比特币为什么会存在?
从双花问题说起,理解比特币为什么需要一份共享的交易记录。

速读
比特币的诞生是为了解决双花问题:同一份数字资产有可能被重复花费两次。这节课会说明,一份共享的交易记录如何让互不相识、互不信任的人也能就哪些转账有效达成一致,也会说明这个选择为什么让交易更难撤销、结算也更慢。
需要记住的要点
- 比特币的存在是为了解决双花问题:让同一份数字资产无法被发送给两个人——而且不需要一个中心记账方来判断哪一笔付款才算数。
- 带时间戳的共享记录就是实现这一点的机制——参与者各自核对同一套规则,而不是信任某一个运营方的账本。
- 去掉了运营方,也就去掉了原本能帮你撤销错误的那个角色,所以转账前一定要核对收款地址和网络。
- 把“网络”和“资产”分开看:比特币是维护这份记录的协议,BTC则是按这套规则发行的资产。
正式内容开始前的路线图
这是一条因果关系的时间线,不是给各个网络或资产排名次。请按顺序读下面的问题:每一个回答都解决了一个真实存在的限制,同时也留下一个新的权衡,留给下一课处理。
- 2008年——解决双花问题。 比特币提出用一份带时间戳的共享记录,让数字资产无法在没有可信记账方的情况下被花费两次。
- 2008年至今——验证同一条基础层。 比特币让自己的基础层网络负责按同一套规则维护一份交易记录。下一课会把这条网络和它的原生资产分开来看。
- 2015年——让共享规则可编程。 以太坊推出了一条支持智能合约的基础层,让应用程序可以共享可编程的状态。第三课会把这条网络和ETH分开来看。
- 2015年至2017年——统一代币的行为标准。 ERC-20为代币合约提供了一套通用接口,让应用程序可以同时支持多种代币,同时每种代币各自的风险仍然彼此独立。
- 随着使用量增长——争夺稀缺的区块空间。 更多需求会争夺有限的验证和数据空间,让手续费和确认时间变成一种设计上的权衡。
- 一种应对方式——把比特币的支付转移到通道里进行。 闪电网络(Lightning)用支付通道处理大量支付,同时依赖比特币基础层来强制执行和最终结算。
- 另一种应对方式——把以太坊的执行转移到Rollup中进行。 Rollup单独执行,但会把数据提交给以太坊Layer 1并在其上结算,所以它的安全边界仍然很关键。
- 另一条路线——选择不同的Layer 1设计。 Solana是一条独立的Layer 1,因此它在验证者、安全性和运行方式上做出了自己的权衡取舍。最后一课会把这条网络和SOL分开来看。
比特币解决了什么问题?
数字信息很容易被复制。对一张照片或一份文档来说,这是件好事;但对货币来说,这就是个问题:如果同一份数字单位可以被发送给两个人,收款人该相信哪一笔才是真的?
在比特币出现之前,通常是银行或其他中心化的记账方来回答这个问题:由它来判断哪一笔付款先到账,再更新自己的账本。比特币提出的问题是:能不能在没有一个运营方独占记录的情况下,让一个网络自己完成这项工作?
互不相识的人,要如何就同一份记录达成一致?
比特币把签名交易、公开的验证规则,以及区块引用更早区块这三者结合在一起。参与者在接受一个区块之前,都会核对同一套规则,所以要更改一条更早的记录,就必须推翻在它之后累积的全部工作量。
步骤
授权一笔付款
资产所有者对交易进行签名,让这笔提议中的转账可以被任何人独立核实。
按共享规则核对
网络参与者会拒绝那些试图把同一份已记录资产再次花费的交易。
延伸这份共享记录
有效的交易会被打包进区块,而这些区块又建立在已经被接受的历史记录之上。
这种设计放弃了什么?
