
ウェイ・ダイのb-moneyはビットコインホワイトペーパーの参考文献 [1] である。ウェイ・ダイのCrypto++ ライブラリはSHA-256のためビットコインv0.1に同梱されている。ウェイ・ダイはネットワーク立ち上げ前にサトシが接触した2番目の人物である。ウェイ・ダイ=サトシの説は、暗号通貨ジャーナリズムで少なくとも2010年以降議論されてきた(サトシがホワイトペーパーで明示的に引用した人物である候補プロファイル群A)。
1. 証拠
ウェイ・ダイがサトシ・ナカモトの正体だ。2008年8月22日のサトシからのメール、ウェイ・ダイのb-money公開履歴での返答、サトシの2009年1月10日のフォローアップ(「b-money論文で解決しようとしていた目標のほぼ全てを達成している」)という記録に残る「サトシ」との公的な関わりは、すべて仮名を維持するための演出だった。ウェイ・ダイは開発期(2007年央以降)から2011年の撤退までサトシとして活動し、Crypto++ の保守やその他の公的執筆を公開記録上のデコイとして並行させ、2014年のAALWA回顧は計算された公的否定だった。
| 証拠 | 中心観察 | 反論 |
|---|---|---|
| §1.1 b-moneyの概念的近接 | b-moneyはホワイトペーパー参照 [1]、ビットコインの貨幣メカニズムに最も密接対応する事前提案 | 設計近接性は単独で候補を選ばない — Hashcash → アダム・バックも同じ論理で並列候補 |
| §1.2 Crypto++ コードベース依存 | ビットコインv0.1がSHA-256にウェイ・ダイのCrypto++ を使用(v0.4.xまで34ヶ月の依存) | Crypto++ は当時のC++ デファクト標準。v0.3.6 SSE2アップグレードは「BlackEye」提案であり、サトシ単独判断ではない |
| §1.3サイファーパンクの資質 | 長期にわたるサイファーパンク、メーリングリスト初期参加者、隣接コミュニティでの数十年 | アダム・バック・ハル・フィニー・ニック・サボ・サッサマンにも当てはまる — 候補集合を絞るが一意特定にならず |
| §1.4能力プロファイル | ワシントン大学計算機科学 + Microsoft勤務 + Crypto++ 保守 — v0.1の19,901行C++ と整合 | 多くの候補・非候補に当てはまる。必要条件であり十分条件ではない |
| §1.5 Windows側環境の重なり | ウェイ・ダイのCrypto++ 形成期はWindows / Microsoft VC++。v0.1のVisual C++ 6.0 / .rar / MingW PGPスタックと一致 | 2000年代後半のWindows側C++ はプロ開発の既定で、同時代のWindows側C++ 開発者全員に当てはまる |
1.1 b-moneyのビットコインへの概念的近接
ビットコインホワイトペーパーの8件の参考文献のうち、b-moneyはビットコインの貨幣設計空間に最も直接対応するものである。両者ともプルーフ・オブ・ワークをデジタル希少性の源泉として再利用し、新コインを伝播するP2Pネットワークを想定し、明示的な反信頼の貨幣枠組みのなかに設計を位置づけ、マイニング様の発行機構を含む。b-money提案は1998年11月にサイファーパンクメーリングリストで公開され、同期的なブロードキャストチャネルを必要とするプロトコルと、残高を追跡するサーバー群を使用するプロトコルの2つを概説した。ビットコインのフルノードとSPVクライアントの区別を予感させる構成である。ホワイトペーパーはb-moneyを参考文献 [1] として引用している。
証拠: ビットコイン以前のすべての提案の中で、b-moneyはビットコインの貨幣機構に最も密接に対応する。フォレンジック整合論の読みでは、b-moneyを書いた人物が、ビットコインを作った人物の自然な候補となる。ホワイトペーパーの明示的な引用がそれを補強する。サトシがb-moneyを主要な先行研究として特に挙げたためだ。
反論: 設計近接性は単独で候補を選ばない。同じくホワイトペーパーで引用されたアダム・バックのHashcashは、ビットコインがマイニングに再利用するプルーフ・オブ・ワーク基本要素を提供する。同じフォレンジック整合論で、アダム・バックも並列の候補となる。仮説概要はウェイ・ダイとアダム・バックを候補プロファイル群Aとしてまとめて扱う。ビットコインv0.1のコンポーネント別の出所(b-moneyからもHashcashからも継承していない部分を含む)についてはビットコイン設計系譜を参照。
1.2ビットコインv0.1のCrypto++ コードベース依存
