中本聪是谁?我们真正掌握的信息
有一个人——或者一群人——做出了本世纪最有价值的发明之一,拥有数百亿量级的财富,却已经消失得无影无踪超过十五年。没有人知道那是谁。这不是阴谋论,而是冷静的研究现状:截至 2026 年 7 月,中本聪的身份在官方意义上仍未被解开。
这篇文章把能够证明的东西与传说区分开来。它还坚持一条我认为在整个话题里最重要的规则:我不把任何人称作“中本聪”。 凡是作为候选人出现的,都只会连同他本人的否认声明或一份法院裁决一起出现。至于为什么——下文会出现一个名字,它恰恰展示了当你不这么做时会发生什么。
有据可查的时间线
- 2008年10月31日 白皮书 “Bitcoin P2P e-cash paper” 发布于 Cryptography 邮件列表——通过 satoshi@vistomail.com。
- 2009年1月3日 创世区块 刻有 Times 关于银行救助的头条标题。
- 2009年1月12日 首次转账 向 Hal Finney 转账 10 BTC(区块 170)——一次功能测试。
- 2010年12月12日 最后一次公开发言 随后将项目主导权移交给 Gavin Andresen。
- April 2011 最后的私人邮件 “I've moved on to other things. It's in good hands with Gavin.”
- 自2011年起 沉默 十五年多来,没有一次被普遍认可的表态。
中本聪究竟解决了什么
在谈这个人之前,先简短说说这件事本身——否则接下来的一切都只是没有实质的闲话。直到 2008 年,数字货币还有一个未解的核心问题:文件是可以复制的。发送数字货币的人可能把同一枚币花两次。唯一已知的解决办法是一个中心机构——一家银行、一台服务器——来记账。而这正是中本聪想要摆脱的东西。
2008 年 10 月 31 日的比特币白皮书描述了如何在没有中间人的情况下实现这一点:所有交易都记录在一条公开的区块链条中,而谁有权追加一个区块,就必须证明自己完成了计算工作(工作量证明,Proof of Work)。要作弊,你就得投入比整个网络其余部分加起来还多的算力。再加上一个固定上限——2100 万枚币,按递减的时间表发放。信任的不是某个机构,而是数学与激励。
中本聪在这里单独发明的东西其实不多——真正天才的是组合。构件早已存在:Hashcash(把计算工作用作垃圾邮件防护)、b-money 和 bit gold(去中心化货币的设想)、RPOW(可重复使用的工作量证明)。记住这些前身——它们的作者稍后会再次出现,扮演一个更微妙的角色。白皮书如何变成第一个区块,关于创世区块的文章里有详细讲述。
有据可查的时间线
中本聪做了什么,是精确到日、部分甚至精确到秒地被记录下来的——不像那个人本身。
- 2008 年 8 月 18 日: 域名 bitcoin.org 通过一个匿名注册商完成注册,比白皮书早两个半月。
- 2008 年 10 月 31 日,18:10 UTC: “Satoshi Nakamoto”用地址 satoshi@vistomail.com 在密码学邮件列表上发出“Bitcoin P2P e-cash paper”这条消息,并附上论文链接。
- 2009 年 1 月 3 日,18:15:05 UTC: 创世区块诞生。它的原始数据里一字不差地刻着当天《泰晤士报》的头条:“The Times 03/Jan/2009 Chancellor on brink of second bailout for banks.” 从技术上说,这是一枚防篡改的时间戳——这个区块不可能更早存在。而它同时也是对银行纾困的一句评论,这是最自然的解读,但它终究是解读,而不是中本聪本人给出的凭证。
- 2009 年 1 月 8/9 日: 中本聪发布了第一版软件(Bitcoin v0.1)。开发者 Hal Finney(于 2014 年 8 月 28 日去世)据他自己所述属于最早的一批用户;他可以标注日期的凭证是 1 月 10/11 日的那条推文“Running bitcoin”。
- 2009 年 1 月 12 日,03:30 UTC: 第一笔人对人的转账,10 BTC 从中本聪转给 Hal Finney,记录在区块 170 中——一次功能测试,也是那个区块里唯一的交易。
- 2010 年 12 月: 中本聪退出。2010 年 12 月 12 日出现了他最后一条公开论坛帖(一篇关于 DoS 限制的技术帖)。几天后,他把项目主导权交给了开发者 Gavin Andresen。
- 2011 年 4 月: 最后的私下生命迹象。 4 月 23 日,中本聪给 Mike Hearn 写道:“I’ve moved on to other things. It’s in good hands with Gavin and everyone.” 4 月 26 日给 Gavin Andresen 的那句话至今仍在回响:“I wish you wouldn’t keep talking about me as a mysterious shadowy figure.”
