* * *
Борьба экстропианцев и шифропанков с традиционными формами власти принимала разные формы, но все же с самого начала в центре их внимания были деньги. Для рыночной экономики деньги – это такой же базовый элемент, как вода или огонь для человечества. Представить экономику без денег практически невозможно. Все существовавшие валюты, действительные только в пределах конкретного государства и контролируемые некомпетентными банкирами, казались программистам-шифропанкам безнадежно устаревшими и ограниченными, особенно в сравнении с возможными альтернативами. Далеко ходить за примерами не требовалось: во многих научно-фантастических романах, на которых выросли Хэл и его соратники, описывались те или иные универсальные деньги, например в "Звездных войнах" это были галактические кредиты. Даже если вынести за скобки эти причудливые амбиции, шифропанки видели в финансовой системе одну из опаснейших угроз для конфиденциальности. Мало что характеризует человека точнее, чем его финансовые операции. Получив доступ к выпискам по кредитной карте, можно узнать, чем увлекается ее владелец, какие магазины и рестораны посещает, что для него важно и что ему безразлично… Неслучайно финансовые записи – один из главных способов отслеживания беглых преступников. В "Манифесте шифропанка" Эрик Хьюз описывает проблему гораздо подробнее: "Если механизмы транзакции таковы, что моя личность раскрывается, значит, конфиденциальности у меня нет. У меня нет возможности раскрывать себя избирательно, я вынужден делать это всегда… Для сохранения конфиденциальности в открытом обществе требуются системы анонимных транзакций".
Анонимные платежи возможны испокон веков благодаря наличным деньгам, но мы не смогли взять с собой наличные в цифровой мир. Как только деньги переводились в цифровую форму, они попадали под контроль банков или других организаций, которые получали возможность с легкостью отслеживать транзакции. Чего хотели Хэл, Чом и шифропанки, – так это создать наличные для цифровой эпохи, которые были бы безопасными и защищенными от подделки, но при этом не вынуждали людей жертвовать конфиденциальностью. В тот же год, когда Хьюз опубликовал свой манифест, Хэл отправил в группу единомышленников сообщение с описанием цифровых наличных, позволяющих не хранить никакие записи о том, где и на что кто-то их потратил. Предполагалось, что банк будет лишь знать, сколько денег его клиент снял за конкретный месяц. Хэл даже придумал для цифровых наличных звучное название: "CRASH", или "CRypto cASH".
К тому времени, когда проблемой финансовой конфиденциальности заинтересовались шифропанки, Чом уже изобрел DigiCash – интернет-деньги, которые можно было тратить без обнародования каких-либо личных сведений. Для сохранения личности в секрете в DigiCash использовались так называемые слепые подписи, также основанные на криптографии с открытым ключом. Когда один из американских банков решил поэкспериментировать с DigiCash, Хэл тут же открыл в нем счет.
К сожалению, работы Чома обозначили не совсем правильный путь к решению проблемы. В DigiCash каждую цифровую подпись должна была проверять центральная организация, принадлежавшая Чому, а это означало, что она требовала доверия со стороны потенциальных клиентов. Когда компания Чома обанкротилась в 1998 году, с ней пришел конец и всему проекту DigiCash. Этот печальный опыт показал, что никакая центральная организация не должна контролировать цифровые наличные. На первый взгляд, проблема казалась неразрешимой: если бы никакая организация не контролировала цифровые деньги, ничто не мешало бы людям тратить их дважды, ведь скопировать данные в цифровом мире проще простого. Некоторые из шифропанков сочли задачу неразрешимой и оставили проект, но Хэл не привык отступать.
Как ни странно, человек, приложивший столько усилий ради создания нового вида денег, вовсе не стремился к богатству: PGP и другие программы, которые писал Хэл, распространялись в основном бесплатно. Его недоверие к государству также не было обусловлено желанием уклониться от уплаты налогов; напротив, в 1990-е годы Хэл каждый год выплачивал налоги с полного дохода, не пользуясь какими-либо вычетами или льготами, чтобы как можно меньше возиться с бумагами. Много лет он прожил в скромном домике на окраине Санта-Барбары. Казалось, его совершенно не заботит то, что он вынужден работать в углу своей гостиной или что обивка на его кресле прохудилась. Хэл был движим, прежде всего, интеллектуальным любопытством, которое буквально сочилось из каждого написанного им письма, и осознанием права каждого человека на достойную жизнь.
"Главная цель того, чем мы занимаемся, – это отправить Большого брата на свалку истории, – писал Хэл своим единомышленникам. – Не стоит недооценивать эту задачу. Возможно, когда-нибудь мы оглянемся и увидим, что это было самое важное из всего, что мы сделали".