ウェイ・ダイはCrypto++ を作成・保守した。これは暗号アルゴリズムのC++ 無料オープンソースライブラリである。ビットコインv0.1はSHA-256実装にCrypto++ を使用していた: v0.1.3 ALPHA(2009年初頭)のsrc/sha.cppおよびsrc/sha.hには、ルーチンが「Crypto++ Version 5.5.2(2007年9月24日リリース)からスタンドアロンのファイルとして切り出された」旨のヘッダーコメントが付いている。namespace CryptoPPの帰属表示も保持されている。
| ビットコインバージョン | 日付 | Crypto++ 利用 |
|---|---|---|
| v0.1 | 2009-01-09 | Crypto++ 5.5.2 SHA-256をスタンドアロン (sha.cpp、sha.h) としてバンドル |
| v0.3.6 | 2010-07-29 | Crypto++ 5.6.0 SSE2最適化SHA-256を統合 (約2.5倍高速化) |
| v0.5.0 | 2011-11-20 | Crypto++ サブセット撤去、OpenSSL SHA-256に置換 (ニルス・シュナイダーのコミットをギャビン・アンドレセンがマージ) |
ビットコインが存在する10年以上前、ウェイ・ダイ本人は同じCrypto++ ライブラリから1996年のDisperse/Collect発表を行った。これが、ビットコインが後に依存することになるこのコードベースの、公開記録上もっとも古い記録である。
このコードベース依存は34か月の稼働期間 (v0.1 2009年1月〜v0.4.x) を持ち、サトシの2011年4月離脱から約6か月後に終了した。下記の論点はこの期間に対して有効であり、現在稼働中のBitcoin Coreには及ばない。これはビットコインv0.1が名指し候補の公開コードに対して持つ唯一の直接的なコードベースレベルの依存である。証拠:
- b-moneyが参考文献 [1]
- Crypto++ がビットコインのハッシュ基本要素を提供
- ウェイ・ダイが両者の唯一の共著者
この組合せが、他のどの候補も占めない構造的位置にウェイ・ダイを置く。
反論: Crypto++ は2000年代後半のC++ 暗号ライブラリの事実上の標準であった。当時のC++ プロジェクトでSHA-256を使うためにCrypto++ を選ぶのは通常のエンジニアリング判断であり、自己著者性を示す手がかりではない。v0.3.6のSSE2最適化アップグレードはBitcoinTalkのメンバー「BlackEye」が提案したものであり、サトシ単独の判断ではない。サトシがすべてのコードベース判断を制御する自己演出読みでは、これは整合させにくい事実である。
1.3サイファーパンクの資質と知的系譜
ウェイ・ダイは長期にわたるサイファーパンクであり、1990年代からサイファーパンクメーリングリストの初期参加者で、隣接コミュニティ(Extropians、SL4)にも積極的に関与してきた。b-moneyはHashcash(アダム・バック)、Bit Gold(ニック・サボ)、RPOW(ハル・フィニー)と同じ知的環境で開発された。b-money後のウェイ・ダイの公的執筆は暗号学および合理性関連の領域で続いており、LessWrongプロファイルは隣接領域での数十年の知的成果を示している。
反論: サイファーパンクの資質は複数の候補(アダム・バック、ハル・フィニー、ニック・サボ、サッサマン)に当てはまる。この次元は候補集合を絞り込むがウェイ・ダイを一意に選ばない。
1.4能力プロファイル: 暗号学PhD水準の能力、計算機科学経歴
ウェイ・ダイはワシントン大学で計算機科学を学び、Microsoftで勤務した。b-money論文が示す技術能力(学術出版水準の暗号プロトコル設計)とCrypto++ が示す工学能力(学術・商用プロジェクトで広く使われる保守されたC++ ライブラリ)は、ビットコインv0.1の19,901行C++ コードベースが要求するものと整合する。
反論: このプロファイルは複数の候補と非候補のサイファーパンクに当てはまる。能力は必要条件だが十分条件ではない(仮説概要の方法論参照)。
1.5 Windows側開発環境の重なり
