セルジオ・デミアン・ラーナーが「Patoshi」マイニングパターンを特定 — サトシに~100 万 BTC が紐付け

2013年4月17日、アルゼンチンのビットコイン研究者セルジオ・デミアン・ラーナーがブログ Bitslog に『The Well Deserved Fortune of Satoshi Nakamoto, Bitcoin creator, Visionary and Genius』を発表した。ビットコイン最初期のマイニングパターンに関する最初の体系的分析である。

手法

ラーナーはブロック 0 からブロック 36,288(2009年1月〜2010年1月)のコインベーストランザクションの ExtraNonce フィールドを追跡し、「slow realtime clock」としてマイナーのクライアント再起動タイミングを特定した。単一のエンティティが一貫した勾配セグメントでマイニングし、約 100時間ごとに再起動していることを発見した。

主な発見

  • 単一のエンティティが最初の 1年間に約 100 万 BTC をマイニング(2013年4月24日のフォローアップで~98 万 BTC に修正)
  • 同期間に付与された全 1,814,400 BTC のうち、1,148,800 BTC が未使用のまま
  • ブロック 1 がこのエンティティの最初のブロック、ブロック 12 が別のユーザーの最初のブロック
  • このエンティティから約 100 BTC(ブロック報酬 2 つ分)のみが使用された形跡

ナンスの謎(2013年9月)

ラーナーはこのエンティティのナンス値が特定のバイト範囲に制限されていることを発見 — 最下位バイトが [0..9] ∪ [19..58]の値に限定され、256個中約 50個のみ。このナンス空間の縮小が、他のマイナーより約 4.3倍速くマイニングしているように見えた理由を説明した。

「Patoshi」パターン(2019年4月)

『The Return of the Deniers and the Revenge of Patoshi』でラーナーは「Patoshi」という呼称を定着させ、推定を ~22,000 ブロック / ~110 万 BTC に更新した。新たな証拠として、連続する Patoshi ブロック間でのタイムスタンプ逆転がゼロ(非 Patoshi ブロック間では 224回)であることを示し、単一の PC クロックが使用されていたことを証明した。

マイニングマシン(2020年8月)

『The Patoshi Mining Machine』でラーナーは、Patoshi が 50 台以上のネットワーク接続コンピューターではなく マルチスレッドの単一高性能 CPU を使用したと結論付けた。ナンス空間は並列スレッドで走査される 5 つのサブレンジに分割され、Bitcoin v0.1 の標準クライアントではなく SSE2 最適化を施した修正版マイニングクライアントが使用されていた。

Patoshi 分析は史上最も重要なブロックチェーンフォレンジクスの一つであり続けている。サトシ・ナカモトがビットコインの総供給量 2,100 万 BTC の約 5%を蓄積し — そしてそれを一度も使わないことを選んだことを明らかにした。

その後の研究が当初の信号を複数の方向から精緻化した: ラーナー伝記は分析者の長年の追跡記録、 2013 年ナンス LSB 発見2019 年「Patoshi」命名は方法論的追加、 2021 年 PLOS ONE Patoshi 異常性研究は同パターンの査読論文初出、 ハル・フィニー身元仮説は Patoshi をフィニー=サトシ可能性と照らして読み、 同定非対称性分析は Patoshi をフォレンジック帰属の事例として扱い、 2026 年ノア・ドウ訴訟は Patoshi が確立した休眠コイン帰属を保管返還請求の法的前提として援用する。

さらに三つのエントリーが同じフォレンジックの線を延ばす。 2020 年の Patoshi マイニングマシン分析はハードウェアの問いに決着をつけ — 48 台のマシン群ではなくマルチスレッドの単一 CPU だったとする。 2021 年の保有量分析は約 110 万 BTC の推定値を独立した複数のレビューにわたってまとめ、 ロップの 2022 年「欲張りなマイナーか」分析は同じ Patoshi 再構成を用いて、サトシがハードウェアの能力以下に採掘を意図的に抑えたことを示す。

マイニング初年度の ExtraNonce パターン

Lerner の ExtraNonce 解析(ブロック 0〜36,288)の概念的再現。Patoshi ブロックは一貫した傾き区間を形成し、約 100時間ごとに再開する — 「低速リアルタイムクロック」の指紋。非 Patoshi ブロックは別の線形進行を示す。

Patoshi ブロック(約 22,000 ブロック) 非 Patoshi ブロック

概念図 — 論文の知見に基づく再現であり、生のブロックチェーンデータではない