
「ありがとう。b-moneyは読んだことがなかったが、私のアイデアはまさにその出発点から始まっている。」
サトシは2008年8月21日、ビットコイン設計開始から1年以上経過した時点で (サトシ本人が3か月後にcryptographyメーリングリストで「過去1年半」と述べており、着手は2007年半ば頃にあたる)、アダム・バックが同じ日のうちにウェイ・ダイの1998年b-money提案を紹介した数時間後に、こう書いた。b-moneyは同じ設計空間にあった最も近い先行システム。サトシはそれを見たことがなかった。
本エントリは三つの観察を組み合わせて読む:
- 上記のb-money不知の告白、サトシ本人の言葉
- ウェイ・ダイの2014年の振り返りでの「サトシはサイファーパンクのコミュニティに以前から積極的に参加していた人物ではない」という推測
- サトシの公開記録上の実践と、エリック・ヒューズ1993年『A Cypherpunk’s Manifesto』が示した6項目の思想核とのほぼ一対一の整合
サイファーパンクのコミュニティに参加した形跡が見えない設計者が、その創設宣言にほぼ一対一で対応するシステムにどう到達したのか。
対になる別エントリ「サトシ・ナカモト」という仮名と『AKIRA』:テクノオリエンタリズム的記号空間の中の読解は、仮名そのものを1980〜90年代のサイバーパンク/テクノオリエンタリズム的な記号空間の内側で読む別軸の分析である。隣接してジェネシスブロック分析(ブロック0という対象物)とリリース期環境分析(リリース週という出来事)が並ぶ。
1. サイファーパンク:歴史・核心・技術系譜
1.1起源と命名
サイファーパンク運動は1992年、サンフランシスコ・ベイエリアで、エリック・ヒューズ、ティモシー・C・メイ、ジョン・ギルモアによって創設された。最初の会合はその年の9月にオークランドで開かれ、メーリングリストはギルモアのマシンtoad.comに置かれた。名前は、当時『Mondo 2000』の編集者だった「セント・ジュード」ことジュード・ミルホンが、“cipher”(暗号)と”cyberpunk”をもじって付けた。グループとリストが1990年代にどう歩んだかはサイファーパンク運動の分析にある。サトシが2008年10月31日にビットコインのホワイトペーパーを告知したのは、このリストではなく、metzdowd.comの暗号学メーリングリストだった。
1.2思想の核
運動の世界観を表明する基盤文書は二つある:
- ティモシー・C・メイ(1988)『The Crypto Anarchist Manifesto』: 「現代世界に妖怪が取り憑いている。暗号無政府主義という妖怪だ」
- エリック・ヒューズ(1993)『サイファーパンク宣言』: 「サイファーパンクはコードを書く。プライバシーを守るためのソフトウェアを誰かが書かねばならず、我々全員が書かなければそれは得られない以上、我々が書く」
これらの文書とメーリングリスト討論で表明・強化された原理は、6点に集約できる。各項目はマニフェストおよび当時の議論からの引用または近接した言い換えである:
| # | サイファーパンクの原理 | 出典の表現 |
|---|---|---|
| 1 | プライバシーは秘匿ではない、プライバシーは力である | 「電子時代の開かれた社会にはプライバシーが必要だ。プライバシーは秘匿ではない。私事とは、全世界に知られたくない事柄を指す」(ヒューズ1993) |
| 2 | コードを書くことが行動の形である | 「サイファーパンクはコードを書く……我々はコードを公開し、仲間のサイファーパンクが習練し戯れられるようにする」(ヒューズ1993) |
| 3 | 信頼は機関に拡張するのではなく、数学に置き換える | 「プライバシーを欲するなら、我々自身で守らねばならない……我々サイファーパンクは匿名システムの構築に身を捧げている」(ヒューズ1993) |
| 4 | 構造的な抗中央集権 | 「追跡不能なデジタル通貨」とP2P取引がメイ/ヒューズビジョンの中心。中央集権的な仲介者が脅威モデル |
