ビットコイン・インスティテュート

アダム・バックは​サトシだったのか — Hashcashを​発明し、​サトシが​最初に​連絡した​相手、​NYTが​文体​最有力に​挙げた​男

親ページサトシ・ナカモトは誰か:12人の天才と世紀のミステリー

虫眼鏡が「精査」を意味する文字とともに、輪郭だけの黒い人影の脇に浮かんでいる。封蝋付きの手紙2通と天秤のモチーフが、手書き風の文体的特徴のメモと破線で結ばれており、濃い青緑色の背景に本記事の見出しが配置されている。

2026年4月8日、ニューヨーク・タイムズがジョン・カレイロウの調査記事を公開し、ビットコイン公開以前に暗号学メーリングリストに10件以上投稿した620人の書き手のうち、アダム・バックをサトシ・ナカモトに文体上最も近いと特定した。ピューリッツァー賞受賞のカレイロウの文体計量分析は、他の状況証拠と一連で位置づけられた。具体的には、バックのHashcash発明(1997年、ホワイトペーパーで参考文献 [6] として引用)、サトシが最初に接触した既知の人物としての立場(2008年8月20日)、その後のBlockstream CEOとしての役割である。

1. 証拠

バックがサトシ・ナカモトの正体だ。「サトシ」との公的記録上のやり取りは、2008年8月のメール通信にせよ2024年2月のCOPA対ライト裁判での証言にせよ、仮名を維持するための演出だった。バックは開発期間(2007年央以降)からサトシの撤退(2011年)までサトシ・ナカモトとして活動し、2014年以降はBlockstreamを経営しながら、公的には正体を否定し続けている。

1.1 2026年ニューヨーク・タイムズの文体計量調査

最も新しく、最も目立つ証拠が、2026年4月のジョン・カレイロウによるニューヨーク・タイムズ調査記事だ。サイファーパンクメーリングリスト・アーカイブの文体計量比較で、ビットコイン公開以前に暗号学メーリングリストに10件以上投稿した620人の書き手のうち、バックをサトシの文体に最も近いと特定した。同調査エントリーには、3つの文体的指標(句点後の二重スペース、英国式綴り、ハイフン誤用)、325件の非標準ハイフンとの比較、フロリアン・カフィエロによる独立した言語学的レビュー、ビットコイン告知前後のバックのオンライン活動の「目立つ空白」、バックの応答といった方法論の詳細が記録されている。

この証拠の重みを決める結果は2つ:

  • (a) カフィエロの分析でバックが12名の候補のうち最上位
  • (b) 同分析は内部で「不確定」と評され、ハル・フィニーがほぼ並んだ

(a) が説を押し、(b) が射程を限る。

1.2 Hashcashの発明者としての関連(長年の論点)

Hashcashはビットコインがマイニングと合意形成で再利用するプルーフ・オブ・ワーク基本要素であり、ビットコインのホワイトペーパーで主要な先行事例として引用されている。引用された基本要素の作者と、それを再利用した新しいシステムの作者の相関は、公的記録と構造的に整合する。

「Hashcashの作者=ビットコインの作者」論点の射程。Hashcash自体は範囲が狭い。「Hashcash」のcashは計算コストとしての対価の比喩であって、通貨ではない。アダム・バックの1997年論文はこれをスパム対策(DoS防止)として提案し、「計算上の郵便代」と呼んだ。Hashcashは単独完結するPoWスタンプ機構であり、台帳・送金・合意形成・通貨供給を一切持たない。Hashcashに含まれるもの/含まれないもの:

ビットコインの構成要素Hashcashに含まれるか
プルーフ・オブ・ワーク✅ あり
ブロックチェーン(台帳)❌ なし
分散型合意形成❌ なし
UTXOモデル❌ なし
マイニング報酬による発行❌ なし
通貨供給上限(2,100万)❌ なし
P2Pネットワーク伝播❌ なし
公開鍵トランザクション(ECDSA)❌ なし
難易度調整❌ なし
ブロックタイムスタンプとチェーン順序❌ なし