Глава 2
1997 год
Создание денег нового типа может показаться странным и бессмысленным начинанием. Большинство людей в современном мире даже не могут представить себе деньги, отличные от выпускаемых государством купюр и монет. Право печатать деньги – один из фундаментальных признаков суверенного государства, пусть даже такого крошечного, как Ватикан или Микронезия.
Однако так было не всегда. До гражданской войны в США почти все американские деньги выпускали частные банки, что создавало сумасшедшую финансовую мозаику из конкурирующих купюр, которые могли потерять всю свою ценность в случае банкротства банка-эмитента. Многие государства в те времена вообще использовали во внутренней торговле монеты других стран.
Еще раньше люди пробовали использовать в качестве денег золото, ракушки и даже каменные диски. Поиск лучших форм денег всегда в той или иной мере был связан со стремлением изобрести более точный и надежный способ оценки стоимости окружающих нас вещей – единую метрику, которая позволяла бы с легкостью сравнивать ценность поленницы дров, часа работы плотника и написанного художником пейзажа. Как сказал социолог Найджел Додд, хорошие деньги "преобразуют качественные различия вещей в количественные различия, позволяя обмениваться ими".
В своих исследованиях шифропанки пытались довести стандартизирующую функцию денег до логического завершения, чтобы создать универсальные деньги, которые можно было бы тратить везде, не обменивая на новые бумажки на каждой границе. Шифропанки прекрасно знали свойства, присущие успешным деньгам. Хорошие деньги должны быть долговечными (только представьте себе доллар, напечатанный на салфетке), портативными (представьте монету весом в 20 килограммов), делимыми (если бы у нас были только стодолларовые купюры и не было монет, экономике тут же пришел бы конец), единообразными (если бы все купюры выглядели по-разному, пользоваться ими было бы невозможно) и редкими (если бы купюры было легко скопировать, они не имели бы никакой ценности).
И все же, помимо всех этих качеств, для создания денег всегда требовалось что-то неуловимое, а именно – доверие со стороны использующих их людей. Чтобы фермер был готов принимать доллары за выращенный урожай, он должен верить в то, что они не утратят ценность через месяц или год. Как показало время, наиболее важным свойством денег является не то, кто их выпустил, и даже не то, насколько они портативны или долговечны, а количество людей, готовых их использовать.
В XX веке доллар получил и сохранил статус глобальной валюты во многом потому, что большинство людей в мире считали, что США и их финансовая система имеют лучшие шансы выстоять в любых кризисах, чем другие страны. Это объясняет, почему многие люди предпочитают хранить свои сбережения в долларах.
Связь денег с доверием наделяет людей, уполномоченных создавать и защищать деньги, почти религиозным статусом. Само слово 42"деньги" (9"money") происходит от имени римской богини Юноны Монеты, в храме которой монеты и выпускались. В США к руководителям Федерального резерва, которые управляют денежной системой, относятся, как к оракулам, – сотни, если не тысячи, экспертов анализируют их заявления так же тщательно, как когда-то пророки изучали внутренности жертвенных животных. Чиновники Федорезерва настолько влиятельны и независимы, что им могли бы позавидовать любые госчиновники, а защита национальной валюты США доверена специально созданному агентству, Секретной службе, которой лишь намного позже в довесок поручили еще и охранять президента США.
Самый известный глава Федерального резерва, Алан Гринспен, знал, что деньги могут создавать не только центро-банки. В 1996 году, когда шифропанки с головой погрузились в свои эксперименты, Гринспен заявил, что технологическая революция может привести к возврату частных денег и что он не видит в этом ничего плохого.
"Вполне возможно, что в ближайшем будущем эмитенты электронных платежных обязательств, таких как карты предоплаты или "цифровые наличные", смогут создать специализированные корпорации с надежными балансами и открытыми кредитными рейтингами".
В годы, последовавшие за этим заявлением Гринспена, мир шифропанков буквально бурлил от кипевшей в нем активности. В 1997 году британский исследователь Адам Бек опубликовал в почтовой рассылке для шифропанков описание проекта Hashcash, который решил проблему неограниченного копирования цифровых денег. Позднее идея Бека стала важным элементом Биткойна.
Проект Бека был основан на еще одной концепции из мира криптографии, а именно – на криптографических хеш-функциях. Так называют математические уравнения, которые легко решить, но почти невозможно восстановить, зная ответ. Например, числа 2903 и 3571 можно легко перемножить с помощью карандаша и бумаги, но чтобы вручную разложить число 10 366 613 на эти множители, нужно по-настоящему постараться. Именно этот принцип лег в основу Hashcash, хотя задачи, назначаемые узлам Hashcash, были гораздо сложнее, чем нахождение множителей числа 10 366 613. Когда компьютер, перепробовав множество догадок, находил в итоге правильный ответ к задаче Hashcash, он зарабатывал некоторое количество монет.
