ビットコイン・インスティテュート

ウェイ・ダイ

b-moneyとCrypto++の作者、ビットコイン論文で引用

人物
🔍 サトシ正体仮説 →

暗いトーンのイラストで、顔のない人影を中心に、左には引用番号 [1] のついた文書、右には2008年の封筒が描かれ、そこから伸びる小さなオープンソースのコードブロックがビットコインのブロックへとつながっている。

1998年11月、ウェイ・ダイは匿名の分散型電子キャッシュシステムの提案b-moneyをサイファーパンクメーリングリストに公開した。それから10年後の2008年8月22日、サトシ・ナカモトはダイに直接メールを送った。前日、アダム・バックから教えられてb-moneyの存在を初めて知ったばかりだった:

「b-moneyのページを興味深く読んだ。あなたのアイデアを発展させて、完全に動作するシステムにした論文を発表しようとしている。アダム・バックが類似性に気づいて、あなたのサイトを教えてくれた。論文で引用するため、発表年を教えてほしい。」

2か月後、ビットコインホワイトペーパーはb-moneyを参考文献 [1] として引用した。

Bitcoin v0.1はダイのCrypto++ ライブラリをSHA-256実装に採用しており、ダイのコードは最初のリリースからビットコインの直接的な依存になっている。

2014年3月、LessWrongで「サトシは暗号学やサイファーパンクのコミュニティで知られた人物ではないか」と問われたとき、ダイはこう答えた:

「私の推測では、彼は暗号学やサイファーパンクコミュニティで以前活動していた人物ではないと思います。そうでなければ、文体やコーディングスタイルで特定されているはずです」

ウェイ・ダイはコンピューターサイエンティスト・暗号学者で、ワシントン大学でコンピューターサイエンスを学び、Microsoftで働いた。

ホワイトペーパー参考文献 [1] としてのb-money引用、Crypto++ のコードベース依存、サトシの公開前接触という組み合わせから、ダイは繰り返しサトシ正体候補となってきた。詳細は専用の正体仮説エントリ。上記の回顧が主要な自己否定として扱われる。Wired誌も2011年11月の特集記事でダイが「非常に意義深い」と評したことを引用しており、アーカイブはその賞賛をここで扱う正体候補としての立場に直接結び付けて読んでいる。

暗号通貨イーサリアムの最小単位「wei」はウェイ・ダイにちなんで名付けられた。

1998b-money 提案をサイファーパンク・メーリングリストで発表(11月)アダム・バックがb-money の貨幣設計を批判(サイファーパンク・メーリングリスト、12月)2008サトシがアダム・バックへHashcashの引用確認のメールを送る (8月20日)バックの返信でb-moneyを初めて知り、知らなかったと返す(8月21日)サトシからダイへのメール- ホワイトペーパーへのb-money 引用年を確認(8月22日)ビットコイン・ホワイトペーパーがb-money を最初の参考文献として引用(10月)2009Bitcoin v0.1 がCrypto++ 5.5.2 のSHA-256 を組み込み —サトシが ダイにリリースを知らせる(1月10日)2010Bitcoin v0.3.6 でCrypto++ 5.6.0 のSSE2 最適化 SHA-256を統合 (7月)2014LessWrong での回想 -サトシは「サイファーパンク・コミュニティで以前活動していなかった」(3月)

b-money(1998年)

1998年11月、ダイは匿名の分散型電子キャッシュシステムの提案「b-money」をサイファーパンクスメーリングリストに公開した。b-money提案は、参加者が計算パズルの解をブロードキャストすることで貨幣を作成できるシステムを記述しており、後のビットコインのプルーフ・オブ・ワーク・マイニングによく似ている。論文では2つのプロトコルを概説した:1つは同期的なブロードキャストチャネルを必要とするもの、もう1つは残高を追跡するサーバー群を使用するものである。b-moneyは実装されなかった。ビットコインホワイトペーパーは参考文献 [1] としてこれを引用しているが、この引用が加えられたのは、サトシが自分の設計を独立に完成させた後である。