Hashcashに含まれない各構成要素が実際にどこから来たのか(他のホワイトペーパー引用文献か、汎用CS知識か、独自合成か)は、ビットコイン設計系譜エントリーを参照。Hashcashの作者であることは、マイニングの基盤としてビットコインが転用したスパム抑止スタンプ機構という、多数の構成要素のうち一つを設計したことを意味する。フォレンジック整合論は、その一つを「ビットコインに必要だった設計思想」と数えるか、「ビットコインに必要だった設計思想の一つ」と数えるかで強さが変わる。

候補集合の射程からの反論:ホワイトペーパーはウェイ・ダイのb-moneyも引用している。同じフォレンジック整合論によれば、ウェイ・ダイも並列の候補となる。この証拠は「サトシが明示的に引用したサイファーパンク」を候補集合として選ぶが、その中からバックを特定的に選び出すわけではない。ウェイ・ダイも同じ立場にあり、正体仮説の概観はこの理由でバックとウェイ・ダイを候補プロファイル群Aとして一緒に扱っている。

1.3サイファーパンク経歴・能力・英語水準

バックは長期にわたるサイファーパンクで、暗号プロトコル設計に関する記録された経験(Hashcash 1997年、それ以前の匿名性システム関連の仕事)、エクセター大学での計算機科学博士号、ネイティブのイギリス英語の背景を持ち、これらはビットコインv0.1が示すものと整合し、サトシの英国式綴りパターンとも整合する。この綴りは国籍を問うエントリーが長く扱っている論点でもあり、GMTと整合するタイムスタンプ研究と突き合わせながらも、日本には着地しない。

反論:このプロファイルは当該時期の多くの長期サイファーパンクに当てはまる。候補集合を実質的に絞るが、ウェイ・ダイ・ハル・フィニー・ニック・サボなどの他候補に対してバックを特定的に選び出すわけではない。これらの候補のいくつかは、カフィエロの「ハル・フィニーがほぼ並んだ」という文体計量結果にも適合する。

他の名指し候補には重くのしかかる作業環境の証拠だが、バックについてはどちらの方向にも決め手にならない。サトシの27か月に及ぶWindows専一開発環境を扱うアーカイブの分析記事は、バックのHashcashがクロスプラットフォームなPerlスクリプトとして出荷されたこと、そして学術・産業双方の経歴からUnixとWindowsの両方に日常的に触れていたことを指摘している。Windows専一という記録と矛盾はしないが、それを裏付ける決定的な証拠にもならないプロファイルだ。

1.4 Hashcashの貨幣カテゴリーへの位置づけ:11年にわたる流れ(1997〜2008)

§1.2(Hashcashの作者=ビットコインの作者というフォレンジック整合論)とも §1.3(サイファーパンク経歴)とも別筋の証拠がある。ビットコイン公開以前のバックが、Hashcashをデジタルキャッシュ議論の中に位置づけ、貨幣システム設計に本格的に関与していたという一次資料の記録だ。

バック1998-12-06のb-money批評と、ビットコイン10年後の設計の対応:

バック1998-12-06の論点ビットコインによる解
❶ ムーアの法則による鋳造コスト下落=インフレ圧力難易度調整 — 2016ブロック毎に再ターゲットし、計算能力増加に対してブロック間隔をほぼ一定に保つ。鋳造速度をハードウェアコスト低下から切り離す
❹ カスタムハードウェアの規模の経済による優位未解決 — のちにビットコイン運用史の中でマイニングASIC集中問題として顕在化
❼ 流通価値に等しいリソース・オーバーヘッド継続論争 — ビットコインのプルーフ・オブ・ワークに公開以後ずっと付随しているエネルギー消費批判
中心提案:「価値を創造するにはCPU時間を燃やす — Hashcashと同じように」ビットコインの中心メカニズム — Hashcash型のPoW基本要素を分散型デジタルキャッシュ台帳と結合し、マイニング報酬による新規発行で鋳造配分を行う

11年にわたる流れ:

