第三篇 · 比特币原理
无形的坚硬
“It might make sense just to get some in case it catches on.
在它变得世人皆知之前,你最好搞一点。—— 中本聪”
范式革命
依我愚见,比特币是可以比肩互联网的发明。互联网对信息完成的范式革命,比特币正在对金融做同样的事情。
俗话说——真传一句话,假传万卷书。
99% 关于比特币的解释都在“故弄玄虚”——区块链、共识算法、Merkle 树、SHA-256……词越多,读者越不理解。
比特币到底是什么?“比特币是一个虚拟的、假的、一串数字代码,不存在,也没有价值和意义。”——这是主流大众对它的想法。
真传一句话:
能量货币
什么是比特币?
比特币是人类历史上第一次把能量转换成货币。
比特币是一种纯能量货币。
现在(2026 年),一个比特币区块(3.125 个比特币)相当于整个北京市——占地 16,410.54 平方公里的巨型城市(地铁、工厂、商用、民用)——10 分钟消耗的电力。平均下来,一枚比特币包含了整个北京市 3.5 分钟的用电。
也就是说,一枚比特币的诞生需要消耗这么多能量。亦可理解为:一枚比特币是一个巨型能量块(Block)。
很多人说法币有价值,是因为背后有国家信用、国家担保。
比特币的价值是纯粹的能量担保——你必须消耗这么多能量才可以得到。这一点请记住——这是你正确理解比特币的根基。
比特币和法币的对比是:
能量 vs 国家信用
代码 vs 政客承诺
数学 vs 美联储决定
很多人说法币之所以稳定、可信任,是因为法币的背后是国家保障。但我们不难发现,国家并没有信用,也不值得被信任。(如果你坚定地相信“国家就是最伟大的,国家就是最讲信用的”——那么,你可以过几年再来看这篇文章。)
而比特币的价值担保,是纯粹的能量。
为什么说是“能量”而不是“能源”呢?因为你要得到比特币,需要付出电力 × 算力:矿机每秒能「试密码」的次数。算力越大,试得越快,越可能第一个解开题目拿到奖励——而它烧的,是实打实的电。 × 时间——这三个东西的结合,我称之为能量。
要理解其中原理,我们需要看看:一枚比特币是怎么生产出来的?
工作量证明(Proof of Work)
比特币的生产只有一条路径:比特币挖矿。
这里说的挖矿,不是拿着锄头在地底一下下挖掘,而是计算机的运算。
要得到比特币,需要解开一道数学题。这个数学题我们可以简单地理解为——海关锁。但是这个海关锁不是行李箱上 3–4 位数字的密码,而是一个几百位、包含字符字母和数字的巨型海关锁。
想象一个 4 位数密码锁——一共有 10000 种组合。比特币挖矿要破解的密码——它的组合数是 2 的 256 次方,相当于 10 的 77 次方——和可观测宇宙中所有原子的数量(约 10 的 80 次方)在同一个量级上。
是的——和数遍全宇宙的原子,是同一个级别的事。
电脑/矿机(矿机就是专门用来挖比特币的电脑)只需要做一项任务:疯狂地“试”(不是算)出正确的密码,穷举出这几百位的海关锁。如果解开了,你就可以得到一笔比特币作为奖励(现在的奖励是 3.125 个比特币,约三十万美金)。
这是一个非常天才的设计(请读者见谅,我会说到很多比特币的“天才”设计,因为确实是天才)。为什么我说是“试”而不是“算”呢?
因为公平。我在家里也有两个非常小的矿机,我也可以参与挖矿。为什么我这两个小灯泡耗电量的矿机,也能参与到这三十多万美金的角逐之中呢?
妙就妙在这个“试”。本质上,如果是“算”的话,那么谁拥有最贵的矿机、最多的矿机,谁就会一直赢。而“试”就不一定了——我们可以把“试”理解为抽彩票。
我有一个小矿机,可以理解为我每十分钟抽一次彩票;大矿场每十分钟抽一百次彩票。我们赢彩票的概率机制是一样的,都是碰运气。只不过你作为矿主,买了很多矿机,投入的成本更多(要挖矿,现在至少得花一百万美金才能入场,而且这些美金都变成了完全无法变现的矿机,你还需要找到电力相对最便宜的地方才能盈利,不然会被电价吃掉),你投入得多,你有资格买更多彩票以提高自己的胜算。而我,两个小矿机,两百美元,我自然胜算小很多。这也是一种公平。
那么为什么一定要做这个数学题呢?目的是什么?