Crypto++

ダイはCrypto++を作成・保守した。オープンソースのC++暗号ライブラリである。1996年には早くも、このライブラリを使って構築したDisperse/Collectをサイファーパンクスメーリングリストで発表しており、自らコードを書く開発者として活動していた。ビットコインは最初からこれに頼っていた:v0.1.3 ALPHA(2009年初頭)のsrc/sha.cppおよびsrc/sha.hには、ルーチンが「Crypto++ Version 5.5.2(2007年9月24日リリース)からスタンドアロンのファイルとして切り出された」旨のヘッダーコメントが付いている。これは、ビットコインが設計されていた時期(2007年中頃以降)に利用可能だったCrypto++の最新版である。

Crypto++ 5.6.0のSSE2アセンブリ最適化版SHA-256はバージョン0.3.6(2010年7月29日リリース)で統合された。一次資料による時系列:

  • 2010-07-25:BitcoinTalkのメンバー「BlackEye」がCrypto++ 5.6.0 SHA-256のSSE2アセンブリ統合を実演した:「SSE2アセンブリコードを使ったこれまでで最速のSHA256」。
  • 2010-07-26:サトシが応答した:「それはまだCrypto++ から始まっているのか?メインのソースコードに取り込もう」。
  • 2010-07-27(SVN rev 114):サトシがライブラリサブセットを追加したと確認した:「Crypto++ 5.6.0ライブラリのサブセットをSVNに追加した。SHAと11個の汎用依存ファイルだけに絞り込んだ……合計の高速化はバージョン0.3.3と比べて約2.5倍だ。これはSVN rev 114だ」。
  • 2010-07-29:v0.3.6リリースアラートで、サトシはBlackEyeをCrypto++ ASM SHA-256で、tcatmをmidstateキャッシュ最適化でクレジットした:「生成全体で2.4倍の高速化」。
  • 2010-08-09:サトシが明示的に述べている:「バージョン0.3.6でCrypto++ 5.6.0 SHA-256に切り替えたとき、Linux 64-bitビルドで生成が壊れた」。

ダイとビットコインのつながりは二つある。後から参考文献として引用されたb-moneyと、現存する最も古いリリースの時点で既にコードベースの直接的な依存関係になっていたCrypto++である。

サトシの最初の接触

サトシがダイに接触したのは、アダム・バックへHashcashの引用確認のメールを送った2日後だった。2008年8月21日、バックからの返信でb-moneyを初めて教えられたサトシは、「ありがとう。b-moneyは読んだことがなかったが、私のアイデアはまさにその出発点から始まっている」と返している。設計そのものはb-moneyと無関係に独立して進んでいたことを示す一次資料である。その翌日、サトシはダイに直接メールを送り、これから発表する論文を「あなたのアイデアを発展させたもの」と表現しつつ、引用のために発表年を尋ねた。この「発展させた」という言葉は、設計上の借りを認めたものではなく、新たに引用する相手への儀礼だった。2008年10月31日に発表されたホワイトペーパーは、b-moneyを最初の参考文献として引用している。

その後のやり取り

この8月22日のメールには、事前公開の草稿論文も添えられていた。ダイの返信はb-moneyが1998年に投稿された日付とアーカイブへのリンクを確認するだけで、「読んでみて、何か意見や質問があればお伝えします」と述べるにとどまった。その意見や質問は、ダイ自身が後に語ったところによれば、結局届かなかった。2013年4月のLessWrongへの投稿で、ダイはこれを最大の後悔として挙げている。「サトシが草稿への意見を求めてきたとき、私は返事をしなかった。そうしていれば、彼(ら)を『固定供給』という発想から思いとどまらせられたかもしれない」。2014年の投稿では、当時CypherpunksよりもLessWrongに気を取られていて、サトシが送ってきた別の2009年初頭のメールも見過ごしていたと付け加えている。「数か月前にお送りした論文の完全な実装」としてビットコインv0.1のリリースを知らせるメールだった。ダイがマイニングを始めたのは2011年になってからで、その経緯は後にLessWrongのスレッドで、自分がビットコインを作ったのではないと明言する形で語られている。