| 5 | 公的場における正当な基盤としての仮名性 | 「我々のコードは世界中、誰でも自由に使える。我々が書くソフトウェアを承認しないとしても、我々はあまり気にしない」(ヒューズ1993)。仮名による経済・言論への参加は、回避ではなく正当な形として扱われる |
| 6 | 情報の自由な流通と検閲耐性のある通信 | 「我々は集まり、匿名取引を可能にするシステムを作り出さねばならない……情報は自由であろうとする」(ヒューズ1993、より広いサイファーパンクの格言の言い換え) |
これら6項目が、§3でサトシの公開記録上の実践と比較する軸となる。
1.3ビットコインへの技術系譜
サイファーパンク運動は、ビットコインに至る10年あまりの間に、デジタル通貨とPoWに関する一連の提案を生み出した。各提案は本アーカイブにエントリがある:
| 年 | 著者 | 提案 | ビットコインとの関係 |
|---|---|---|---|
| 1997 | アダム・バック | Hashcash | スパム/シビル攻撃対策としてのPoW。ビットコインホワイトペーパー [6] で引用 |
| 1998 | ウェイ・ダイ | b-money | 同報配信型台帳と計算パズル発行に基づく分散デジタル通貨。ビットコインホワイトペーパー [1] で引用 |
| 1998 | ニック・サボ | Bit Gold | 連鎖的なPoWトークン。ホワイトペーパーには引用がないが、サトシは後年のフォーラム投稿で言及している |
| 2004 | ハル・フィニー | RPOW(Reusable Proof-of-Work) | 再利用可能PoWトークンを発行する集中サーバー。フィニーは後にビットコインで最初に知られるサトシ以外のノード運用者となる |
| 2008 | サトシ・ナカモト | ビットコイン | 統合 |
そのうちビットコインが何を再利用し、何を借り、何を新たに統合したかは、構成要素ごとに設計系譜の分析が扱っている。
§2では、この系譜のうち何をサトシが実際に開発期間中に知っていたか、そして何を知らなかったかを精査する。
2. 開発期間中、サトシが知っていたこと、知らなかったこと
2.1コーディング期間の自認と、サトシ本人が語った作業順序
サトシは自身のビットコイン作業の期間に公開記録上で何度か触れている。そのうち2つはコーディング期間を語ったものである。
2008年11月17日、ホワイトペーパー投稿の17日後、cryptographyメーリングリストで (アーカイブ済み投稿):
「コーディングしながらこの1年半でそれらの細かい詳細をすべて検討してきたと思うが、多くの詳細があった」
2009年7月21日、マルッティ・マルミ宛のメールで (アーカイブ済み):
「18ヶ月の開発の後で一息つく必要がある」
この2つを合わせて読むと、約18か月のコーディング期間が、終点をおおむね2009年1月のv0.1リリース付近に、着手を2007年半ばに置く形で見えてくる。
その後の2つの発言が、この像をさらに広げる。2010年6月18日、BitcoinTalkでラズロ・ハニエツに「この設計にどれくらいの間取り組んできたのか」と問われ、サトシはこう答えた:
「2007年からだ。ある時点で、信頼をまったく必要とせずにこれを行う方法があると確信し、考え続けることを止められなかった。コーディングよりも設計の作業の方がはるかに多かった」
そして2011年1月10日、ECDSAの鍵サイズに関するマイク・ハーン宛のメールで (アーカイブ済み):
「正直に言うと、このプロジェクトはリリース前に2年間の開発を要した」
2010年6月の返信の「コーディングよりも設計の作業の方がはるかに多かった」は作業全体に占める比率の話であり、コーディング前の独立した設計段階についての発言ではない。サトシ自身が別途記録した作業順序は「コードが先で、論文が後」だ。本人は「すべての問題を解けると確信するためにまず全コードを書く必要があり、その後で論文を書いた」と記している (サトシからハル・フィニー宛、2008年11月9日)。18か月のコーディング期間と「2007年から」「リリース前に2年間の開発」という言い方は、同じリリース前作業を異なる範囲・粒度で語ったものにすぎない。前者は同時期に語った18か月のコーディング期間、後者は後年になってからの約2年という振り返りであり、コーディングに先行する独立した設計段階を想定するものではない。