在那之后:沉默。十五年多以来,再没有一条被普遍认可的发言。有一个常被含糊带过的区分在这里很重要:最后一条公开帖是 2010 年 12 月,最后的私下邮件是 2011 年 4 月——并不是所有事情都“大概发生在 2011 年某个时候”。
那笔(几乎)从未被动过的财富
从 2013 年起,安全研究者 Sergio Lerner 在最早的那些区块里发现了一个模式:某个单一矿工在数据中留下了一种特征性的签名(即所谓的“Patoshi”模式)。这个模式据推测属于中本聪——听上去合理,但即便如此也只是一个假设,不是证明。这个模式在 2010 年 5 月戛然而止,大约在区块 54,000 附近,恰好在中本聪公开露面变少之前不久。
沉寂的持仓——一个区间,而非一个余额
“Patoshi”矿工挖出了多少枚最早期的比特币,这是一个专业争论。每个数字都有其提出者——而且都只是基于模式识别的估算。
- 约60万–70万 BitMEX Research(结论)
- 74万 BitMEX Research(核心估算)
- 约96.8万 BitMEX(上限)
- 100万–110万 Lerner / Whale Alert
那到底是多少币,是一场辩论,而非一个测量值——而且每一个数字都有它的提出者。BitMEX Research 在 2018 年得出的核心估算约为 74 万 BTC,而他们自己认为 60 万到 70 万更现实;Lerner 和 Whale Alert 服务给出的更接近 100 万到 110 万。所以专业辩论中诚实的区间是大约 60 万到 110 万 BTC,全都是从模式识别得出的估算——而不是你能在哪里读到的账户余额。
这些币已经原封不动地躺了十五年多。诚实起见,旁边得加上一个细节:“从未移动”是就狭义上的 Patoshi 模式而言的。史上第一笔交易——给 Hal Finney 的那 10 BTC——确实来自早期挖出的存量。那一大堆沉睡的资产留在原地;少量早期的币确实动过。
它值多少钱?到这里就变得滑溜了,也正因为如此,我带上日期来说:2026 年 7 月 24 日,据 Fortune 比特币约为 65,000 美元(这是当日盘中的一个瞬时值——同一天它跌到了约 64,300)。按估算的数量算下来,大约是 630 到 720 亿美元。纸面上的。是否真有人能动用它则是未知——密钥可能已经丢失,持有者可能已经去世。在这个市场里,一个没有截止日期的“财富”数字毫无意义;今天谁持有多少,链上看得到,但看不到谁站在背后。
那些线索——以及它们没有透露的东西
中本聪是谁,可以从他所写的东西中在一定程度上加以缩小范围。不是确定——是缩小。
语言。 中本聪写的是英式英语:白皮书里也好,论坛里也好,都用 favour 和 colour。著名的是 2010 年 7 月的一句话:“Writing a description for this thing for general audiences is bloody hard.”——bloody 是一种非常英式的加强语气词。一位博客分析者数出了一百多种拼写变体,发现是美式和英式形式混杂在一起;所以这个画面并不干净。
时间。 开发者 Stefan Thomas——在这里是分析者,不是嫌疑人——把中本聪论坛帖子的 500 多个时间戳画了出来,发现在大约格林尼治时间早上 5 点到 11 点之间有一个显眼的空洞。这对应日本的下午和傍晚——也就是一个日本居民正醒着的时段。这不利于日本。至于它指向哪里,分析者们至今争论不休(美国东海岸?伦敦?);单凭时间戳无法毫无疑问地确定地点。
自述。 在 P2P Foundation 的资料页上,“Satoshi Nakamoto”把出生日期填为 1975 年 4 月 5 日、地点填为日本——两者都被广泛认为具有误导性(母语级别的英语、没有一篇日语文本、以及那种作息模式)。
有两个必须一并想到的保留意见,否则这些线索会显得比实际更有力。第一:每一个单独的信号都可能是有意的误导——一个把自己藏得如此彻底的人,也许是故意撒下假线索。第二:并非每一段被归到中本聪名下的文本都毫无疑问是真的(一些后来浮出水面的电子邮件是有争议的)。最重要的是:不存在任何被认可的、经过科学验证的身份鉴定——无论是从语言,还是从那些币,从哪里都没有。
那些名字——以及我为什么谨慎
现在来说候选人。首先,用一个名字讲清楚谨慎的理由:Dorian Nakamoto。
2014 年 3 月,杂志 Newsweek 刊出了一篇封面报道,把一位名叫 Dorian Prentice Satoshi Nakamoto 的加州工程师指认为比特币的发明者。这是一次造成真实伤害的错误指认:记者们围堵了一个与此事毫无关系的人的家。他毫不含糊地否认——“I did not create, invent or otherwise work on Bitcoin”——并通过一名律师声明他完全不认同该报道。出于声援,加密社区为他筹集了约 49 BTC。Newsweek 坚持自己的说法。正是这个案例,是我在下文对每一个人都只连同其否认声明一起点名的原因——在这里,错误的归属绝不是一件小事。