意義

ダイの2014年の回顧と、サトシ自身の2008年8月21日のアダム・バック宛の、b-moneyを知らなかったという返信は、独立した二つの観察でありながら、開発期間中にサトシがサイファーパンクのコミュニティに対してどこに立っていたかという同じ像に収束する。この収束はサイファーパンク核心への独立到達についての分析でさらに検討されている。

関連エントリー

30件

分析

サイファーパンク — ビットコインの部品が最初に投稿された場所

Bitcoin Institute ↔ ティモシー・メイ, エリック・ヒューズ, ハル・フィニー, アダム・バック, ウェイ・ダイ, デビッド・チャウム, レン・サッサマン, サトシ・ナカモト

1992年オークランドの会合から始まったサイファーパンクのメーリングリスト。命名、匿名リメーラー、Clipperとの対立、1997年の分裂、ホワイトペーパーが引くHashcashとb-moneyまで。

分析

サトシを知る者たち — 最初の疑いからノーベル賞ノミネートまで

サトシ・ナカモト ↔ ハル・フィニー, アダム・バック, レイ・ディリンジャー, ジェームズ・A・ドナルド, ジョン・レヴィン, ウェイ・ダイ, マイク・ハーン, マルッティ・マルミ, ジェフ・ガージック, ベンジャミン・ウォレス

2008年の懐疑、破れなかったコード検証、判決文、辞書、ノーベル賞ノミネート。他者がサトシについて語った言葉を、一つの記録として読む。

メーリングリスト 4 件のメッセージ

ウェイ・ダイの b-money プロトコル — サイファーパンクでの設計議論(1998 年 12 月)

アダム・バック ↔ ウェイ・ダイ

アダム・バックがウェイ・ダイのb-money提案の全文をサイファーパンクに再投稿し、論評は追ってと予告。1998年12月のb-money設計議論の発端となったメッセージ。

分析

ハイエク『貨幣発行自由化論』 (1976) からビットコインへ — リバタリアン貨幣思想の系譜とエクストロピアンの架空通貨『Hayeks』

Bitcoin Institute ↔ サトシ・ナカモト, ハル・フィニー, アダム・バック, ウェイ・ダイ, ニック・サボ

ハイエク1976年競合通貨論、1995年エクストロピアン架空通貨『Hayeks』、2009年ビットコインの非国家的発行を、一本の思想史的系譜として読み、直接影響の主張は慎重に区別する。

記事

サトシ複数人説 ― フィニー+サッサマン共作説と『Finding Satoshi』 (2026年4月22日公開) ドキュメンタリー

Bitcoin Institute ↔ ハル・フィニー, レン・サッサマン, サトシ・ナカモト, アダム・バック, ニック・サボ, ウェイ・ダイ, ポール・ルルー

Finding Satoshi (2026年4月) はハル・フィニーとレン・サッサマンをビットコイン共作者として提示。ロップとバックが時間矛盾を指摘して反論。

分析

ビットコインの2100万枚上限vs自動調整通貨 — ウェイ・ダイの後悔、法定通貨の基準線、仮想通貨15年の設計史

Bitcoin Institute ↔ サトシ・ナカモト, ウェイ・ダイ, アダム・バック, ヴィタリック・ブテリン

ビットコインは2100万枚で固定、b-moneyは自動調整供給、法定通貨は中銀裁量。サイファーパンクの議論、ウェイ・ダイの後悔、仮想通貨15年の変種。

分析

2140年、マイニング報酬が尽きた時に何が起こるのか — 手数料のみへの移行と「セキュリティ予算」論争

Bitcoin Institute ↔ サトシ・ナカモト, ウェイ・ダイ, アダム・バック

サトシが手数料のみの時代について設計上前提としていたこと、そしてプルーフ・オブ・ワークの安全性を手数料だけで維持できるかをめぐる論争を、設計と一次資料の範囲で整理する。