Bitcoin v0.1はWindows上で開発された。v0.1のreadme.txtは対応コンパイラーとしてVisual C++ 6.0 SP6とMinGW GCC 3.4.5を明記、ソースはマイクロソフトのハンガリアン記法、v0.1.xシリーズはWindows専用 .rarで配布、最終メールのPGP署名末尾もWindows専用クライアントを指している。ウェイ・ダイのCrypto++ ライブラリは、形成期にあたる1990年代末から2000年代を通じて主にWindows上のMicrosoft Visual C++ で開発されてきた。マイクロソフト勤務 (§1.4上記) もそれと整合するWindows側の継続を示す。名指しサトシ候補の中でウェイ・ダイは、ハル・フィニーの長期Mac利用やピーター・トッドのLinux-FHSリポジトリ記録のようにBitcoin v0.1のWindows側スタックと相違するのではなく、重なる側に位置する数少ない候補の1人である。
反論: 2000年代後半のWindows側開発環境はプロのC++ 開発では既定であり、複数の候補と多数の非候補開発者にも当てはまる。この次元は支持の像に寄与するが、ウェイ・ダイを一意に選び出さない。同時代のWindows側C++ 開発者すべてに同じ重なりが当てはまるためである。
2. 反証
| 反証 | 中心観察 | 強度の評価 |
|---|---|---|
| §2.1 2008-08-22メール構造 | アダム・バック → ウェイ・ダイ → サトシの連鎖は第三者応答として読める。仮説下ではウェイ・ダイが自分宛に自分の論文について書いたことになる | アーカイブ内最強の反証 |
| §2.2「b-moneyのページは知らなかった」 | サトシは私的メールでアダム・バックに、紹介前にb-moneyを知らなかったと開示 | 仮説下では聴衆のない自己欺瞞 |
| §2.3 2014 AALWA振り返り | ウェイ・ダイは自身をサトシと区別し、サトシは「事前にサイファーパンクで活動的でなかった」と主張 — これは構造的にウェイ・ダイ自身の候補性に反する | 仮説維持には、ウェイ・ダイ自身を排除する構造的主張を含む持続的公的自己欺瞞が必要 |
| §2.4スタイロメトリ距離 | Bitcoin Instituteによるvan Dorstコーパス再分析: 上位22.99%、名指し候補5名中4位(Szabo / Finney / Backの後) | 最も多く引用される4つのスタイロメトリ研究を通じて、ウェイ・ダイがトップマッチとなった事例なし |
| §2.5 Crypto++ コードベース依存は両刃 | Crypto++ は当時のC++ 暗号標準。SSE2アップグレードは「BlackEye」提案 | 仮説下では §1.2の支持論を弱める方向に作用する |
| §2.6複数の自己否定 | 2014 AALWA + 長期インタビュー + 自名による継続的Crypto++ / LessWrong活動 | 仮説維持には数十年の自発的公的自己欺瞞が必要 |
2.1 2008年8月22日のメールのやり取りは第三者応答として読める
最も強いアーカイブ内反証は、2008年8月20〜22日のメール連鎖の構造である。同じ連鎖は、ウェイ・ダイの固定供給批判が未回答である分析でも別の論点のために読まれている。そちらが検討するのはウェイ・ダイがサトシかどうかではなく、ダイ自身が2013年4月にビットコインの固定供給を「失敗」と評した際、サトシがすでにダイに手渡していた反論の材料になぜ答えなかったのか、という点である:
| 日付 | 方向 | 内容 |
|---|---|---|
| 8月20日 | サトシ → アダム・バック | 来たるホワイトペーパー向けのHashcash引用形式について尋ねる |
| 8月21日 | アダム・バック → サトシ | 引用情報を提供、ウェイ・ダイのb-moneyを見るよう示唆 |
| 8月21日 | サトシ → アダム・バック | 「b-moneyのページは知らなかった、しかし私のアイデアはまさにその点から始まる」 |
| 8月22日 | サトシ → ウェイ・ダイ | 「あなたのアイデアを拡張する論文を発表する準備をしている」 — ホワイトペーパー引用のためにb-money公開日を尋ねる |
| (日付未指定) | ウェイ・ダイ → サトシ | 1998年公開日と過去の議論アーカイブリンクを提供 |
ウェイ・ダイがサトシだったなら、この構造は自然には成立しない。彼は以下をすべて自作自演したことになる:
- アダム・バックに「サトシ」としてHashcash引用について尋ねる
- アダム・バックから自身への紹介を受ける
- 2日後に「サトシ」として自身にb-money公開日詳細を尋ねる
- 自身に公開履歴で返答する