年一次資料バックがHashcashと貨幣について述べた内容
1997-03-28Hashcashアナウンス(サイファーパンクリスト)アナウンスの「これはdigicashとどう関係するか」節でHashcashを「digicashがより広く使われるまでの応急措置」と位置づけ
1998-12-06サイファーパンクリストb-money批評b-moneyの貨幣設計上の7論点を指摘、「価値を創造するにはCPU時間を燃やす — Hashcashと同じように」を提案
2002-08-01Hashcash論文 §2 + §7「コスト・トークンの作成と物理貨幣の鋳造との類推により、コスト関数にmintの語を用いる」。§7がウェイ・ダイのb-money鋳造機構としての応用を列挙
2008-08-20サトシからアダム・バックへサトシがビットコインホワイトペーパー向けのHashcash引用形式についてバックに問い合わせる

NYT調査への応答としてバック自身が2026年4月にXに投稿した回顧的な枠組み:

アダム・バックの投稿(2026年4月8日)

私は早くから、暗号学・オンラインプライバシー・電子現金がもたらす社会的にポジティブな含意に焦点を絞っていた。だからこそ1992年頃からecashの応用研究に積極的な関心を持ち続けてきた。

証拠としての強さ:これは、プルーフ・オブ・ワークをデジタルキャッシュ鋳造機構として用いるという、ビットコインが占めることになる設計空間への、ビットコイン以前の10年にわたる関与であり、記録に残り一次資料で検証可能である。バックはムーアの法則によるインフレ圧力(論点 ❶)を、ビットコインの難易度調整アルゴリズムが解決する10年前に指摘していた。バックは「hashcashをb-moneyの鋳造機構として」という応用を2002年論文で列挙していた。

反論:問題を指摘することは、解決することと同じではない。1998年批評はb-moneyの7論点を列挙するが、いずれにも解は提案していない。2002年論文はb-money鋳造を応用候補として提案するが、実装はしていない。ビットコインが後に実現するHashcash + b-moneyの組合せは、最長チェーン合意形成規則、論点 ❶ を解決する難易度調整アルゴリズム、UTXOモデル、マイニング報酬による新規発行、2,100万通貨上限を統合した合成を要し、これはビットコイン設計系譜においてサトシの貢献として記録されている。バックの2008年以前の記録は分析と位置づけのもの。ビットコインv0.1は統合実装のもの。同じ観察は、概念設計を提案したが実装はしなかった他のサイファーパンク(ウェイ・ダイ、ニック・サボ)にも当てはまる。分析能力それ自体が、分析者を実装者として特定することにはならない。

2. 反証

2.1 2008年のメール通信そのものが第三者応答として読める

最強のアーカイブ内反証は、2008年8月20〜22日のメール通信そのものの構造である:

  • 8月20日:サトシからバックへ、初期のビットコイン構想を説明し、Hashcashの正しい引用形式について尋ねる。
  • 8月21日:バックからサトシへ、求められた引用情報を提供し、ウェイ・ダイのb-money提案を見るよう示唆。
  • 8月21日:サトシからバックへ、「b-moneyのページは知らなかった」と返信し、翌日にウェイ・ダイにメールを送信。

バックがサトシ本人だったのなら、この構造は自然には成立しない:バックが「バック」に引用ガイダンスを尋ねる必要はないし、自分から自分への紹介経由でb-moneyを「発見する」必要もない。シンプルな読みなら、通信は見たままである。サトシがバックに助けを求め、バックが第三者として関連するポインターを返し、サトシがそれを追った。

第三者応答という読みを強化する2つの構造的観察:

