跳转到内容

中本聪(Satoshi Nakamoto)

布达佩斯中本聪纪念雕像,人物戴兜帽且面部为镜面
布达佩斯 Graphisoft Park 的中本聪纪念雕像,面部刻意设计为无法识别的镜面;这不是中本聪本人肖像。Fekist 摄,来自 Wikimedia Commons,采用 CC BY-SA 4.0;本站裁切、缩放并转换为 WebP。
主题 当前结论 证据
公开身份 2008—2011年使用 Satoshi Nakamoto 名义通信、写作和开发的化名作者 A
真实身份 未确认;个人或团队均不能排除 未决
国籍、性别、年龄 P2P Foundation 账户曾自报日本男性、1975年出生,但无法核验 D
家庭背景 没有可以可靠归属于化名作者的父母、祖辈、配偶或家族资产资料 未知
Bitcoin 角色 白皮书作者、原始参考实现开发者、创世区块创建者和网络启动者 A
活跃期 2008年公开发布方案;2010年末停止公开发言;2011年4月后无公认可靠通信 A/B
BTC 持有量 确认其控制过少量早期密钥;60万—110万 BTC 属“Patoshi”模式推算,不是身份或所有权证明 B/C
已排除冒认 英国高等法院判决 Craig Wright 不是中本聪,也不是白皮书或原始代码作者 A

A 级为原始邮件、代码、链上记录或法院判决;B 级为有来源链的早期参与者记录;C 级为可复现但依赖假设的统计归因;D 级为无法认证的自填资料或纯间接猜测。

2008年10月31日,署名 Satoshi Nakamoto 的作者在 Cryptography 邮件列表发布 Bitcoin: A Peer-to-Peer Electronic Cash System。原始邮件提出无需可信第三方的点对点电子现金,并说明以类似 Hashcash 的工作量证明同时完成发行和防止双花。原始邮件列表记录Bitcoin 白皮书

这项工作不是凭空发明所有组件。白皮书引用了 Adam Back 的 Hashcash、Wei Dai 的 b-money、数字签名、Merkle tree 和分布式时间戳等先行成果;中本聪的核心贡献,是把这些组件与难度调整、最长工作量链、经济激励和可运行软件结合成无需中央发行者的系统。

2009年1月3日,中本聪创建 Bitcoin 创世区块。1月8日,他在同一邮件列表宣布 Bitcoin v0.1 软件;随后 Hal Finney 运行客户端、报告问题,并成为首笔已知点对点 Bitcoin 转账的接收者。链上第170区块包含中本聪向 Finney 发送的10 BTC 测试转账。v0.1 发布邮件Hal Finney:Bitcoin and me

时间 可验证事件 证据边界
2008-08-18 bitcoin.org 域名注册 注册隐私信息不能识别自然人
2008-10-31 向 Cryptography 邮件列表发布白皮书 可确认化名作者活动
2009-01-03 创建创世区块,并嵌入 The Times 当日标题 可确认网络起点,标题动机仍可解释
2009-01-08/09 宣布 v0.1 并在 SourceForge 发布早期客户端 可确认软件发布;存档版本细节仍有考证差异
2009-01-12 第170区块向 Hal Finney 发送10 BTC 可确认早期测试转账
2009—2010 修复漏洞、发布版本、维护网站并与早期贡献者通信 大量邮件、论坛与代码记录可交叉核对
2010-08 参与处理数值溢出漏洞,修复后链重组 显示早期仍承担关键维护角色
2010-12 在 WikiLeaks 引发关注前后停止公开论坛发言 时间相关不等于能够证明退出原因
2011-04 告知 Mike Hearn 已转向其他事情;继续肯定 Gavin 等人 最后一批具有普遍来源共识的通信

公开档案已经整理出数百项2008—2011年材料,包括邮件列表、BitcoinTalk 帖子和与多名早期参与者的通信。Satoshi Nakamoto Institute 档案数量不能证明同一自然人始终控制账号,但通信内容、代码演进和事件响应形成了相对连续的工作身份。

Bitcoin 的创新不是“第一个数字货币”或“发明公钥密码学”。在它之前已经有 DigiCash、Hashcash、b-money、bit gold、RPOW 等方案。中本聪的关键贡献是把工作量证明用于开放网络的排序和抗女巫机制,并把区块奖励、交易费、难度调整和最长累计工作量链组合成可持续运行的共识系统。

原始设计还做出了若干长期影响显著的选择:2,100万枚上限、约10分钟出块、每21万区块减半、未花费交易输出(UTXO)模型、脚本系统,以及轻节点可验证支付的 SPV 思路。这些参数和机制并非全部不可变;它们之所以持续有效,是因为后来参与者继续运行兼容规则,而不是因为中本聪保留一项法律或技术上的永久命令权。

创世区块中的报纸标题常被解读为反对银行救助的政治宣言。它至少证明区块不可能早于该报纸出版,但中本聪没有留下足以唯一确定动机的完整说明。因此可记录标题及历史语境,不应把单一政治意识形态写成已证实身份特征。