シンプルな読みなら、連鎖は見たままだ。サトシがアダム・バックに引用ガイダンスを求め、アダム・バックが彼が見ていなかった既存のb-money提案を紹介し、サトシがb-moneyの著者にフォローアップして引用日を確認した。ウェイ・ダイの応答(公開履歴とリンクを提供)は、未知の通信相手の仕事に実質的に関与する第三者と整合する。この2009年1月10日のフォローアップメールについても、ダイ本人は当時ほとんど注意を払わず2年後にようやくマイニングを始めたと振り返っている。説が覆さなければならない第三者応答の読みは、まさにこの本人の回想に基づいている。これは、サイファーパンクとして名指しで引用された候補すべてに匿名性構造の分析が指摘する同じ失敗パターンである: サトシとのリリース前のやり取りは、同一著者の足場ではなく第三者受信として読める。ウェイ・ダイとアダム・バックの両者について、サトシ同定の非対称性分析も「自身のリリース前のやりとりによって除外される」という同じ判定を下している。
2.2サトシの「b-moneyのページは知らなかった」という自認
2008年8月22日のアダム・バック宛メールで、サトシは書いた: 「b-moneyのページは知らなかった、しかし私のアイデアはまさにその点から始まる」。この発言は、サトシがb-moneyを知ったのは開発後、ホワイトペーパーの2か月前にアダム・バックの紹介を経由してのことだったと位置づける。詳しくはサイファーパンク独立到達分析で検討する。
ウェイ・ダイ = サトシの読みのもとでは、この発言は観客のいない自己欺瞞となる。サトシがメールでアダム・バックに、ウェイ・ダイのページを見たことがないと告げながら、実際にはその著者だったことになるからだ。シンプルな読みなら、サトシはビットコインの設計中にb-moneyを本当に知らず、2008年8月にアダム・バックの紹介を通じてその存在を知った。ウェイ・ダイ自身の2014年AALWA回顧はこの読みを支持する: サトシは中心的なアイデアを独自に再発明し、後からb-moneyを知った。
2.3ウェイ・ダイの2014年AALWA回顧
2014年3月16日、ウェイ・ダイはLessWrongの『Ask any LessWronger anything』スレッドに投稿し、「サトシではないか」という疑問に直接答えた:
「私の推測では、彼は暗号学やサイファーパンクコミュニティで以前活動していた人物ではないと思います。そうでなければ、文体やコーディングスタイルで特定されているはずです」
回顧には説に関する3つの記述がある:
- サトシは「学術暗号学またはサイファーパンクのコミュニティで以前から積極的に活動していた人物ではない」と述べている。額面どおり受け取れば、これはウェイ・ダイ自身(長期にわたるサイファーパンク)に対する反証となる構造的主張だ。
- サトシはb-moneyの中心的なアイデアをアダム・バックの紹介経由でウェイ・ダイの論文を知る前に独自に再発明した。
- ウェイ・ダイは議論を通じて自身とサトシを別人として区別する。
第一点は、2007〜2008年中にサイファーパンクで公的に活動していた他の候補(アダム・バック、ハル・フィニー、ニック・サボ、サッサマン)にも当てはまる(詳しくは識別性論を参照)。同じ論理で、ウェイ・ダイ自身にも当てはまる。彼は当該期間中、サイファーパンクリストで活動し、Crypto++ 保守で可視だったからだ。
この説が真であるためには、2014年回顧全体が公的な自己欺瞞でなければならず、ウェイ・ダイ自身が候補であることを否定する、非活動性についての構造的主張もそこに含まれる。
2.4文体計量での距離
Bitcoin Instituteによるバス・ヴァン・ドルストの75,000人著者「Where is Satoshi?」文体計量コーパスの再分析は、ウェイ・ダイを上位22.99%(12,739人中2,929位)に位置づける。最も多く引用される名指し候補5名のうち4番目で、ニック・サボ(4.67%)、ハル・フィニー(6.89%)、アダム・バック(7.87%)に次ぐ順位だ:
| 文体計量研究 | ウェイ・ダイの結果 |
|---|---|
| Skye Grey 2013(サボ単独仮説検証) | 候補集合に未収録 |
| アストン大学2014(11候補) | 順位非公開 |
| ヴァン・ドルスト2024 / Bitcoin Institute再分析 | 12,739中2,929位 — 上位22.99%、名指し候補内4位 |
| カフィエロ/カレイロウNYT 2026(12候補) | 順位非公開 |
最も多く引用される4件の文体計量調査において、ウェイ・ダイがサトシの最近接マッチとして現れたものはない。彼の執筆語調はコーパスの上位四分位には入るものの、サボ、フィニー、アダム・バックよりも測定可能な形でサトシから遠い。フォレンジック整合論(§1.1、b-money近接)と文体計量論はウェイ・ダイに対して異なる方向を指す。
2.5 Crypto++ コードベース依存は両刃