2.2開発期間中に知っていたもの
公開記録上で確認できる最古のサトシ通信は2008年8月20日、アダム・バックにHashcashの正しい引用を求めるメールである(アーカイブ済み)。この時点で設計はほぼ完了していた: サトシは「あなたのアイデアを完全に動作するシステムへ拡張する論文をリリースする準備中」と書き、リリース前の草稿(ecash.pdf)を添付している。
アダム・バックの2008年8月21日の返信が、サトシにb-moneyを初めて教えた。サトシの返信はCOPA対ライト裁判の証拠にそのまま記録されている:
「ありがとう。b-moneyは読んだことがなかったが、私のアイデアはまさにその出発点から始まっている。」
これが、プロジェクトの公開前段階 (2007年半ばから2008年8月までのコーディング期間、サトシが後に「2007年から」「リリース前に2年間の開発」と述べた約2年のリリース前作業の中で行われた) にb-money(設計空間上で最も近い先行提案)を知らなかったことを、 サトシ自身の言葉で確認する一次資料である。サトシはこれを知った後、翌日 (2008年8月22日) にウェイ・ダイへ直接連絡し、ホワイトペーパーに [1] として引用を追加した。
2.3ここから絞り込まれること
この時系列が、公開前の実装期間中(2007年半ば〜 2008年8月20日)のサトシとサイファーパンク技術系譜との関係を絞り込む:
| 出典 | 開発期間中の状態 |
|---|---|
| Hashcash(バック1997) | 知っていた — サトシ自ら引用を求めた |
| b-money(ダイ1998) | 知らなかった — サトシ自身の自認 |
| Bit Gold(サボ1998) | この期間内のサトシ発言は公開記録になし。後年のフォーラム言及は2010年以降 |
| RPOW(フィニー2004) | この期間内のサトシ発言は公開記録になし |
サイファーパンクメーリングリスト(1992-2001)と後継cryptography@metzdowd.com | 読み手としての可能性は残るが、能動的参加は未確認 — 2008年10月31日にホワイトペーパー告知を投稿した記録はあるが、それ以前にサトシ名義での参加は未確認 |
ウェイ・ダイの2014年1月の回想(アーカイブ済み)が、独立した第二の制約を与える:
「私の推測では、彼は暗号学やサイファーパンクコミュニティで以前活動していた人物ではないと思います。そうでなければ、文体やコーディングスタイルで特定されているはずです」
サトシ自身のb-money不知の自認と、ダイの識別性論証という二つの独立した観察は、同じ像に収束する: サイファーパンクのコミュニティに目に見える形で参加することなく、Hashcashだけを先行参考として作業していた設計者。
3. 公開記録上の実践とサイファーパンク核心:対応表
以下の対応表は、サトシの公開記録から確認できる実践(左列、公開記録に追跡可能)と、§1.2で抽出した6項目のサイファーパンク原理(右列)を対比する。各行は実践の主張に対応する出典を明記する。
| サイファーパンクの原理 | サトシの公開記録上の実践 | 出典 |
|---|---|---|
| 1. プライバシーは力 | 一貫した強い個人匿名化 — 仮名ハンドル、匿名電子メールリレー(AnonymousSpeech.com)、IPで追跡可能な識別子なし、通信に身元露呈メタデータを含めない | 2020年CoinDesk公開メールヘッダー、ハル・フィニー同時期通信 |
| 2. コードを書くことが行動 | コード先行リリース、その後で説明する流れ。ホワイトペーパー告知はv0.1の動作バイナリへ直接リンク。後の修正もコードとして公開した。声明として出したのではない | v0.1リリース投稿2009-01-08、v0.1.2修正告知2009-01-11 |
