评论员 Dominic Frisby 早在十多年前就发现了这个「彩蛋」,并指出其含义:比特币本质上是一种数字黄金,国家既无法禁止,也难以人为贬值。

但似乎没有人注意到 Adam Back 在 2002 年发表过的一条简短帖子:「只是有点好奇,美国当初是基于什么理由禁止私人持有黄金的?真是让人难以理解……」

对垃圾信息的执念

在反复琢磨这个奇特的巧合时,我又注意到中本聪和 Adam Back 之间的另一点相似之处:他们都对「垃圾信息」(spam)有着近乎执念般的关注。

在密码朋克时期的众多「业余项目」中,Back 曾运营过一个匿名转发服务(remailer),可以在转发邮件前剥离其中的身份信息,从而实现匿名通信。但让他极为恼火的是,这项服务很快被垃圾邮件发送者滥用,用来向他人疯狂发送无用信息。

为了解决这个问题,Back 在 1997 年 3 月发明了 Hashcash。其核心思路是:为每一封通过该服务发送的邮件收取「邮费」。这种「邮费」以 Hashcash 的形式支付,用户需要通过计算来解决一些小型数学难题才能获得。对普通用户而言,这些计算只需几秒钟;但对于那些一次性发送数十万封邮件的垃圾邮件发送者来说,这将带来巨大的计算资源成本,从而有效抑制滥用行为。

当我第二次、第三次反复阅读中本聪留下的文本时,发现「spam」这个词几乎无处不在。粗略统计,中本聪至少提到了 24 次,而且他提出的许多观点,与 Back 当年的思路几乎如出一辙。

在推出 Hashcash 五个月后,Back 曾在 Cypherpunks 邮件列表上提出,这一机制或许可以帮助名人筛选邮件。而在 2009 年 1 月发表于 Cryptography 邮件列表的一篇帖子中,中本聪也提出了类似的设想——只是这一次,他用的是比特币。

17年谜局将破:谁是中本聪? 17年谜局将破:谁是中本聪?

如果脑子里没有长期被「垃圾邮件问题」占据,很难把这种用途视为中本聪这种新型电子货币的一个自然应用场景——而这恰恰是 Adam Back 十多年来一直在思考的问题。

中本聪还曾认为,比特币或许能够在整体上减少垃圾信息。在他发布白皮书后的几天里,他提出,这一系统可能会为那些被黑客控制、用来向邮箱发送垃圾邮件的「僵尸计算机网络」提供新的用途——「转而去生成比特币」。

这一观点当时并未引起太多关注,垃圾邮件依旧泛滥。但四年后,Back 在 Bitcointalk 上几乎提出了完全相同的看法:「如果基于 Hashcash 的 CPU/GPU 挖矿比发送垃圾邮件更赚钱,也许垃圾邮件甚至会减少。我觉得这种情况很可能发生。」

「普通先生」(Mr. Average)

在寻找中本聪严密伪装中的破绽时,我的进展并不顺利,也始终没能找到真正具有决定性的「铁证」。普遍的看法是,他曾犯过两次错误:其一是一段泄露的 IP 地址,似乎将他定位在比特币软件发布时的南加州;其二是他某个邮箱账户被黑客入侵。但在花了数周时间追查这两条线索后,我得出的结论是:它们不仅毫无结果,甚至很可能从一开始就不是真正的「失误」。

面对这样一个几乎完美隐藏行踪的人,我还能从哪里下手?

就在反复思考这个问题时,我意识到,Adam Back 同样极其擅长在互联网中保持匿名。他对政府监控抱有深刻的不信任,几乎时时刻刻都在思考如何规避它。事实上,就像中本聪一样,Back 也非常推崇使用化名。

他在 1998 年 1 月曾写道:「你必须保持在雷达之下,基本对政府来说是『隐形』的;情报机构关于你的档案应当只写着『普通先生』,看起来完全无害。然后,你再为自己真正的兴趣,设立一个或多个『替身身份』。」

中本聪选择的「替身身份」来自日本。而有意思的是,早在 1997 年,当一位日本的「Cypherpunks」成员在邮件列表中讨论日本第一个匿名转发服务的建立时,Back 就曾表现出对这个国家的兴趣。

17年谜局将破:谁是中本聪?

Adam Back 今年 2 月在迈阿密发表演讲。与中本聪一样,他对网络安全有着深刻理解。(图片来源:《纽约时报》,摄影:Amir Hamja)

「恭喜你在一个新的司法辖区启动匿名转发服务!」Back 当时回应道,「多换几个司法辖区也挺不错的——不知道日本在这方面有什么优势?有没有一些在日本合法、但在欧洲或美国不合法的事情?」

那位日本的密码朋克并没有回复。但这并不妨碍 Back 后来自己去做一些研究。如果他真的这么做了,或许会发现一家注册地址在东京、名为 Anonymousspeech L.L.C. 的公司,它提供匿名邮箱和网站托管服务。中本聪正是通过这家公司注册了 bitcoin.org 域名,并创建了两个无法追踪的邮箱账户。

1999 年,Back 搬到蒙特利尔,加入一家专注于隐私软件的初创公司。在那里,他参与开发了一个名为 Freedom Network 的隐私系统,使用户能够匿名浏览互联网。这个系统后来被视为「洋葱路由」(Tor)的前身——后者通过多层加密来隐藏网络流量。比特币社区普遍认为,中本聪正是借助 Tor 来隐藏自己的行踪。

与比特币类似,Freedom Network 同样是一个分布式计算系统。Back 和他的同事试图让它对政府和企业的监控「免疫」。

这也是他与中本聪的又一共同点:在 Bitcointalk 上的发言显示,中本聪对网络安全以及如何防范漏洞有着极其深入的理解。

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代币币情的观点或立场