  • 接触の範囲が最小限に限られている。 サトシはバックに引用形式しか尋ねていない。バックはその前の10年間、貨幣システム設計の議論に公的に関与してきた。1998-12-06 b-money批評はb-moneyの7つの貨幣設計上の論点(ムーアの法則によるインフレ圧力、カスタムハードウェアの規模の経済、法定通貨の入金/出金プライバシー、リソース浪費オーバーヘッド等)を列挙し、2002年Hashcash論文 §7はb-money鋳造を応用候補として列挙していた。それなのにサトシはバックにこれらの論点を一つも尋ねていない。論点 ❶(実際にビットコインの難易度調整アルゴリズムが解決する)への解決についても尋ねていない。やり取りはバックを引用元として扱っており、技術的な共同作業者としては扱っていない。両側に同一人物がいるなら、引用形式だけに演出を限定する理由が分かりにくい。もっと実質的な議論を含めるほうが、否認可能性の演出として説得力を増すはずである。
  • バックはサトシから送られた草稿論文を読まず、後にそれを「失敗」と公言した。8月20日のメールには公開前草稿(ecash.pdf)へのリンクが付いていた。同じやり取りの中でバックは「すまない、君の論文はまだ読めていない」と書いており、後にCointelegraphのインタビューでも、これを読まなかったことを「おそらく私の最大の失敗だった」と認めた。自作自演仮説(バックが両側を書いており、観客はCOPA法廷・NYT調査・将来の研究者など第三者)のもとでは、演出は第三者から見て説得的でなければならない。自作自演のやり取りであれば、草稿への熱心な関与を演出するのが自然だろう。その関与も、後年の回顧的なコメントも、すべて演出する側の管理下に置けるからである。実際の記録は逆を示す:最小限の初期反応と、後年の「最大の失敗だった」という自己批判。これは、自作自演仮説の枠組みでは「自分自身の台本選択を後で公的に批判している」構造になり、収まりが悪い。第三者応答の読みのもとでは、同じ挙動は意外でない。多忙な研究者が、知らない人物からの未公開草稿の届け出を後回しにし、後年その重要性を見逃したことを後悔した、というだけの話である。

2.2 2024年2月COPA対ライト裁判での宣誓証言

2024年2月、バックはロンドンのCOPA対ライト裁判で証言し、サトシとの完全なメール通信を宣誓のもと証人証拠として提出した。証言は法廷での主要な知的財産訴訟の一部として行われた。バックは複数のインタビュー・講演・法的手続を通じて、サトシは別人であると一貫して公的に主張してきた。

同じCOPA対ライト裁判は、2024年3月にクレイグ・ライトの対抗するサトシ主張を退ける判決も生んでおり、ライトが証拠を偽造していたとする裁判所の認定はクレイグ・ライト仮説のエントリーで扱われている。

この説が真であるためには、2024年の証言は偽証であり、宣誓のもとの法廷手続における持続的な欺瞞であり、さらに「サトシ」と「バック」のメール通信が、そうした瞬間に備えて16年前に偽造または自作自演されたものでなければならない。

2.3文体計量の不確定性と確証バイアスのリスク

2026年NYT調査の委託言語学者であるフロリアン・カフィエロは、文体計量結果を「不確定」と評した。同分析ではハル・フィニーがバックとほぼ並んでいた。方法論はサイファーパンクメーリングリスト書き手の集合内で選択を行うが、この集合は定義上、関心・語彙・参照枠をサトシと共有する人々である。

この構造的問題は、バス・ヴァン・ドルストの2024年「Where is Satoshi?」オープンソースコーパスとの対比で可視化する:同コーパスは、話題的重複を事前選択せずにサトシを75,000人以上のメーリングリスト書き手と比較する。ヴァン・ドルスト自身は候補の公表を控えているが、彼の公開データをBitcoin Instituteが再分析すると、最も多く名前の挙がる5候補のうちニック・サボが首位に立つ(サボが上位4.67%、ハル・フィニー6.89%、アダム・バック7.87%、ウェイ・ダイとサッサマンが約23% で並ぶ)。この大規模プールの再分析では、アダム・バックは最近接マッチではない。したがって、アダム・バックを名指すカフィエロ/カレイロウ2026の結果は、最も多く引用される4件の文体計量研究のなかで外れ値になる。Skye Grey 2013はサボ、アストン2014はサボ、ヴァン・ドルストデータのBitcoin Institute再分析はサボを5候補中の首位に置き、アダム・バックを名指すのはカフィエロ/カレイロウだけだ(しかもカフィエロ自身がその結果を不確定と留保している)。カレイロウ/カフィエロの所見を支える「620候補は11候補より厳密だ」というプール規模の論拠は、他の名指し候補をバックより上位に置くこの大規模プールの再分析の前では成立しない。

