# 1.6 比特币的特色和局限

比特币貌似为典型的旧瓶装新酒。它本身看起来只是一堆旧技术的组合，但它的确给我们的新思维提供了坚实的基石，比特币打开了区块链的大门并且为区块链赋予了坚不可摧的基础价值观。

***值得警惕的是，很多人因此而认为“一堆旧技术的组合”就能拥有化腐朽为神奇的力量。这是区块链十多年产生一大批伪区块链项目的主要原因之一！***

## 去中心化（Decentralized）

比特币被设计为去中心化自治系统。所谓去中心化，是指这个系统自2009年1月3日创世后，即以既定规则在因特网中自主运行，不依赖某个机构的服务器，也无须某个机构来监管。

换句话说，与传统货币不同，比特币的运行机制不依赖任何中央银行、政府或企业的支持或者信用担保，而是依赖对等网络中种子文件达成的网络协议。去中心化、自我完善及透明开放的货币体制，在理论上确保了任何人、机构或政府都无法操控比特币的货币总量，或者制造通货膨胀。

*比特币的发行机制的特点：它的货币总量按照预定的速率逐步增加，货币发行速度逐步放缓，并最终在2140年达到2100万个极限，此后不再有新的比特币发行。这个发行机制是连政府都无法干预的，并且因为规则、代码和数据的开放性，不存在暗箱操作的可能，这在根本上杜绝了不良主权法币利用通胀剥削公众利益的弊端，在货币体系层面的理解上，这一点恰恰成为数字货币之所以具有顽强生命力的驱动力。*

这里要说的是，好多家中心化的数字货币交易所因黑客的肆虐和创始人的贪婪让投资者损失巨大，而与之形成鲜明对比的是：比特币在全球最强悍的黑客的攻击加上某些政府最强硬的打压下，11年来其本身毫发无损，恰恰完美地佐证了去中心化的优越可靠性。

可惜的是，比特币的去中心化机制并非坚不可摧，而中本聪的失踪使得比特币的技术没有与时俱进。矿机的垄断以及矿工联合产生矿池，导致比特币矿业很快出现了中心化，使得比特币的前途岌岌可危！

## 抗审查（Anti-censorship）

请注意，这里的抗审查指的是比特币交易不可纂改，而并非某件事没有门槛没有限制的那种抗审查。后者叫“无需许可”。

任何比特币交易都是不可撤销的。这也就是说：一个人给你转了账，一般约10分钟你就会收到到账通知，虽然这时候你还没有真正收款（一般需六次确认），但他已经不能单方撤销这笔交易、偷偷冻结或者收回这笔比特币。

我们称比特币的这一特性为抗审查（anti-censorship）。在比特币的实际应用中，抗审查直接体现在没有人可以伪造、修改、撤销或废除交易。这一特性也使得比特币的交易**数据是可永久溯源**的。

抗审查被广泛接受为区块链的核心规则和核心价值观，即区块链里的原生数据不可被伪造、篡改或删除的。

抗审查常常被直接理解为**区块链数据不可纂改**——请特别注意，这种说法只适用于区块链原生数据（如转账数据），但并不适用于区块链里面已有的一切数据。或者说，请不要认为只要是区块链里面的数据，就百分百可信，因为数据进入区块链之前是可以造假的！我们无法用区块链技术保证非区块链原生数据的真实可靠性。譬如一个群体的身份信息。

理论上，如果整个社区达成了共识，可以通过回滚做到撤销或者废除交易，甚至达到删除帐户的目的。但是实际上它还是违背了区块链抗审查的原则，很容易引发信任危机乃至社区的分裂！

## 无需许可（Permissionless）

无需许可最早是表示所有（任何）节点都可以请求将任何交易添加到区块链中，也就是说你想做矿工就能做。

除此之外，任何人都可以自由地拥有自己的比特币账户，任何人都想要几个比特币账户都行。任何人的比特币资产都可以自由支配。而到了以太坊带来的区块链2.0时代，一个智能合约可以被任何一个人的钱包或者任何一个智能合约任意交互。以此类推，这会使得区块链生产数据、交换数据、记录数据、更新数据都变得百分百自由。再推一下，这将使得区块链的应用无所不及！

一定马上就会问：无需许可不就让坏人为所欲为了吗？

是的！如果你的代码或者经济模型有问题，坏人就可以肆意妄为。我们已经遭遇很多这样的案例。

这也意味着：如果想用区块链治理人间，恐怕还要相当长一段时间！但别忘了AI的各种能力一直在超越人类，区块链和AI（注意不是人）的结合值得期待。

## 公开透明（Transparent）

比特币说白了就是一个公开透明的去中心化账单系统，它把账单完全公开透明地交给全球所有的比特币用户监管。比特币的所有转账数据是公开透明的，比特币的所有全节点钱包的代码也都是公开透明的。