中本聪早期对代码、网站、论坛和网络警报机制具有不对称控制,但 Bitcoin 从一开始以开放源代码发布。Martti Malmi、Hal Finney、Gavin Andresen 等人逐步参与代码、测试、网站和社区工作。2010—2011年,中本聪把更多维护权限交给其他开发者并退出日常活动。

保存下来的通信显示,他在2011年4月告诉 Mike Hearn 自己已经转向其他事情,并表示项目由 Gavin 和其他人继续推进。4月下旬后,再没有获得普遍认可、且能建立完整来源链的中本聪通信。Mike Hearn 的法庭证词及邮件来源说明

这种交接不是一次正式公司任命。代码提交、SourceForge 权限、bitcoin.org、论坛和网络警报密钥由不同人和组织逐步承接;开发者可以发布软件,但无法强迫节点安装。美国监管文件也以此解释 Bitcoin 没有负责修改规则的单一公司,更新只有在用户和矿工采用后才产生网络效果。美国联邦公报说明

关于现实身份,哪些信息不能当真

Section titled “关于现实身份,哪些信息不能当真”

中本聪的 P2P Foundation 账户曾填写“1975年4月5日出生、居住在日本、男性”。这些是化名账户的自填字段,不是身份证明。其通信中的英式拼写、发帖时间、编程风格以及创世区块引用英国报纸标题,都可以生成地区或年龄假说,却无法唯一对应一个人。

同样,没有可靠证据确认:

  • “Satoshi Nakamoto”是日本法定姓名;
  • 作者一定是男性、单人或居住在日本;
  • 某个国家的政府、情报机构或公司秘密创建 Bitcoin;
  • 中本聪已经死亡,或仍能控制早期私钥;
  • 任何候选人的父母、配偶和祖辈就是“中本聪家族”。

因此,本档案不能像其他实名创始人条目一样调查父母职业、家世或童年财富。把某位候选人的家庭资料嫁接到中本聪名下,会把尚未证明的身份假说伪装成事实。

候选人或假说 被怀疑的主要原因 关键反证或限制 本站结论
Hal Finney 密码学家、RPOW 作者、首位已知接收 BTC 者;技术能力和时间线接近 Finney 留下与中本聪往来的邮件和转账记录并明确否认;这些材料更自然地显示为两名参与者 有意义的假说,无身份结论
Nick Szabo bit gold 与 Bitcoin 思想接近;部分文风分析指向他 本人多次否认;文风和思想相似不构成密钥或作者证据 间接证据,不足确认
Adam Back Hashcash 作者、白皮书引用对象、早期密码朋克;2026年调查再次指向他 本人否认;共享的技术观念在密码朋克群体中并不独有,没有公开密码学证明 间接证据,不足确认
Len Sassaman 密码朋克、匿名通信与密码学经历相符,退出时间与其2011年去世相近 没有直接邮件、代码或密钥证据;家属否认,时间重合不能证明身份 高度推测
Peter Todd 2024年 HBO 纪录片把一段论坛回复和职业轨迹解释为线索 Todd 否认;论坛文本存在其他合理解释,年龄和开发经历也受到早期参与者质疑 媒体假说,无充分证据
Dorian Nakamoto 法定姓名包含 Satoshi Nakamoto,2014年被 Newsweek 指认 本人否认并表示此前不了解 Bitcoin;没有代码、通信或密钥证据 缺乏依据的误认
多人团队 作品横跨密码学、经济学、网络和 C++,文字风格有时被解读为团队协作 一名综合能力很强的开发者也能解释现有记录;通信没有证明多人共用账号 不能排除,也不能确认
Craig Wright 2015年后长期公开自称中本聪,并提交大量所谓早期文件 英国高等法院经完整审理认定其大量依赖文件系伪造,并判决其不是中本聪、不是白皮书或原始代码作者 已由法院证据审理排除

2024—2026年的几轮高调调查分别指向 Peter Todd、Adam Back,以及 Hal Finney/Len Sassaman 组合,结论彼此冲突。WIRED 对这些调查的复盘指出,候选筛选和语言分析很容易形成确认偏误;没有一项公开材料建立了决定性的密码学证据。WIRED 复盘

2024年,英格兰和威尔士高等法院在 COPA v Wright 案中作出明确宣告:Craig Wright 不是使用 Satoshi Nakamoto 化名的人,不是 Bitcoin 系统创建者,不是白皮书作者,也不是原始 Bitcoin 软件作者。主判决详细审查了文档伪造、元数据和证人证据;后续禁令限制其继续作出相反主张。英国司法机构主判决后续救济判决

该判决能排除 Wright,但不能反向证明其他任何候选人就是中本聪。

中本聪确实在网络初期挖矿,并控制过用于测试转账的密钥。但媒体常写的“中本聪拥有110万 BTC”不是来自一个公开声明的钱包,也不是用签名完成的所有权证明。

2013年起,研究者 Sergio Demian Lerner 根据早期区块 coinbase 交易中的 ExtraNonce 等模式,提出存在一个占主导地位的早期矿工,后来称为“Patoshi”模式。不同分组方法给出约60万至110万 BTC 的结果。BitMEX Research 复算后认为,单一主导矿工的存在具有一定证据,但区块分配远没有外界想象得稳健,较保守的估计约为60万—70万 BTC。BitMEX Research