Craig Wright 是唯一一个在法庭上有了定论的案例——因此也是唯一一个我能写出多于传闻的东西的案例。从 2016 年起,Wright 公开声称自己就是中本聪。在 COPA 诉 Wright 一案中,英格兰及威尔士高等法院于 2024 年认定:Wright 不是中本聪。 法院认定——这些是法院的认定,不是我的——Wright “on a grand scale”(大规模地)伪造了证据,并“extensively and repeatedly”(广泛而反复地)向法院撒谎。随后是一道全球范围的禁诉令、一份提交检方审查的移送、2024 年 12 月的一份藐视法庭裁定(十二个月监禁,缓期执行),以及 2025 年 5 月一道基本禁止 Wright 今后提起诉讼的命令——法院称之为“legal terrorism”。Wright 至今仍对这一切予以否认,并公开坚称自己是中本聪;正是这种不肯罢休导致了那份藐视法庭的定罪。要紧的仍然是:被认定的只有否定面——即他不是。至于他是谁,没有任何法院作出过认定。
其余所有名字都是猜测——而且它们的否认与它们出现在同一句话里:
- Hal Finney,第一笔交易的接收者,之所以被怀疑,是因为他恰好与 Dorian Nakamoto 住在同一个小镇。在世时他否认过:“I’m flattered but I deny categorically these allegations.” 他于 2014 年去世。
- Nick Szabo,bit gold 的作者,因其理念上的接近而一再被提及——而他曾反复否认自己是中本聪。
- Peter Todd 在 2024 年被 HBO 纪录片 “Money Electric” 暗示,基于旁证,没有证据。Todd 予以驳斥(“For the record, I’m not Satoshi”),并称这部影片不负责任,因为它把他置于危险之中。同样在该片中被提到的 Adam Back,也予以否认。
- Adam Back 再一次,更近的一次:2026 年 4 月,New York Times 的一项调查(John Carreyrou)依据语言模式,将他点名为“most likely”(最有可能)的候选人。Back 当天就公开表示反对(“i’m not satoshi”)。专家们判断这些旁证并不具有决定性;一个流传中的“99.5%”确定度无法被证实。所以:一个论点,被被点名者本人否认——仅此而已。
模式始终一样:一个切入点、一个论点、一次否认、没有证据。没有任何候选人被证实。到今天为止,被确证的首先是——谁不是中本聪。
为什么这场消失才是真正重要的事
你可以把中本聪的隐退当作一个浪漫的谜题来读。我把它读作整个系统里也许最具后果的设计决策。一个本应在没有中心机构的情况下运行的网络,会有一个显而易见的弱点:它的创始人。只要还有一个人代表着这个项目,就存在一个可以被施压、被收买或被逮捕的人。中本聪通过让自己消失,消除了这个弱点——而那些沉睡的币是对此最有力的信号:一个从不卖出的人,也就没有任何利益要去主张。
顺带一提,它其实并非完全没有中心点:一开始中本聪掌握着一把“警报密钥”(Alert Key),可以向整个网络发送警告——这是一个真实的操纵杆。他把它交给了 Andresen,警报系统后来被有意地停用了。这一点也符合那个画面:一个中心化的残留,被有秩序地拆除。
思想上的基础早已备好。Nick Szabo 的文章 “Trusted Third Parties Are Security Holes”——可信第三方即安全漏洞——代表着比特币在技术上所实现的那个理念,与中本聪究竟是谁的问题完全无关。至于这些币为什么沉睡,恰好有三种解释,没有一种是可以证明的:密钥丢失、持有者去世,或是一个从不去碰它们的有意决定。每个人都可以自己挑选偏好——可谁也无法知道。
中本聪的身份究竟该不该被揭开,圈内意见不一;主流的调子是让这个秘密留着别动。我属于那些会让它留着的人。不是出于神秘主义,而是出于一个务实的理由:能发生在这项发明身上最好的事情,就是它的创造者不再重要。那种能坦然面对不确定、又不用一个故事去填满它的从容,顺带一提,正是 Crypto Collection 的幸存者主题所代表的东西——不是一个承诺,而是一种姿态。
来源与边界
可证明的事实尽可能建立在一手来源之上:比特币白皮书、metzdowd 的邮件列表存档、创世区块的原始数据、Hal Finney 本人的叙述“Bitcoin and me”、Gavin Andresen 的公开材料、Mike Hearn 公布的那封最后的电子邮件、COPA 诉 Wright 一案的书面判决。持有量估算(Patoshi)来自 Sergio Lerner 的研究和 BitMEX Research 的反向测算——两者都是各自数字的提出者,我把它们当作估算,而不是测量值。新闻报道(New York Times、HBO、Newsweek)都作为报道加以标注。
以及那些边界,坦白说:语言和时间分析所依据的文本语料并未完全通过真实性认证。持有量数字是估算,不是账户余额,而“Patoshi = 中本聪”这个等式本身也是一个假设。每一个美元数字都是一张带日期的快照。到目前为止在法庭上被认定的,只有谁不是中本聪。而本文中出现的每一个在世的人,都带着他自己的否认声明——因为 Dorian 一案表明了一次草率的归属会造成什么。
有疑问,或者发现了错误?写信给我。
评论
登录后即可评论、点赞和收藏。 登录 →
还没有评论,来写第一条吧。