没有中心化的运营方,也就意味着没有客服部门可以帮你直接撤销一笔已经生效的转账。达成共识也需要时间和资源。比特币并不能让每一笔支付都做到即时、隐私或零风险;它选择的是一份公开可验证的记录,而不是一份由中心统一管理的记录。
比特币和BTC是一回事吗?
| 术语 | 含义 | 为什么重要 |
|---|---|---|
| 比特币(Bitcoin) | 维护这份共享交易记录的协议与网络。 | 参与者核对的规则,就是这套系统的规则。 |
| BTC | 按照比特币规则发行和转移的原生资产。 | 人们说“比特币价格”或“比特币余额”时,通常指的就是它。 |
结语
比特币之所以存在,是因为数字资产很容易被复制,而如果同一份资产可以被花费两次,货币就无法正常运作。在比特币出现之前,银行或其他中心化记账方是靠自己独占账本、判断哪一笔付款先到账来解决这个问题的。比特币给出的答案是:让互相独立的参与者,按照各自核对的同一套规则,共同维护一份带时间戳的共享记录。
人们注意到的其他各种特性,都是这一个选择带来的结果。因为没有运营方独占这份记录,所以也没有运营方能够悄悄改写它——但同样地,也没有运营方能帮你撤销一笔已经生效的转账。因为达成共识需要工作量和时间,结算也就比数据库里的一次写入更慢、成本更高。这些并不是设计中附加的缺陷,而是去掉可信中间人必须付出的代价。如果有人声称某个网络能同时做到快速、便宜、且无需信任,却不必付出任何权衡,这种说法本身就需要证据来支持。
接下来要养成的实际习惯是:转账前核对收款地址和网络,因为一笔已经生效的转账,可能没有任何人能够、或愿意帮你撤销。也要记得把“网络”和“资产”分开看:比特币是维护这份共享记录的协议,BTC则是按照它的规则发行的资产。
比特币不只是一种有价格的资产。它是一个能自行验证并结算交易的网络。这正是Layer 1这个概念背后的想法——也是我们下一课要研究的基础网络。
常见问题
双花问题:同一份数字资产有可能被发送给两个不同的人。数字信息很容易被复制,所以如果没有一份共享的记录,收款人就没有办法知道这笔钱是不是已经在别处花过了。比特币在2008年发布的白皮书提出了一种点对点、带时间戳的记录方式,让参与者不需要中心化的记账方,也能就哪些转账是有效的达成一致。
这个问题问的是:当同一份数字资产被发送了不止一次时,应该由哪一个收款人来相信这笔付款是真实有效的。银行的解决办法是在自己的账本里判断哪一笔指令先到;比特币的解决办法是让参与者按照同一份共享记录核对每一笔交易,任何试图花费已经记录过的资产的交易,都会被拒绝。
比特币是在2008年由一篇署名“中本聪(Satoshi Nakamoto)”的论文提出的,这个网络在2009年1月开始运行。中本聪是一个化名,这个名字背后真正的身份至今从未被确认过。这套设计并不依赖于知道是谁写的,因为参与者核对的是规则本身,而不是信任某个作者。
不是,而且这个区别很重要。比特币是维护这份共享交易记录、以及参与者所核对的那套规则的协议和网络。BTC则是按照这些规则发行和转移的原生资产,人们说“比特币价格”或“比特币余额”时,通常指的就是它。
因为没有一个中心化的运营方有权撤销它。一笔已经记录进共享历史的有效转账,是参与者按同一套规则核对后接受的,要撤销它就必须推翻在它之后累积的全部工作量。唯一能拿回这笔钱的办法,是收款人自己选择把这份资产送回来。
不需要。这正是它的设计要去掉的东西。节点各自独立核对协议规则,最终被接受的记录,是参与者按这些规则达成一致的结果,而不是由某个运营方发布的记录。这也是为什么转账出问题时,没有客服部门可以求助。
靠的是签名交易、公开的验证规则,以及区块引用更早区块这三者的结合。资产所有者对转账进行签名,让任何人都能核实这笔转账是经过授权的;参与者会拒绝那些花费已记录资产的交易;有效的交易则会被打包进区块,建立在已经被接受的历史记录之上。
不是。更准确的说法是“化名”。交易被记录在一份任何人都能查看的公开历史里,而且是和地址关联,而不是和姓名关联。如果某个地址曾经被追溯到一个真实身份,那么和这个地址相关的所有活动也会一并被查到。
不能,而且这套设计本来就没打算做到这一点。在互相独立的参与者之间达成共识需要时间和资源,所以转账的结算速度比一家公司内部数据库里的一次记录要慢,手续费也要争夺有限的空间。比特币是用速度和成本,换来了一份公开可验证的记录。
相关币种
继续学习
根据本课推荐的后续阅读。




