ビットコイン・インスティテュート

デビッド・チャウム (1955–)

ブラインド署名を発明し、DigiCashを創業

人物

濃紺を背景にした技術図解。目隠しされて読めない文書が署名スタンプを通って検証済みのトークンになり、「DigiCash eCash」と記された錠前のコインを経て、崩れた銀行へ至る流れと、1981年・1990年・1998年を示す横向きの年表を描いた図。

Bitcoinの白書は、デビッド・チャウムを一度も引用していない。その必要が無かったのである。サトシ・ナカモトがそれを世に出した時点で、チャウムが試みた匿名デジタル通貨は、10年以上前に、既に構築され、銀行に売り込まれ、そして破産まで終えていた。ジェネシスブロックより27年前の1982年、彼はプライバシーという半分の問題を既に解いていた。信頼というもう半分の問題は解けなかった。DigiCashが歴史の脚注にとどまり、Bitcoinがそうならなかった理由の一つは、その差にある。

Mixネットワークからブラインド署名へ(1955年〜1982年)

チャウムは1955年、カリフォルニア州ロサンゼルスで生まれた。1982年、カリフォルニア大学バークレー校でコンピューターサイエンスの博士号を取得した(指導教員はバーナード・マルセル・モン=レイノー)。博士論文「相互に疑い合う集団によって設立・維持・信頼されるコンピューターシステム」は、データのブロックを不変かつ日付印付きの記録へ連ねる暗号チェックサムの連鎖を提案していた。担保していたのは、その10年後まで理論化すらされていなかったプルーフ・オブ・ワークではなく、改ざんが露見する物理的なハードウェアだった。

その時点で、チャウムは既に最初の主要な成果を発表済みだった。1981年2月号の『Communications of the ACM』で、論文「追跡不能な電子メール、返信先、そしてデジタル仮名」においてMixネットワークを提唱していたのである。暗号化されたメッセージを、順序を入れ替えて再暗号化する複数の中継点を通して送るという仕組みで、ネットワークを観察する誰にも、メッセージの送信者と受信者を結びつけられなくする設計だった。

1955カリフォルニア州ロサンゼルスで誕生1981Communications of theACM に Mixネットワーク論文を発表(2月)1982UC バークレー校で博士号取得、CRYPTO'82 でブラインド署名を発表(8月23〜25日)1983IACR が結成、チャウムは創設組織委員会の一人1988エイモス・フィアット、モニ・ナオールとオフライン電子マネーへ拡張1990アムステルダムでDigiCash を創業1995Mark Twain Bankが世界初の eCash発行銀行に1998DigiCash が破産2016プライバシー重視のブロックチェーン xxnetwork の 設計を開始

1982年8月23日から25日、サンタバーバラで開かれたCRYPTO ‘82会議を、チャウムは自ら組織し、そこで「追跡不能な決済のためのブラインド署名」を発表した。署名者が内容を一切見ないままメッセージを認証できる技術である。銀行は、どのトークンを承認したのか、誰がそれを使うのかを知ることなく、トークンが本物であると承認できる。決済を、物理的な現金と同じくらい追跡不能にしながら、なお検証可能にする暗号の基本要素だった。チャウムは翌年これを特許化した。同じ会議の場で、彼は常設の研究団体の設立を提案し、翌年、国際暗号研究協会(IACR)として結成された。チャウムはその創設組織委員会7人のうちの一人だった。

DigiCashとeCash(1990年〜1998年)

1988年、エイモス・フィアットとモニ・ナオールとの共同研究で、チャウムはブラインド署名を、二重支払いを防ぐために銀行との常時接続を必要としないオフライン電子マネーの設計へと拡張した。1990年4月、この着想を事業化するためアムステルダムでDigiCashを創業し、1994年までに同社は最初の電子決済を送信した。1995年、セントルイスのMark Twain Bankが、DigiCashのブラインド署名方式デジタル通貨eCashを発行する世界初の銀行となり、翌年にはDeutsche Bankが続いた。

より大きな契約は、その都度立ち消えになった。Visaは同社への出資として約4,000万ドルを提示したと伝えられ、INGとABN Amroはそれぞれ数千万ドル規模の提携を協議し、Citibankは真剣に交渉した末に撤退した。DigiCashが大規模な普及に最も近づいたのはMicrosoftとの交渉だった。ビル・ゲイツはWindows 95にeCashを組み込みたがり、約1億ドル規模を提示したと伝えられるが、チャウムが提示したライセンス条件、コピー一つあたりの課金方式が交渉を決裂させた。1998年、創業から8年を経てなお、DigiCashが獲得した加盟店はわずか数百、利用者は数千人にとどまっていた。同年、同社は破産を申請し、特許と残余資産は売却され、最終的にはeCash Technologiesの手に渡った後、2002年にInfoSpaceが残された資産を買収した。

DigiCashが埋められなかった溝

DigiCashのeCashは、物理的な現金と同じ意味で匿名だった。ブラインド署名が、トークンの履歴を発行銀行から隠していたのである。しかし、すべてのeCashトークンは、依然として銀行によって発行され、換金されなければならなかった。この仕組みは、個々の取引を銀行の監視から外しただけであり、通貨そのものから銀行を排除したわけではなかった。サトシの設計は、チャウムの仕事への記録上の接点を持たないまま、正反対の重心を選んだ。一つの機関から決済を隠すことよりも、決済を確定させる役割そのものから機関を排除することに重きを置き、銀行の署名の代わりにアダム・バックのプルーフ・オブ・ワークを使って二重支払いを高くつくものにしたのである。Hashcash自身の1997年の発表は、当時最も発展したデジタル通貨システムだったDigiCashとeCashに、競合としてではなく補完として自らを並べて位置づけていた。これが、チャウムの仕事とBitcoinを生んだ系譜との間で、記録に残る最も近い接点である。

歴史的意義

チャウムのその後のキャリアは、この執念を物語っている。DigiCash破綻後もアムステルダムのCWIを拠点にプライバシー保護暗号技術の研究を続け、2016年からは、プライベートなメッセージングと耐量子セキュリティを組み合わせるブロックチェーンxx networkの設計を始め、2021年にメインネットを稼働させた。彼の教え子たちもまた、その姿勢を受け継いだ。レン・サッサマンは、のちに自身もサトシ候補として名の挙がった人物だが、2011年の死去当時、KU LeuvenのCOSIC研究グループでチャウムの博士課程指導を受けていた。ブラインド署名という技術自体も、DigiCashより長く生き延びた。チャウムが1983年に特許化したその暗号の基本要素は、Bitcoin自身のLightning Networkの上に構築された現代のChaumianミント型eCashプロトコルを支えているのと同じものである。DigiCashの失敗は、根本的には暗号技術の問題では無かったと私は思う。ブラインド署名は設計通りに機能した。DigiCashが持ちこたえられなかったのは、大半の決済システムを沈める普及や競争の圧力に加えて、自らが完全には制御できない通貨を銀行に保証させる必要があったからであり、その銀行依存こそが、10年後にBitcoinが取り除くために作られた、まさにその種の単一障害点だった。

関連エントリー

1件