亲手试试 · 孤勇者矿工
先别急着往下读。下面这台“迷你矿机”跑的是和比特币同款的 SHA-256 算法:每点一下,它就替你“抽几十张彩票”。看着乱码飞滚,直到那个以 0 开头的幸运儿出现——你会用自己的手指头理解,什么叫“消耗能量,换取账本的真理”。
共享账本
答:为了记账。
还记得我们第一篇讲过账本的重要性吗?现代经济的账本都被垄断在极少数人手中(各国央行)。
历史告诉我们:权力带来贪腐,绝对的权力带来绝对的贪腐。
这就是中心化的问题:权力过于集中,导致权力必然被滥用。因为普通人类(只要你不是个大圣人)都抵挡不住权力的诱惑——权力堪比海洛因,而且胜于海洛因。
那么账本的中心化、集中化,对我们有什么影响呢?权力的掌握者会作弊,而你无法察觉、也无法审计。
解决方案呢?就是每个人都有大账本的一份复制,我们共同来维护一个共享账本。
展开这个概念之前,我们需要看看现代货币系统的运行方式。因为纸币已经被淡化,所有的转账都发生在网上。
网络支付
每一次支付有三层:账本 — 支付网络 — 货币。
拿中国举例子:账本(你所使用的银行有你的账本,账本上显示你的余额)— 支付网络(支付宝、微信支付、银联)— 货币(人民币)。
美国:账本(同上)— 支付网络(Visa、Mastercard、Amex)— 货币(美元)。
而整条链路之所以能成功帮你完成这笔转账,是因为你在信任很多第三方。你首先需要信任你的银行没有搞错你的账本(我有两千,银行别搞成两百);信任支付网络能帮你支付(微信、Visa 要通过这笔转账);信任这个货币(但是所有的法币都在贬值,而且都锚定一个主权国家的债务,Federal Reserve Note)。
你在信任他们的同时,也默默地把很大的权力让渡给了他们。而他们可以很轻易地滥用这些权力,且你无能为力。
信任的“成本”
银行端:银行可以随时冻结你的资产,可以“三到五个工作日”之后帮你转账,银行实行双休和节假日的时候可以不帮你转账——明明这是你的钱。
支付网络:可以随时拒绝这次转账,不需要告诉你为什么,更不需要征得你的同意。我不转就不转,你能怎样呢?信用卡网络也可以随时回溯转账——明明是你授权的转账。
货币:我用了两篇文章说明——2015–2025 十年间,人民币的价值用黄金衡量凭空消失了 70%;美元 10 年贬值了约 67.9%。
我亲身经历过这种信任的“背叛”。有一次我想让我妻子用微信在携程上订酒店,我把钱转给她让她帮我付款。按理说,这不涉及任何非法甚至疑似违法的行为:该酒店接受携程预订,携程接受人民币同时也接受微信支付,我也打算用微信支付来付款。没问题对吧?
不。微信拒绝支付,原因是:我们认为你被诈骗了。
好,我们找到客服,和他解释:我们只是想用携程订酒店,完全合法,也没有被诈骗的痕迹(就是微信里的携程小程序)。
客服回复:不,我们认为你被诈骗了,这笔交易我们无法通过。
“为什么?”
“……”
没有为什么。微信支付就是可以不通过这笔转账,而你什么都做不了。这就是信任的成本,更是接近于无限的权力。
有人问:不就是个酒店吗?有所谓吗?至于吗?换支付宝不就得了?
幽默。这次是酒店不让你订。请问,如果他不想让你去买一种至关重要的药物呢?不让你支付孩子的学费呢?不让你支付食物呢?不让你支付父母的医疗呢?