| 3. 信頼は数学に置き換え、機関には預けない | ジェネシスブロックのコインベース: 「The Times 03/Jan/2009財務相、銀行への2度目の救済へ」 — 制度的救済の文脈に対して明示的に対立する立場を刻印したもの。コンセンサスルールは完全に暗号学的検証から構築、信頼できる第三者なし | ブロック0コインベース、ホワイトペーパー §1「必要なのは、信頼ではなく暗号学的証明に基づく電子支払いシステムである」 |
| 4. 構造的な抗中央集権 | v0.1からP2P構造、プロトコルに中央サーバーなし。ジェネシスブロックのハードコード構造(ジェネシス分析参照)がブロック0自体まで分散して構築できるようにする — どのノードも手元で再構築 | v0.1ソースコード、ホワイトペーパー §5 “Network” |
| 5. 仮名性を公的場の基盤に | 「サトシ・ナカモト」を完全に機能する公的・経済的アイデンティティとして運用 — 論文を発表し、コードを実行し、通信を行い、帰属と引用を受け入れる — そのいずれにおいても背後の身元を一切明かさない | サトシ通信全集2008-2011 |
| 6. 情報の自由な流通/検閲耐性 | v0.1ソースコードを初日からMITライセンスで公開、ホワイトペーパーをオープンメーリングリストに投稿、反論にはアーカイブされる公開議論で応答、ゲートキーピングを行わない | v0.1ソースのライセンスヘッダー、cryptographyメーリングリスト2008年10〜11月のスレッド |
整合は6項目すべてで異例なほど密である。どの行の右列も後付けで作られたものではない: 各行は2008-2011年の同時期の記録にすでに残されており、サイファーパンクとサトシの整合が分析対象になる以前から存在していた。
4. 「独立到達」の読み — そして開いたまま残るもの
3つの観察が並ぶ:
- (a) サトシは公開前のコーディング期間中、b-moneyを知らなかった (自身の自認、2008年8月)
- (b) サトシはおそらくサイファーパンクのコミュニティに能動的には参加していなかった(ウェイ・ダイの識別性論証、2014)
- (c) サトシの公開記録上の実践は、サイファーパンクの思想核に一対一で対応する(§3の整合)
(a)+(b)+(c) を組み合わせた最も簡素な読みは 独立到達である: サトシは思想核を表明したコミュニティに参加してではなく、同じ問題(信頼できる仲介者なしのデジタル通貨)に同じ制約(暗号学的な基本構成要素、敵対的な分散環境)の下で取り組み、同じ答えに収束することで、サイファーパンクの核心に到達した。ウェイ・ダイ自身のb-moneyも、重なる領域で行われた独立到達の一例である。サトシのb-money不知の自認は、構造的には同じ自認を一世代後に繰り返したものである。
同じ型は、思想核よりも解像度の高い水準でも成り立つ。ビットコインが実現する具体的な組合せ、すなわちHashcash型のプルーフ・オブ・ワークを分散型デジタルキャッシュの鋳造機構として用いるという発想は、その10年前にアダム・バック本人が名指ししていた。バックはサイファーパンクのリストでウェイ・ダイに返信した1998年12月6日のメールで、Hashcashをb-moneyの鋳造関数として提案している。本人の言葉を借りれば「価値を創造するには、hashcashと同じようにCPU時間を燃やす」。ただしこれは候補として提案しただけで、実装はしていない。だがその言明はb-moneyの議論の中にあり、それはサトシが「知らなかった」と記録されているまさにその経路である。サトシはこの組合せを、すでに名指ししていた人物から受け継いだのではない。彼はそこに到達し、しかも実装した。バックが指摘したムーアの法則によるインフレ問題を難易度調整で解決し、バックの一行のスケッチに欠けていた台帳・合意・2,100万枚上限を付け加えた。したがって独立到達は、サイファーパンクの思想核だけでなく、PoWを価値に結びつける具体的な機構についても成り立つ。それをすでに言語化していた唯一の経路を通らずに到達したのだ。下記の「受動的な読み手」留保はここにも当てはまる: 公開記録はバックの1998年の言い回しを、サトシが知らなかった議論の中に置くが、受動的な接触まで排除するものではない。