バックの公開後インタビュー応答はこの異議を直接表明する:方法論には「確証バイアスの要素が含まれる」、「結局、似たような関心を持つ人々を選び出している。…似たような書き方になるのは当然だ」と。

「目立つ空白」の主張(バックがビットコイン告知前後にオンラインで静かになったこと)は観察的なものであり直接的に証明的ではない。多くのサイファーパンクメーリングリスト参加者が2008〜2009年頃にビットコインと関係ない理由で公的活動を減らしたり方向転換した。

2.4バック自身による問題の枠組み

同じ公開後インタビューで、バックは公的高可視性の人物がサトシでありうるという考え自体に対して問題を整理した:「最もありそうな状況は、サトシはドキュメンタリーの撮影クルーや調査ジャーナリストに話しかける類の人物ではないということだ」。さらに、サトシの匿名性継続はビットコインにとって構造的に有益であると論じた:「ビットコインを発見・資産クラスとして認識させる助けになる」から。これらの立場はそれ自体としてこの説を否定はしない(仮名を維持している人なら、まさにこうした論じ方をすると予想できる)が、公的高可視性の特定がサトシの仮名の目的と整合しないというバック自身の整理を構成している。完全な引用と文脈はNYT調査の関連エントリーにある。バックはこの2週間後、別の複数候補説に対しても同様の議論を公に展開した。『Finding Satoshi』ドキュメンタリーが唱えるフィニー・サッサマン共同創設者説であり、彼はこれを3つの具体的な証拠上の根拠に基づいて退けた。サッサマンのKUルーヴェン大学在籍時期、フィニーのレース参加によるアリバイ、そしてどちらの家族の保有分にもPatoshiパターンのコインが見当たらないことである。

3. より広い公開記録の中で

ウェイ・ダイの2014年回想(AALWAスレッド)は、サトシは開発期間中に可視のサイファーパンクコミュニティで「以前から積極的に活動していた人物ではない」と論じており、これは2007〜2008年にサイファーパンク議論で可視に活動していた候補に対する反証として作用する。バックはサイファーパンクメーリングリスト議論で可視に活動していた(NYT文体計量分析が依拠するのはまさにこの事実である)ため、識別性論点はサッサマンや当該時期の他の可視活動候補と並んで、バックを候補とすることに反する。

サトシ自身が2008年8月にバックへ送った発言「b-moneyのページは知らなかった」は独立にバック=サトシ説を弱める。バックがサトシだったのなら、当該メールは双方にとって可視の利益のない自己欺瞞となる。

他の候補仮説との比較は、サトシ正体仮説の概観と、サッサマン・金子勇・トッドの個別仮説エントリーを参照されたい。

4. 本エントリーの限界

  • 本エントリーは新しい証拠を提示しない。2026年NYT調査・バックの応答・既存アーカイブ資料(2008年8月のメール通信、2024年COPA証言)から得られる材料を整理する。
  • カフィエロの「ハル・フィニーがほぼ並んだ」結果は、バック特定の一意性に対する実質的な反証として扱う(ハル・フィニー = サトシ仮説エントリーと、フィニーを特定的に否定するレース当日アリバイを参照)。
  • 新たな証拠(2008年8月のメール通信を超える直接の文書接続、ビットコインv0.1にバックの他の公開コードと一致する技術的指紋、バックがそれまでの公的立場と矛盾する発言など)が出現すれば、本エントリーを更新する。

2024年2月のアダム・バックの回顧的証言は、§2.2が決定的な反証として据える宣誓証言記録。2026年4月のニューヨーク・タイムズ・カレイロウ取材は §1の証拠の出発点であり、それを §2.1が2008年8月のメールチェーンと突き合わせる。

バックは、記録から私が最もよく知り、最も当てはめられない候補だ。彼をもっともらしく見せるものはすべて事実で、そのすべては、正体としてよりも近さとして読むほうが単純に通る。宣誓の記録、読まれなかった草稿、読まなかったことへの公の悔いは、演出するには難しいものだ。残るのは、そのものと取り違えられ続けるほど近い距離である。

参照元の外部ソース

https://en.wikipedia.org/wiki/Adam_Back

その他の外部ソース

他2件を表示