这是莫大的权力,这是控制你本质行为的权力。而这种权力有任何制衡吗?这帮人真的有“听取意见”的意愿吗?恐怕他们不会理睬你的任何申诉,而你却要背负被拒绝支付的后果。
银行也会背叛这种信任。还记得 2022 吗?俄罗斯发动了对乌克兰的战争。一夜之间,俄罗斯寡头的所有银行资产全部被冻结、被充公。虽然我强烈谴责战争,谴责寡头对俄罗斯民众的掠夺,但是“银行可以随时把你的财富交给政府”这件事,让我感到可怖。
俄罗斯寡头用真金白银教给世界一课:你的钱,进了银行,就不是你的钱了。你的美金,从来就不是你的美金。
谁也不要信 Trust No One
互联网贸易已经变得几乎完全依赖金融机构作为可信任的第三方来处理电子支付。尽管对于大部分交易这种系统运行得足够好,但仍需忍受基于信任模型这个固有缺点。
—— 中本聪《比特币白皮书》
比特币解决了这种“信任危机”。
比特币听起来只是一个“币”,但它其实包含了支付的全部三层要素:账本(区块链大账本)— 支付网络(比特币公链)— 货币(比特币)。
账本:就是我之前说的,大家一起维护一个共同账本,而且每个人都有一份账本的拷贝。
支付网络:比特币公链。这是一条公共链路,谁都可以使用,谁都可以转账,且所有转账一经发出、不可撤回。
货币:比特币——纯能量货币。
我们现在来拆解“区块链”这个概念。很大的词,但拆解后很好理解。
比特币账本
首先,什么叫做区块(Block)?
你可以简单地把一个区块想象成一个纸箱子。这个纸箱子里是什么呢?是一条条转账记录。比如:小明给小刚转了 5 比特币;小明向小美转了 3 个比特币……这个账本同时也记录了所有参与者的余额:小明本来有 10 比特币,转了 5 个给小刚,现在还剩 5 个……这些所有的转账记录就是账本,这些记录放到纸箱子里,就是一个区块。
怎么把这些转账记录装到纸箱子(区块)里并且封存呢?通过我开头提到的矿机运算。成功解开这道数学题的矿机会获得一笔奖励(3.125 比特币),这个行为就叫做“打包”(字面意思:把转账记录打包到一个区块/纸箱里)。
打包完第一个区块以后,开始打包第二个区块,之后第三、第四……这些“打包完之后继续打包”的行为,自动把所有的纸箱子都连了起来。这个连起来形成的链条,就是区块链。
也就是:一个纸箱子通过一条铁链连着第二个箱子。这就是不断记录的账本,连起来就是不断增长的大账本。
不用想象——这本账就在下面。它是真实的、正在运行的比特币区块链,此刻最新的几只「纸箱」:
这个大账本有两个优势。第一,感谢互联网的特性,所有人都可以下载完整账本:每个人原则上只要有台电脑且内存足够(600 多 G),就可以下载完整的账本来确保账本的完整性(当然你也可以只下载一部分)。第二就是不可篡改:因为每个人手里都有账本,如果有人作假,大家都可以一下子发现并且实施惩罚(把作弊的记录扔出账本)。
这就是区块链的本质:一个去中心化的分布式账本。就这么简单。
比特币链上支付网络
这是账本端,那么支付网络呢?
支付网络就是连接这些纸箱子的铁链。这个铁链就是支付网络的路径,这就是“链上转账”。
我发起一笔比特币区块链上的转账,需要交一笔手续费,作为矿工的第二份收入(转账一万美金需要 0.1 美金的手续费。这个手续费是你看着给的:你要是着急就多给,不急就少给。没错我很抠门,转一万美金就花了 0.1 美金手续费,亲身经历)。
这笔转账(我输入收款方、输入手续费之后),我发起广播,告诉全网/全链(如果不理解“链”,可以理解为网络转账,效果是一样的):我要发起一笔转账。之后矿机们收到消息、开始打包。打包完成后,我这笔转账就成立了。但系统规定,每一笔转账必须要等 6 个区块的确认(大约 1 小时)才算最终生效——这是为了防止任何篡改的可能。
这也就是比特币社区的名言:不要信任,要验证(Don't trust, verify)。
亲手试试 · Mempool 停车场
“手续费看着给”是什么意思?区块就像一座宽度固定的桥,每笔转账是一辆出了价的小车,矿工只挑出价最划算的先过。下面你来当一回矿工,装一次区块——装完你就明白,为什么没人用主网买咖啡。
比特币本币
货币端很好理解:这是一种能量货币。比特币的最小单位是聪——0.00000001 比特币等于 1 聪,也就是 1 比特币等于 1 亿聪。这个货币可以充分拆分,以应对未来广大群众的加入,同时也能满足未来的“微支付”。
这就是比特币的全貌。不复杂,也不难懂:
不可篡改的公开账本(区块链)
+ 六个区块确认的支付网络(比特币公链)
+ 不可被稀释的能量货币(比特币)
整个过程你不需要信任任何人、任何第三方。你要做的就是验证每一条链路:验证账本是否被篡改过,验证这笔转账是否成立(你不会转出你没有的,比如 1000 个比特币),验证这个货币的价值(真真切切的能量消耗换来的)。
公平,非常公平。
小猪存钱罐
“我理解了。但我平时微信支付、Visa 都用得好好的,我也很信任他们,那你这套东西还有什么意义吗?”