ただし、この読みは一つの主張に圧縮するのではなく、3段に分けて持つべきである:
| 段 | 主張 | 状態 |
|---|---|---|
| 確定 | サトシは開発期間中、b-moneyを知らなかった | 本人の言葉による一次資料の確認(2008年8月21日) |
| 強い推認 | サトシはサイファーパンクのコミュニティの可視的な参加者ではなかった | ウェイ・ダイの証言+識別性論証+2008年以前にサトシ帰属可能なメーリングリスト活動の不在 |
| 真に開いたまま | 設計前または設計中、サトシが受動的な読み手としてサイファーパンクの素材(書籍、アーカイブされた議論、Mondo 2000、マニフェスト群)に触れていたかどうか | 公開記録は肯定も否定もしていない |
「独立到達」の読みは、開いた段のどちらの方向とも整合する。マニフェストを静かに吸収して、それを実装するシステムを構築した読み手も、公開記録と等しく整合する。記録が排除しているのは目に見えるコミュニティ参加であって、思想への接触ではない。
これは §3の整合がどれだけ強い主張を支えられるかを限定する: 整合は印象的だが、それ自体は特定の身元仮説(サイファーパンクの内部者、リバタリアンの外部者、単独で作業する学術的暗号研究者、その他)の証拠ではない。サトシが構築したシステムとヒューズが表明した原理が収束していること、そしてその収束がコミュニティを介した目に見える伝達なしに起こったことの証拠である。
5. 限界・反対の読み
- §3の整合は選んで圧縮したもので網羅ではない。6項目はより広い言説を凝縮したもの。別の凝縮(4項目、10項目)にすると整合の見え方は変わる。したがってこの読みは構造的重なりの強い証拠であって、対応の証明ではない
- 「独立到達」は (a)+(b)+(c) の複数の読みの一つにすぎない。代替: サトシは静かな長年の読み手だった/サトシはリバタリアン・オーストリア経済学の文献を経由して同じ結論に達した/サトシは所属機関の都合で身元を隠した学術的暗号研究者だった、等。公開記録はそのいずれとも整合する
- ウェイ・ダイの識別性論証は経験則的であって演繹ではない。サイファーパンクのうち仮名で書いていた人物が文体一致を逃れていた可能性はある。ダイの議論は反証可能な確率主張であって、証明ではない
- 本エントリから身元主張は導かない。本エントリ内で、サトシの国籍・雇用形態・年代その他の個人属性を絞り込んでいない。本エントリの貢献は構造的なものに留まる: システムが構築された知的位置を記録した記述である
本エントリは思想史的伝播のサイファーパンク経路を扱う。それより一段早くに位置するのが「ハイエクからエクストロピアンへ」の脚だ。ハイエク1976年『貨幣発行自由化論』、1995年エクストロピアンの「ハイエクス」思考実験、そして経済的リバタリアンの枠組みが1990年代のデジタル通貨議論にどう到達したかは、 ハイエク=エクストロピアン系譜エントリーで扱う。サトシの記録済みの実践の行動側、すなわち技術軸ではサイファーパンク整合の立場を維持しつつ非技術的な会話の開きには応じなかった点はサトシの非技術的沈黙で扱う。
この読みの行き先
どの候補仮説も独立到達という論点に答えねばならない。だからこの読みはサトシ正体仮説の総覧にも、個別の各件、すなわちアダム・バック、ウェイ・ダイ、ニック・サボ、ハル・フィニーにも通っている。
宣言の最初の規則は、サイファーパンクはコードを書く、というものだった。最も重要なコードを書いた人物は、現存するどの記録の上でも、その規則が書かれた部屋の外にいた。このページが残し、私にも閉じられないのは、その隔たりだ。一組の原理と、それを体現する一つのシステムがあり、両者を結ぶ目に見える手がない。



