Применение такого алгоритма стало важным шагом потому, что он гарантировал редкость Hashcash. Как мы уже выяснили, редкость – важное свойство успешных денег, но исключить дублирование файлов не так-то просто, ведь именно легкостью копирования данных славится цифровой мир. Для создания каждого нового блока Hashcash компьютер должен был выполнять много работы, что дало новому алгоритму название "подтверждение работы" (именно этот процесс позднее станет одной из главных инноваций в Биткойне). Главная проблема системы Бека состояла в том, что каждую единицу Hashcash можно было использовать лишь однократно. Из-за этого каждый участник должен был создавать новые монеты всякий раз, когда он хотел совершить какую-то операцию. Другой проблемой было то, что пользователь, располагающий большой вычислительной мощностью, мог создавать для себя все больше и больше единиц Hashcash, сокращая ценность каждой монеты.
Через год после выпуска программы Бека два участника шифропанковского сообщества независимо друг от друга разработали цифровые токены с подтверждением работы, которые можно было использовать повторно. Одну из систем, названную "bit gold", изобрел Ник Сабо, эксперт по безопасности. Он поделился своими идеями с единомышленниками вроде Хэла Финни в 1998 году, но не попытался реализовать проект на практике. Другую систему, получившую название "b-money", придумал американец по имени Вэй Дай. Хэл тоже создал собственный вариант подобной системы, но не стал напрягать фантазию и назвал ее "RPOW" ("повторно используемые подтверждения работы").
Обсуждение этих идей в сообществе для шифропанков и похожих группах иногда напоминало перебранки конкурентов, пытающихся обойти друг друга в своеобразном состязании. Особенно усердствовал Сабо, который находил множество изъянов в чужих предложениях, чрезмерно, по его мнению, привязанных к специализированному компьютерному оборудованию. Однако все шифропанки испытывали глубокое уважение друг к другу, и, несмотря на многие неудачные эксперименты, их амбиции вскоре вышли за пределы создания анонимных денег. Бек, Сабо, Финни и другие участники стали уделять больше внимания дефектам финансовой системы, взимающей огромные комиссии за любые транзакции и при этом неспособной быстро перевести деньги в другую страну.
"Мы хотим создать полностью анонимные средства обмена с минимальной комиссией, – написал Бек вскоре после выпуска Hashcash. – Если у нас это получится, банки постигнет участь динозавров, чего они в полной мере заслужили".
В 1999 году Нил Стивенсон опубликовал книгу "Криптономикон", и у шифропанков, наконец, появился идеал, на который они могли ориентироваться. В этом романе, получившем в хакерском сообществе культовый статус, описан теневой мир со своеобразным цифровым золотом, позволяющим людям сохранять свою личность в тайне. Роман включает подробные описания криптографических схем, благодаря которым это возможно.
Однако в реальном мире эксперименты шифропанков были гораздо менее успешными. Ни у кого не получалось создать деньги, не полагаясь на центральные организации, которые, как все уже прекрасно поняли, подвержены кризисам, сбоям в работе и могут быть уничтожены государством. Со временем обозначилась и более фундаментальная проблема – как убедить людей использовать и ценить эти цифровые токены. К моменту, когда на сцене появился Сатоши Накамото, многие потенциальные сторонники Биткойна уже устали от неудач. Создание цифровых денег стало казаться такой же несбыточной мечтой, как преобразование свинца в золото.
* * *
В августе 2008 года Сатоши написал Адаму Беку письмо, в котором просил его взглянуть на краткое описание чего-то под названием "Биткойн". Бек не слышал ни о Биткойне, ни о Сатоши и, по большому счету, проигнорировал письмо, но все же указал Сатоши на другие эксперименты шифропанков, которые тот мог пропустить.
Шестью неделями позже, на Хэллоуин, Сатоши отправил более подробное описание своего проекта в специализированную академическую рассылку, посвященную криптографии. Рассылка для шифропанков к тому времени приказала долго жить, но большинство ее участников следили за криптографическими новостями. В типичном для сообщества стиле Cатоши ничего не сообщил о себе, а спрашивать об этом среди криптографов не принято – для них важны идеи, а не личности высказывающих их людей. В своем письме, написанном сухим лаконичным языком, Сатоши смело заявлял, что решил многие из проблем, препятствовавших созданию универсальных денег. "Я работаю над электронной пиринговой денежной системой, не нуждающейся в доверенных сторонних организациях", – так начиналось письмо.