## 中立性（Trustless Trust，毋庸置疑）

比特币交易被记账员（矿工）确认后作为账单分发给所有节点确认，并且要在系统里总共做6次这样的确认才被最终接纳，再加上所有的账单都是透明可查的，因此交易的参与方不需要相互了解或者彼此信任，不再需要中央银行这样的中介，就能安全可靠地完成交易。

比特币账目完整、完全公开且所有记录永久保存（永远不能被删除或篡改），意味着它就是一个公开透明的分布式账单系统，它把账单完全公开透明地交给全球所有的比特币用户维护。而正因为所有用户都有一份公开透明的账单，至少要事先串通51%的矿工造假，才可能让伪造的交易被整个网络信以为真。因此当匿名矿工数量足够且足够分散时，比特币是值得信赖的。

但我们不得不正视现状：矿池的出现大大减弱了比特币矿工的分散性，降低了比特币的可信任度。

***花絮***

*2021年4月14日，美国交易所Coinbase上市纽交所，它的一个广告的用语如下：*

*In **blockchain** we trust.*

*In **the future** we trust*

*In **freedom** we trust*

*In **Satoshi** we trust*

*In **Bitcoin** we trust*

*In **crypto** we trust*

*In **math** we trust*

*In **you** we trust*

*如果In Coinbase you trust，那就大错特错了！*

## 匿名（Anonymous）

成功的匿名技术，是比特币最重大的创新，也是其最为关键的基石！

这部分内容的技术细节请阅读：[钱包及帐户里的秘密](https://u.naturaldao.io/be/chapter2/2.1-qian-bao-ji-zhang-hu)。

简单地说，中本聪的设计是利用密码学原理：由钱包随机生成一个私钥，唯一的私钥产生唯一公钥，这个公钥再产生唯一的地址。此流程无法反向破解。

![采用椭圆曲线算法保障私钥不可破解](https://2013584272-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LnqMq2joKlCl1znOQMV%2Fuploads%2FPLxfgmYU1BPjPCtTeWuD%2Fkeys.png?alt=media\&token=c56dc762-3888-47fc-b562-6635f872f77e)

那么怎么交易？这是中本聪在[比特币白皮书](https://bitcoin.org/files/bitcoin-paper/bitcoin_zh_cn.pdf)里的描述：

![密不示人的私钥](https://2013584272-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LnqMq2joKlCl1znOQMV%2Fuploads%2FJdKZ0WZaLx2OhiLAIR6D%2F2022-06-09_trans.png?alt=media\&token=1bc5b930-854f-4b86-af75-104fe973212a)

我们可以看到，在用户提交交易时，地址和公钥都会被记录到账单中，但不需要直接出示私钥而只要用私钥通过一个加密方法对交易进行[签名](https://u.naturaldao.io/be/chapter2/2.4%20%E7%AD%BE%E5%90%8D%E4%B8%8E%E5%A4%9A%E9%87%8D%E7%AD%BE%E5%90%8D)——总之私钥是没有暴露的。

**私钥是永远不能暴露的，它也不可能被破解，否则你的资产就会被盗。**

至此，中本聪采用技术手段，最终实现了他的白皮书里所说的“新隐私模型”：

![区块链的一切资产都是匿名的](https://2013584272-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LnqMq2joKlCl1znOQMV%2Fuploads%2FyI9IKwJAeQvMSWMmDmHu%2F2022-06-09_anonymous.png?alt=media\&token=876aeede-c7bc-4aeb-a5f2-05e66057ac92)

如果你2月14号收到一束玫瑰，但没有任何寄件人信息并且此后也没有任何人披露证据说明是他寄给你的，那么我们说这束玫瑰是匿名的。它来自一个不想让你知道他姓名的暗恋者。

使用比特币钱包完全不用注册个人信息，因此哪些比特币地址是你的（准确地说是控制它的私钥在不在你手上），谁都不知道，因为控制钱包的私钥在应用场景中是永远不用也不能公开的。从技术上说，比特币就是匿名的。没有人知道某个地址的私钥在谁手中，就算我知道是你用比特币还了欠我的债，我也无法确定那个地址的私钥是不是在你掌控之中。

* 中本聪对比特币交易的加密设计，有效避免了私钥的泄露，你无法破解。
* 哪个地址是隔壁老王的，你不可能知道。
* 某人有多少钱包地址，你不可能知道。
* 哪些地址的私钥是多个人共同拥有的，你不可能知道。&#x20;