后续研究把更宽的模式归因提高到约110万 BTC,但这增加了统计假设,而没有增加身份签名。严谨表达应同时给出区间和方法:约70万是较保守的单一主导矿工估计,约110万来自更积极的 Patoshi 聚类;两者都不是“中本聪余额查询结果”。

这里有三层不能省略的不确定性:

  1. 相似挖矿模式不等于所有区块一定由同一个实体生成;
  2. 即使存在单一主导矿工,也不能仅凭模式证明其就是中本聪;
  3. 历史上挖到币,不等于今天仍持有私钥、享有完整受益权或能够变现。

因此,本站不把“估计币数 × 当前价格”写成中本聪的确定净资产,也不把这些推算资产归入任何现实候选人的家庭财富。

最有力的公开验证应同时包括:对一条新鲜、具体且不可复用的声明进行数字签名;签名密钥与中本聪在已建立来源链的早期活动直接相关;并由原始通信、代码或可信见证材料解释该密钥从2009年至今的控制链。

仅移动一笔“疑似 Patoshi”资金,最多证明某人控制某把私钥,仍需要排除密钥转让、继承或盗取。仅展示截图、旧文件、私下签名演示、相似文风或熟悉早期细节,也都不足以完成公开可重复验证。

中本聪的退出减少了创始人作为最终裁决者的可能性,使 Bitcoin 的规则变更必须通过开发者、节点运营者、矿工、企业和用户之间的协调完成。它并不意味着网络从此没有权力集中:代码维护权、算力、托管、交易平台、资本和舆论影响仍会形成不同层面的不对称。

匿名身份还产生了持续风险:冒认者可以借“创始人权威”发起诉讼、推广分叉或影响资产预期;另一方面,过度人肉搜索可能伤害无关候选人及家属。对公共利益最有价值的工作,是保存可验证历史并明确证据标准,而不是把概率最高的故事写成姓名答案。

2026年《纽约时报》的新调查把 Adam Back 作为最可能人选,主要依赖早期邮件时间线、文风、英国英语、技术位置和一些行为上的不一致;Back 明确否认。随后 WIRED 对这轮调查及另一部指向 Hal Finney/Len Sassaman 双人组合的纪录片进行交叉复盘,结论仍是没有密钥签名、唯一文档来源链或能排除其他密码朋克的证据。该进展提高了 Adam Back 假说的材料丰富度,没有把身份状态从“未确认”改成“已确认”。WIRED:You Found Satoshi? Let’s See the Receipts Le Monde 对争议的现场报道

资产问题也只能收窄方法,不能确认所有权。2026年的一项诉讼研究按 Patoshi 口径列出约21,744个地址和约109万 BTC,但研究者明确把这些地址称为“suspected” Satoshi addresses;诉讼请求某组地址的法律权利,不会自动证明聚类算法、身份或现存私钥控制。Galaxy 对 Noah Doe 诉讼与地址集的分析

截至本轮检索,可以确定的边界是:Craig Wright 已被法院排除;Adam Back、Hal Finney、Len Sassaman、Peter Todd 等仍只是互相冲突的候选;约60万—110万 BTC 仍是早期主导矿工的模型区间,不是实名个人余额。真正未决的仍是法定身份、私钥控制链以及早期矿工与中本聪是否为同一实体。

能够确认的“中本聪”是一组连续的作品与行为:2008年发布白皮书,2009年启动可运行网络,参与早期开发和测试,并在2010—2011年逐步退出。不能确认的是作品背后的法定身份、家庭出身和真实财富。

中本聪最重要的历史贡献不是某项单独密码学原语,而是把先行研究组合成具有激励、稀缺性和开放参与机制的可运行系统。身份之谜可以继续研究,但在出现可复验的密钥与来源链证据前,任何现实姓名都只能是候选假说。

  1. Cryptography 邮件列表:Bitcoin P2P e-cash paper
  2. Bitcoin 原始白皮书
  3. Cryptography 邮件列表:Bitcoin v0.1 released
  4. Hal Finney:Bitcoin and me
  5. Mike Hearn:与中本聪通信的证人陈述
  6. BitMEX Research:Does Satoshi have a million bitcoin?
  7. 英国高等法院:COPA v Wright 主判决
  8. WIRED:2026年身份调查证据复盘
  9. Satoshi Nakamoto Institute:公开通信档案
  10. Satoshi Nakamoto Institute:早期代码存档
  11. 美国联邦公报:Bitcoin 更新采用与无单一控制实体

最后复核:2026年8月30日。新的签名、密钥移动、档案发现或法院记录可能改变部分判断;仅有新的媒体指认不会自动提高证据等级。