好问题。除了信任以外,比特币解决的还有一个问题,就是货币最最最重要的特性——价值储存。
我们之前提到过,法币之所以不断贬值,是因为货币的超发。
想象一下:假如全中国的财富只有 100 元,你有一元,你拥有了全中国 1% 的财富,你就是马云,财阀。
假如有些人又印出来 900 元呢?你还是那一元,但你只拥有全中国 0.1% 的财富了,你就谁也不是了。
这就是法币的原罪——贪婪,当权者的贪婪。
无形的坚硬
但,比特币不是。比特币在源代码层面上被死死固定——2100 万个比特币。人类历史上有且只会有 2100 万枚比特币,售完为止。
因为是源代码定好,同时区块链具有不可篡改的特性,就算是中本聪本人回来,想改变这个 2100 万上限也是不可能的。
“未来也许人类可以找到新方法挖出更多比特币”。这话说得没错,但不用等到未来,现在就可以“增加”比特币的上限。怎么做到呢?
理论上——你需要让整个比特币生态系统同意改这条规则。这个“整个生态”包括三层人:
矿工(提供算力的人)
节点(有完整账本、验证账本的人——全世界有 2 万多个)
用户(持有比特币的人)
三层都同意,规则才能改。
而最关键的一层不是矿工——是节点。任何一个跑节点的普通人,都是比特币规则的最终守护者。如果节点不接受新规则,矿工就算挖出“违规的区块”,全网也不会承认。你如果想,也可以成为节点的一员。
这就是天才设计的核心——比特币的安全不来自矿工的算力,而来自每一个“有台电脑并且愿意参与守护规则”的普通人——像你我这样的普通人。
理论上有人可以尝试改规则——但只要绝大多数节点、矿工、用户不同意,这次“修改”就会变成一个新币(分叉币),原比特币按原规则继续运行。
历史上已经发生过——2017 年的 Bitcoin Cash 就是这么诞生的。结果呢?BCH 现在的市值只有比特币的 0.4%。
市场用脚投票——“真比特币”只有一个。
此外,比特币的另一个天才设计出现了:掌握算力的比特币巨头,谁会把自己已经花了几百万美金的矿机挖出来的财富主动稀释呢?这对他们的利益产生了直接冲突。
人性的弱点
这就是第一层博弈论:用人性的弱点来限制人性的弱点——让你不会接受印钞的诱惑,因为你是直接受害者。
反观法币,有一个经济学效应叫做坎蒂隆效应(Cantillon Effect):离印钞机最近的人会取得极大的优势。谁离印钞机最近呢?央行、银行、寡头(马斯克、川普这些人)。他们先得到最新出现的钱,然后马上用这些钱继续买资产、建工厂(因为这个时候物价还没有受到影响——物价低但是钱变多了,钱的传导需要时间),充实自己的腰包,把有钱人变成更有钱的人。之后这笔钱流到了普通的工厂主、普通企业家手里,他们不增不减,用这些新钱买更少的资产,因为这个时候物价已经开始上涨了(上涨的原理很简单:钱变得不值钱了,但传导到这一层,钱还有点价值,还可以进行投资和扩张),他们投资的规模也更小。之后这笔钱流到了普通人手里——这个时候物价已经飞涨,因为印钱的负效果开始出现(整个社会的货币总量增加了,你手中的钱就不值钱了):买菜变贵了,房租变贵了,学费变贵了,但是工资维持不变。他们也没有资产可以作为杠杆扩张自己的财富,而是全部吸收了印钱的负面效果。
视野切换到全球:美国一旦开始印钞,钱先到了银行和寡头手里——再到普通工厂主企业家手里——再到美国普通人手里。
请记住,美金是全球货币,传导链还在继续:美国普通人手里——欧洲人手里(比上一个链条上的人,钱更不值钱)——亚洲人手里(中国普通家庭)——非洲人手里。整条链路上美金不断地贬值。这也是为什么全世界人都很关注美联储政策:上游放水,全人类遭殃。
这就是一个赤裸的全球掠夺链,旨在让本来就很有钱的人变得不可想象地有钱,让处于劣势阶级位置、地理位置、种族位置上的人,永远被剥削,永远被榨取财富。
而那些控制印钞机的人呢?他们是得利最多的人,所以他们有无数理由打开印钞机——那又如何?支付代价的,又不是我,为什么我要在意呢?印度人中国人他们的辛勤付出和劳动(虽然我从他们的劳动中受益了,廉价的 Made in China 产品)直接化为乌有,令他们世世代代生活在恶劣的环境中。与我何干呢?