Прикрепленный к письму девятистраничный PDF-файл ясно давал знать, что Сатоши прекрасно осведомлен обо всех предыдущих усилиях по созданию автономных цифровых денег. В своем документе Сатоши цитировал Бека, Вэя Дая и приводил выдержки из нескольких малоизвестных журналов по криптографии. Собрав идеи многих своих предшественников, Сатоши каким-то образом умудрился объединить их в систему, которая радикально отличалась от всего, что было предложено до него.
Вместо того чтобы доверять эмиссию и отслеживание денег центральной организации, как это реализовано в существующей финансовой системе и в DigiCash Чома, Сатоши предложил отслеживать все биткойн-транзакции с помощью общедоступной базы данных, совместно обслуживаемой самими пользователями новых денег.
Впоследствии даже экспертам потребовались месяцы, чтобы разобраться в нюансах работы Биткойна, но базовые элементы системы можно за пару десятков минут объяснить любому человеку. На таком уровне и была написана работа Сатоши, которую впоследствии стали называть официальным документом Биткойна.
Согласно этому документу каждый пользователь Биткойна может создать один или несколько общедоступных биткойн-адресов – аналогов банковских счетов – и по одному закрытому ключу для каждого адреса. Монеты, связанные с конкретным адресом, может потратить только владелец закрытого ключа, соответствующего этому адресу. Закрытый ключ несколько отличается от традиционного пароля, который обычно хранится в некоторой центральной организации, проверяющей, имеет ли пользователь право на доступ к ресурсу. В Биткойне Сатоши задействовал чудеса криптографии с открытым ключом, чтобы уже знакомая нам Алиса могла подписывать свои транзакции, не сообщая никому свой закрытый ключ.
Итак, подписав транзакцию закрытым ключом, Алиса отправляет ее остальным узлам биткойн-сети, которые затем проверяют, действительно ли у Алисы есть монеты, которые она пытается потратить. Они проверяют платежеспособность Алисы, сверяясь с общедоступным журналом всех биткойн-транзакций – так называемым блокчейном, копию которого может хранить у себя каждый узел сети. Убедившись, что по адресу Алисы действительно хранится нужная сумма, компьютеры-узлы подтверждают транзакцию и добавляют ее в список ("блок") недавних биткойн-транзакций.
Пожалуй, самой сложной частью системы является алгоритм добавления блоков с транзакциями в блокчейн. Он представляет собой что-то вроде соревнования между биткойн-узлами, которое во многом напоминает решение задачи, придуманной Адамом Беком для Hashcash. Компьютер, победивший в конкурсе, получает право записать блок недавних транзакций в блокчейн. Зачем ему эта сомнительная честь? Дело в том, что победитель конкурса также получает в награду новые биткойны, и это единственный способ эмиссии новых биткойнов в системе. Именно награда в виде новых монет мотивирует пользователей направлять вычислительные ресурсы своих компьютеров на обработку биткойн-транзакций.
При возникновении разногласий по поводу того, какой компьютер победил в конкурсе, приоритет отдается блоку, принятому большинством узлов сети. Например, если большинство узлов считает, что в последнем раунде конкурса победила Алиса, но какие-то узлы-диссиденты отдают победу Бобу, сторонники Алисы будут игнорировать блоки от компьютеров, поддержавших Боба, пока те не присоединятся к большинству. Этот поистине демократичный способ принятия решений хорош тем, что он предотвращает махинации со стороны "плохих" узлов, которые могли бы попытаться записать на свои счета много новых биткойнов. Благодаря реализованной в Биткойне защите злоумышленникам, задумавшим неладное, пришлось бы заручиться поддержкой большинства узлов сети.
Решения об изменении ПО, работающего на биткойн-узлах, также принимаются демократически. Любой пользователь может внести изменение в ПО Биткойна (исходный код которого открыт), но изменения вступят в силу только в том случае, если новая версия ПО будет установлена на большинстве компьютеров в сети. Если один компьютер ни с того ни с сего перейдет на другую версию ПО, другие узлы просто станут игнорировать его.
Давайте подытожим сказанное, кратко описав процесс в пяти шагах.
1. Алиса инициирует перевод биткойнов со своего счета, подписав транзакцию своим закрытым ключом и сообщив о ней остальным пользователям сети.
2. Узлы сети убеждаются в том, что по адресу Алисы достаточно средств, и добавляют транзакцию в список (блок) недавних транзакций.
3. Компьютеры-узлы соревнуются за право добавить блок в блокчейн.