另外：数据公开透明是保证区块链安全的最后一道屏障，综上所述，**比特币抛弃了对数据进行加密这一通用的保护隐私的手段！**

匿名性的目的是隔离人的“名声”造成的不良影响，剥夺任何人的特权。

## 划时代意义的创新支付网络（Innovative Payment Network）

比特币转账依靠的是因特网，完全没有国界限制。而且无论身处地球的哪个角落，比特币的到账时间都是10分钟，交易完成时间都是1小时。

比特币交易不受任何中央管理机构或银行的影响，完全是点对点交易（Peer-to-Peer Transactions）。

因此比特币不仅仅只是货币，它同时也是极为简单、便捷和高效的支付网络。我们都知道，今天的支付网络几乎就是全球经济的命脉。而比特币作为支付网络，可以简单到仅仅只需要一个钱包软件，无需借助任何第三方，通过电脑或手机或其它上网设备就可以实现全球无障碍点对点直接到帐——比特币这个支付网络的建设成本如此之低、效率如此之高、使用如此之方便，这本身在人类金融史上，就是一大创举！

对于在我们的生活中已经举足轻重的电子商务来说，支付是至关重要的一环。可问题在于虽说因特网没有国界，各种法定货币却都有国界，它们从来都不是全球化的，更谈不上完全自由流通，并且无论网速多块，各银行间的结算仍然需要可长达一周的蜗行时间，这就是现有的货币体系与伟大的因特网的矛盾之所在。自由、全球化、安全可靠、极低的手续费、交易完全透明、彻底杜绝欺诈、兼具众筹功能、兼具多重签名支付模式、超快捷的结算速度和微支付能力、机器自动结算……比特币及受它启发产生的其它加密货币恰好能完美解决现有支付系统里面的种种矛盾和瓶颈，并提升了支付能力、大大地拓展了支付的应用场景。其意义无疑是划时代的！

## 比特币的硬核贡献

贡献：

1. PoW共识机制符合“劳动创造价值”这一基本价值观，容易被广泛接受。但到2024年7月我再回顾比特币最大的贡献，还是不得不感叹：金融催生了人类文字的发生发展，成就了人类经济、文化乃至各种行为治理的最底层结构。但浸润其中数千年之久，现在绝大多数人对此视而不见置若罔闻！实在太离谱了！\
   PoW共识机制是一种典型的金融治理手段以达成人类良好协作的非常典型的案例。它不复杂，但意义重大！并且，如果不是很多很多人在中心化的世界里中毒太深，它原本具有极大的启发作用！
2. PoW是一种非常有效的激励机制。它也揭示出激励机制对人类协作的威力值得我们极为重视。
3. PoW在比特币中的细节并不完美！虽然在区块链发展的初期，它使得比特币的安全性可以维持相当长的一段时间。但请牢记：比特币的PoW工作量证明的安全性是有限的，在不久的将来，它终会因为不堪重负而崩塌！
4. 比特币是区块链的鼻祖。