分析

本命5人は12,739人の中で何位か — ヴァン・ドルストのサトシ文体計量、再分析

Bitcoin Institute ↔ アダム・バック, ウェイ・ダイ, ハル・フィニー, ニック・サボ, レン・サッサマン, サトシ・ナカモト

ヴァン・ドルストの『Where is Satoshi?』文体計量コーパスから候補5名を抽出した再分析。所見: サボが12,739名中4.67% で首位、ただし594名の無名がより近接。

記事

サトシ・ナカモトの謎を読み解く — ナサニエル・ポパー / ニューヨーク・タイムズ調査記事によるニック・サボ特定(2015年5月15日)

ナサニエル・ポッパー ↔ ニック・サボ, サトシ・ナカモト, アダム・バック, ハル・フィニー, ウェイ・ダイ

2015年5月15日、ニューヨーク・タイムズがナサニエル・ポパーの「サトシの謎を読み解く」を掲載。Bit Gold設計者ニック・サボを最有力サトシと結論。サボは否定。

分析

サトシ・ナカモトは誰か:12人の天才と世紀のミステリー

Bitcoin Institute ↔ サトシ・ナカモト, アダム・バック, ウェイ・ダイ, ハル・フィニー, ジェームズ・A・ドナルド, ピーター・トッド, ニック・サボ, レン・サッサマン, ドリアン・ナカモト, クレイグ・ライト, ポール・ルルー, イーロン・マスク, 金子勇

繰り返し挙げられるサトシ候補を、プロファイル整合・文体計量・直接通信・開発環境の4つの独立したレイヤで比較するサトシ正体仮説の総覧。

分析

サトシ・ナカモトはサイファーパンクではなかった — 中核思想に独立到達

Bitcoin Institute ↔ サトシ・ナカモト, アダム・バック, ウェイ・ダイ, エリック・ヒューズ, ティモシー・メイ, ハル・フィニー, ニック・サボ

サトシとサイファーパンクの関係を3つの一次資料観察から読む: b-moneyを知らなかった本人自認、ウェイ・ダイの「以前から積極的でない」推測、ヒューズ1993マニフェストとの密な整合。

記事

ビットコインの興亡 ― Wired誌によるビットコイン初の大型特集(2011年)

ベンジャミン・ウォレス ↔ サトシ・ナカモト, ギャビン・アンドレセン, ラズロ・ハニエツ, ジェフ・ガージック, ハル・フィニー, ウェイ・ダイ, ニック・サボ, ステファン・トーマス, ダン・カミンスキー, アミール・ターキ

ウォレスによるWired誌特集。主要メディアでのビットコイン本格記事としては初期。ホワイトペーパー、Mt.Gox、コミュニティ成長痛を辿り「どうだっていい」で締めくくる。

記事

アダム・バックの最大の後悔 — ホワイトペーパーを斜め読みし、2013年までビットコインを素通りした

アダム・バック ↔ サトシ・ナカモト, ウェイ・ダイ

アダム・バックが2008年8月のサトシとのメール交換、ホワイトペーパーを精読しなかった後悔、メールが公開されたCOPA対ライト裁判での証言を振り返る。

記事

ニック・サボ「ビットコイン、なぜこんなに遅く来たんだ」 — デジタル通貨が数十年を要した理由

Bitcoin Institute ↔ ニック・サボ, サトシ・ナカモト, ウェイ・ダイ, ハル・フィニー

サボの2011年5月Unenumerated投稿。ビットゴールド (1998) からビットコイン (2009) までの13年を論じ、私的リストを `libtech` と特定。