Crypto++ の組み込み(§1.2)は構造的整合だが、著者性の強い証拠ではない。Crypto++ は2007〜2008年にC++ でSHA-256を使うシステムを構築する任意の開発者にとって標準的な選択肢であり、その選択は開発者が誰であるかに関係なく自然なエンジニアリング判断であった。v0.3.6 SSE2アップグレード(2010年7月)はBitcoinTalkメンバー「BlackEye」 の提案によるもので、サトシ単独ではない。ウェイ・ダイがサトシだったなら、SHA-256を独自に実装するか、フォーラムメンバーの提案を待たずにSSE2判断を自分で行ったはずである。
2.6複数の自己否定発言
ウェイ・ダイは一貫してサトシであることを否定してきた:
- 2011年LessWrongでの否定では、自分がサトシかもしれないと直接尋ねられ、ダイは「なぜ私にそれができると思ったのですか」と答え、10年以上前に似たアイデアを記述しただけだと明確にした。
- 2011年のWired誌での発言では、同じ年にダイは雑誌の取材でビットコインを「非常に重要」と評しており、これは正体を伏せた作者ではなく外部の称賛者の立ち位置である。
- 2014年AALWA回顧(前述)では、自身とサトシを明示的に区別している。
- 2014年以降の長文インタビューやフォーラム投稿でも、ウェイ・ダイはサトシを別人として扱い続け、サトシが彼自身であれば自賛になる言葉でサトシの具体的な設計貢献(最長チェーン合意規則、難易度調整アルゴリズム)をしばしば称賛する。
- 2010年代から2020年代を通じて自身の名前で続くCrypto++ とLessWrongの活動も、同期間に彼がサトシでもあったとすれば、並列のデコイ作業を必要とする持続的な公的プロファイルとなる。
ウェイ・ダイの自己否定は、ニック・サボのそれ(2011年ブログ投稿は、自身のビットゴールド設計の具体的な欠陥の修正をナカモトに帰す)と構造的に類似する: サトシを別の名指しされた別人として扱う持続的な公的枠組み。両方の否定とも、仮説に覆されるためには、持続的な自発的公的自己欺瞞を必要とする。
3. 広い記録の中での位置づけ
最も多く引用される4件の文体計量調査において、5名すべてを公的に順位付けする唯一の調査(ヴァン・ドルスト/Bitcoin Institute再分析)でウェイ・ダイは名指し候補の中でサトシから最も遠い位置に置かれている。2008年8月のメールのやり取り、「b-moneyのページは知らなかった」という自認、ウェイ・ダイ自身の2014年回顧の三点が、仮説が覆さなければならない一貫した第三者応答の読みを構成する。
ウェイ・ダイの候補空間での構造的位置は他の候補と異なる: 彼は候補集合の構成上候補プロファイル群A(サトシがホワイトペーパーで明示的に引用)に属するが、引用経路を確立する同じ一次資料メールが、ウェイ・ダイが第三者としてビットコインをサトシから受け取ったこと(彼が起源ではないこと)も同時に確立する。
他の名指し候補仮説との比較については、サトシ正体仮説概要および個別エントリーのアダム・バック、ハル・フィニー、サッサマン、金子勇、サボ、トッドを参照。
4. このエントリーの限界
- 本エントリーは新しい証拠を提示しない。2008年8月のメールのやり取り、ウェイ・ダイの2014年AALWA回顧、Crypto++ の組み込み記録、Bitcoin Instituteによるヴァン・ドルストのコーパス再分析、ウェイ・ダイをサトシ候補として論じる公的議論の現状から資料を編集したものである。
- ウェイ・ダイの仮説は、単一の引き金となる提唱がある候補(ハル・フィニーに対するグリーンバーグ2014、アダム・バックに対するNYT 2026、トッドに対するHBO 2024)と異なる。ウェイ・ダイはホワイトペーパー引用の効果でビットコイン公開前から構造的候補だったため、単一の主流報道の提唱はない。
- 新しい証拠が浮上すれば、本エントリーを更新する。想定されるのは、3通のメール通信を超える直接的な文書的繋がり、標準的なCrypto++ 組み込みを超えるウェイ・ダイの他のコードと一致するビットコインv0.1の技術的指紋、2014年回顧と矛盾するウェイ・ダイの発言等だ。
ウェイ・ダイの伝記が文書上の土台を持っている。学術記録、b-money提案、サイファーパンクへの参加、そして回顧的発言だ。§1の証拠と §2の反証は、それらを秤にかけている。
1998年にb-moneyを書き、2008年にそれをアダム・バックから教わった男。この話は、登場人物が二人いてはじめて、私には筋が通る。以後のすべてが、その形を保ってきた。

