## **比特币的硬核问题**

1. 比特币没有帐户\
   在“2.1”对钱包和帐户的介绍里，我们会通过比特币的找零机制告诉大家：中本聪不仅非常可能是位长者，而且他的生活经验单一到他并没有5000年前伴随人类金融的萌芽而创新出的“帐户”概念。没有帐户概念，包括投资、期货等方面的金融实践就无法在人类社会中产生。
2. 应用为王：已经被以太坊“升维”碾压。\
   以太坊始于2014年，它带来了区块链的第三大硬核，即几乎可以开发一切应用的智能合约。到2020年5月底，以太坊上的应用总数超过了4千个。你可以随时查询到当下的数量：\
   <https://www.stateofthedapps.com/zh/stats>\
   八年后的2022年，比特币仍然缺乏可开发应用的智能合约，而这八年里，以太坊的生态已经无比丰富——区块链最重要的技术创新和应用创新，几乎都出自以太坊的生态。\
   简而言之，区块链的未来寄希望于以太坊，而绝不可能是比特币。
3. 区块链发展趋势已成：以太坊的非零地址远超比特币\
   至2020年6月10日，以太坊非零地址超出比特币非零地址2千2百万个，大约比后者多60%的非零地址！\
   数据再一次证明：互联网需要的是应用，而不只是代币。
4. 比特币发行总量约2100万枚，考虑到遗失的不断发生，以及度量衡的基本要求，可以肯定它是永远不可能达成其目标电子现金。所谓现金，本质应该是一种”通用的支付币种“（结算币种），或者说一种定价货币。而如果要成为现金，那么首先它就不能是一个固定的发行总量，否则市场的需求量增加的时候，它自身的价格就会被动摇！
5. 矿机与矿池的中心化——对于比特币而言，PoW的收益取决于所拥有的算力（或者说矿机的性能）。算力越高，抢得记账机会就越多。这毫无疑问，会带来长期激烈的竞争，其结果必然是一两家矿机垄断市场。全球最大的矿机制造商、成立于2013年底的比特大陆目前垄断70%～80%的硬件，提供约50%的算力。除此之外比特大陆的主营业务还包括矿场、矿池及云挖矿服务。\
   长远来说，矿机的中心化必然会影响到其它方面。\
   2018年某日三大矿池算力占比分别是BTC.com19.4%，ViaBTC 15.1%, AntPool 12.6%；2024年12月8日三大分别是foundrydigital.com 29.5%，AntPool 19.9%，ViaBTC 13.7%！\
   （查询最新数据：<https://miningpoolstats.stream/bitcoin>
6. 公地悲剧——PoW造成能源浪费直至环境威胁，以及比特币生态内的恶性竞争。\
   PoW必然造成矿工从一开始就展开矿机算力的竞争，而且这一竞争没有终点。这就会导致比特币记账所需的能耗永无止境！\
   2018年比特币挖矿的用电量，即远远超过全球所有电动汽车的用电量。并先后赶上阿根廷、奥地利等国家全国一年的电力需求。比特币矿业消耗掉的电力能源将无止境！\
   请你查查现在比特币的能耗数据（搜索：bitcoin energy consumption index），然后想想大概什么时候全球环保组织会站出来抵制比特币。\
   也请你想想，为什么到现在为止，他们还没有站出来。\
   2022年9月29日，发表在《科学报告》(Scientific Reports)上的一项新研究显示，生成比特币的环境成本让这种数字资产与世界上一些最不环保的行业相提并论。据研究人员的估计，2021年每产生一个比特币（该资产是通过一个能源密集型的计算机过程“开采”出来的）造成的与气候相关的损失超过11,300美元，这是基于二氧化碳排放的经济成本估算得出的数字。研究人员估计，在2016年至2021年期间，开采每枚比特币的平均气候损害占其市值的35%，并在2020年至2021年期间上升到近60%。\
   详细内容：\
   <https://www.forbeschina.com/investment/%E6%8A%95%E8%B5%84/61943>
7. 矿工、矿机商和核心开发团队Bitcoin Core以及其它开发团队的矛盾不可调和（这与公地悲剧紧密相关）。比特币的技术由于领袖玩失踪导致群龙无首，以及矿业中心化等问题，自2005年起，无法达成升级换代的共识，逐渐落后。从技术上说，比特币基本已经无缘智能合约。丧失了建设自己的技术应用生态的良机，未来有可能被主流生态孤立。
8. 比特币遭受约百次分叉劫难，共识生态支离破碎。
9. 对于包括比特币在内的很多公链来说，安全期早就已经过去了。

NiceHash是一个大型加密货币算力市场，通过它你可以买到超过20种不同的算法的算力，这样通过在这里购买到足够的算力，就可以对一个算法一致的链发起51%攻击！数据显示2018年年中1小时攻击成本非常小。对于这些币种发起51%攻击简直易于反掌！详见figure 6。

事实上，51%攻击已经发生过，而且不止一次！

![Figure 5 2018年9月17日的数据](https://2013584272-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LnqMq2joKlCl1znOQMV%2Fuploads%2Fgit-blob-cf021b0517ad801df99f57a824e7ba36a3409adf%2F3.png?alt=media)

总结起来，比特币创造性地带来了去中心化和去审查的激励机制，它让人类发现了一种新的基于互联网的合作机制，但可惜的是它最终带来的仍旧是非合作博弈。

以太坊刚起步时，迫于投资者的压力也采用了PoW工作量证明。后来在Vitalik坚持下通过社区协作，转为PoW+PoS，数年后再转为PoS。我们现在简单地对比下以太坊PoS和比特币PoW的安全差距吧：

1. 比特币的 PoW 无法抵抗51%攻击，以太坊 PoS 的破防位是三分之二，即约66.67%。
2. 比特币的PoW工作量证明根本就没有处罚机制！ 而我们知道以太坊的PoS权益证明，要求每一个验证者节点都要质押 32个ETH，也就是约85万人民币（2024年6月9日）。如果有人想用很多节点作恶，区块高度289162，验证者超过1百万个，超过总数的66.67%的节点的资金的风险将超过113亿美元。 （数据来源：<https://beaconcha.in/charts/validators）>

[![Gitter](https://badges.gitter.im/naturaldao/%E5%8C%BA%E5%9D%97%E9%93%BE%E6%A6%82%E8%AE%BA.svg)](https://gitter.im/naturaldao/%E5%8C%BA%E5%9D%97%E9%93%BE%E6%A6%82%E8%AE%BA)
