ビットコイン・インスティテュート

価値を​創造するなら​CPU時間を​燃やせ — アダム・バックが​b-moneyに​挙げた​7つの​貨幣設計論点

レトロなコンピューター端末にメーリングリストの返信スレッドが表示され、その脇には1998年12月6日付と12月7日付のメッセージカードが重なり、丸番号を振った7つの論点が並ぶ。CPUチップのアイコンから矢印が伸びて光る硬貨につながり、奥には薄く光る3つのブロックの鎖が描かれている

サイファーパンクメーリングリスト(cypherpunks@cyberpass.net)より、1998年12月6日(00:48:42 UTC):

件名:Re: Wei Dei’s “b-money” protocol

差出人:アダム・バック <aba@dcs.ex.ac.uk>

アダム・バックはウェイ・ダイのb-money提案に対し、サイファーパンクに投稿した貨幣設計上の批評で返信した。バックは提案上の7つの個別論点を指摘し、同時に自身のHashcashを当該システムの鋳造機構の候補として明示的に提案した。

バックの中心的な提案は、Hashcashをb-moneyの鋳造機構に据えるものだった:

アダム・バックの投稿(1998年12月6日00:48 UTC)

価値を創造するにはCPU時間を燃やす — hashcashと同じだ。

この一文は、プルーフ・オブ・ワーク基本要素(Hashcash)を分散型デジタルキャッシュシステム(b-money)の鋳造機構として用いるという、ビットコインが後に実現する組合せを明示的に提案した、ビットコイン以前の一次資料である。バックは候補として提案した。実装はしていない。

バックが指摘した7つの貨幣設計上の論点

  1. ムーアの法則によるハードウェアコスト下落=インフレ圧力。所定のハッシュ衝突を計算するために必要なハードウェアのコストはムーアの法則に沿って低下する。ハードウェアコストの低下は鋳造コストの低下を生み、新たに鋳造される単位の価値にインフレ圧力をかける。
  2. 資源借用の脆弱性。自身が所有していないワークステーション群へのアクセス権を持つ利用者(バックの例:大学キャンパスのワークステーションにアクセスできる学生)は、事実上無料のCPU時間を取得でき、コストが価値の下限となる前提が崩れる。
  3. トランザクションのリンク可能性。b-moneyの仮名匿名性設計では、匿名性に見えるものが実は「リンク可能な匿名性」であり、リンク不可能な真の匿名性ではなく、仮名性にとどまる。
  4. カスタムハードウェアの規模の経済による優位。ハッシュ衝突探索向けに特化したカスタムハードウェアを展開できる参加者は、汎用CPU利用者に対して「量割引」の優位を得る。これは鋳造配分上の構造的な不公平である。
  5. 法定通貨入金時のプライバシー漏洩。法定通貨からb-moneyを取得するには、買い手が「追跡可能な決済システムを通じて身元を明かす」必要があり、システム入口で匿名性が破られる。
  6. 法定通貨出金時の身元露呈。出口での対称的問題:法定通貨(バックの表現では「武力独占通貨」)に出金するときに身元を明かさずに行うのは「困難」である。
  7. リソース浪費オーバーヘッド。システム稼働は「流通しているb-moneyの価値に等しい」オーバーヘッドを課す。これは、のちにビットコインのプルーフ・オブ・ワークに付随することになるエネルギー消費批判である。

ウェイ・ダイの返信(12月7日)

ウェイ・ダイは1998年12月7日にバックの批評に返信し、「b-moneyはせいぜいニッチな通貨/契約執行メカニズムにしかなりません」と認め、初期の暗号アナーキスト的立場から部分的に後退する見解を示した:「今では政府の暴力独占は差し引きでプラスだと思うようになりました」。

ダイはさらに、より広範な普及に必要な条件として、価格安定性・景気循環・最適なインフレ率といった未解決問題を提起した。

バック1998年論点とビットコイン10年後の設計の対応

バック1998-12-06の論点ビットコインによる解
❶ ムーアの法則による鋳造コスト下落=インフレ圧力難易度調整 — 2016ブロック毎に再ターゲットし、計算能力増加に対してブロック間隔をほぼ一定に保つ。鋳造速度をハードウェアコスト低下から切り離す
❷ 資源借用の脆弱性(所有していない計算機のCPU利用)間接的に無効化 — マイニング経済がASIC主体に移行(論点 ❹ を参照)し、汎用CPU借用は構造的に競争力を失った。別のシステム特性で攻撃ベクトルが無効になった形であり、直接的緩和ではない
❸ トランザクションのリンク可能性(仮名性に留まる)基本レイヤーでは未解決 — ビットコインのUTXOグラフは公開で追跡可能であり、アドレスクラスタリング/チェーン分析ツールはバックが指摘したリンク可能性を運用化している。プライバシー層プロトコルは任意導入の緩和策として存在するが、基本レイヤーの修正ではない
❹ カスタムハードウェアの規模の経済による優位未解決 — のちにビットコイン運用史の中でマイニングASIC集中問題として顕在化
❺ 法定通貨入金時のプライバシー漏洩規制により形式化 — 現代のアンチマネーロンダリング(AML)/顧客確認(KYC)枠組みが、規制された法定通貨入金経路に身元検証を要求し、バックが指摘したプライバシーギャップを閉じるのではなく形式化している
❻ 法定通貨出金時の身元露呈❺ と同じ規制枠組み — 規制取引所の出金コンプライアンス要件が、同じ身元検証要求を出口にも拡張する
❼ 流通価値に等しいリソース・オーバーヘッド継続論争 — ビットコインのプルーフ・オブ・ワークに公開以後ずっと付随しているエネルギー消費批判
中心提案:「価値を創造するにはCPU時間を燃やす — Hashcashと同じように」ビットコインの中心メカニズム — Hashcash型のPoW基本要素を分散型デジタルキャッシュ台帳と結合し、マイニング報酬による新規発行で鋳造配分を行う

本批評がビットコインの設計にどうつながるかは、四つの分析でさらに掘り下げられている。アダム・バック同定仮説は七つの論点のうち三つを、後にビットコインがどう解決したかに対応付ける。固定供給対調整可能通貨分析は本批評を、ビットコインの固定供給選択に先立つサイファーパンクの貨幣論争の一部として読む。サイファーパンク独立到達分析は、「CPU時間を燃やして価値を創造する」という中心提案を、サトシが独立に到達したPoWを価値に結びつける配置として読む。そしてウェイ・ダイ固定供給批判・未解決のまま分析は、ここでバックが指摘した論点❶の現実世界価値の穴が、ダイ自身による1998年12月の反論を経てもふさがれず、2013年のビットコイン固定供給への判定にまでそのまま持ち越されたことを追う。

原典の外部ソース

https://mailing-list-archive.cryptoanarchy.wiki/archive/1998/12/0b252a6001b0bb9e53289d9a7679164a884a28626360ff8a05ba8c5e9f4208ae/

他の外部ソース