但比特币的逻辑是:你作为印钞机的主人(矿机就是印钞机,矿工就是离它最近的人),你要多印钞?那请你第一个承受超发的后果——你购入的矿机会一夜之间贬值 99%,你赚到的比特币一夜归零。你还会超发吗?
永远 2100 万 Forever 21M
而 2100 万作为上限的意义是什么?
老祖宗早就说了:物以稀为贵。为什么毕加索的画贵?因为只有这么多了,不会有新的毕加索画出现。为什么黄金值钱?因为总量相对稀少,且不好稀释。
2100 万,就是中本聪留给人类的礼物。
没有任何一个人、一群人、亦或一群寡头(比特币大户、巨型矿场主),可以稀释比特币——哪怕是多添加 0.01 个比特币。
代码即是法律,Code is Law。
而永不超发且总量确定的钱,才是真正可以储存财富的钱。财富不仅不会被稀释,还能穿越时空。假如你在 2019 年锁定了一万美金的购买力(当时比特币价格差不多 1 万美金 1 枚),到了 2025 年,同样的购买力得到了保留,并且变成了实实在在的 12 万美金。到 2035 年、2045 年呢?
举一个更具象的例子。假设北京一套房子 1000 万人民币:
2013 年——比特币约 $100 一枚——你需要 1.5 万枚比特币。
2025 年——比特币 10 万美金一枚——只需要 14 枚。
2035 年呢?
理性抉择
为什么比特币可以一枚 10 万美金呢?
不是因为大家都疯了,而是因为这是人类历史上第一个真正稀缺、可信任、不可被稀释的系统。
它不基于任何所谓现代经济学的 “MV=PQ” 或者 “ab=cd” 之类的公式。这些都是——恕我直言——高端的空中楼阁:解释了法币现象,但并没直达本质。
比特币的原理基于古训:物以稀为贵。
我也可以给出两个更直接的公式:
1 BTC = 1/21,000,000 BTC
一枚比特币,永远等于 2100 万分之一。
对比法币:1 USD = 1/∞ USD。一枚法币(美金)等于无穷无限法币分之一,分母是正无穷。
绝对稀缺
理想情况下,2100 万平均一人一枚,世界上 80 亿人中,只有 2100 万人才能拥有一枚。理想情况下——每 381 个人,才能分到 1 枚比特币。即使拆分成 0.1 枚,全球也只有两亿人才能拥有 0.1 个。
换个好理解的例子:2024 年统计,北京常住人口约 2,184 万人。整个比特币网络,甚至无法给一个北京市的人一人一枚。
而现实更加骨感:有大约 300–400 万枚已经永久丢失了。取中间值,未来实际可流通的比特币约 1,650 万枚。也就是说,整个比特币网络(一个全球资产,80 亿人共享的资产),哪怕全部塞给北京人——也有 534 万北京人一枚都分不到。每 4 个北京人里,就有 1 个分不到 1 枚。
这不是人为塑造的稀缺(比如毕加索的画),而是数学层面上的——绝对稀缺。
这是世界上最坚硬的资产,即使源于无形。
这个世界吊诡的地方可能在于:
看似真实的,也许是虚假的(美元只是美联储欠条,本质上美元就是 80 亿人类的集体幻觉)。
看似坚硬的,也许是柔软的(强如美国政府,现在有 39 万亿的债务,且政府一定会超发还债)。
而看似无形的,也许是最坚硬的。
1 BTC = 1/21,000,000 BTC
在浏览器里跑一次真实的 SHA-256 工作量证明——亲手“试”出一个合格的区块,体会什么叫能量换货币。