第三章 破土与劫难(2013–2016):山寨币、以太坊与 The DAO
如果把比特币的一生比作一个人,那么第二章讲的是它的婴儿期——从密码朋克的邮件列表里出生,学会走路,第一次被人用一万枚换了两块披萨。
而这一章要讲的,是它混乱、躁动、屡屡摔跤的青春期。
2013 到 2016 这四年,是整个 Web3 历史上密度最高的四年。在这四年里,比特币第一次让全世界的普通人知道了它的名字,又第一次让全世界的普通人赔得心服口服;全球最大的交易所在一夜之间蒸发;一个不到二十岁的少年写了一份三十几页的文档,把"区块链"这个词从"记账"推向了"计算";然后这个新平台在诞生的第二年,就遭遇了一场足以摧毁它的黑客攻击,并因为"要不要救"这个问题,把自己劈成了两半。
主流媒体在这四年里至少宣布过比特币"已死"上百次。但每一次埋葬之后,土里都会冒出更奇怪、更强壮的东西。
破土,然后劫难。劫难,然后再破土。这就是本章的全部内容。
一、2013:第一次全民狂欢
1.1 塞浦路斯:一场银行危机把比特币推上舞台
2013 年年初,比特币的价格大约是 13 美元。它还是个极客玩具,全球用户可能不超过几十万人。
真正的转折点来自地中海上一个人口不到百万的小岛国——塞浦路斯。
2013 年 3 月,塞浦路斯银行体系濒临崩溃。为了获得欧盟和国际货币基金组织约 100 亿欧元的救助,塞浦路斯政府被要求自己先掏出一部分钱。方案一开始极其激进:直接对所有银行储户的存款征税。最终落地的版本是,10 万欧元以上的大额存款被大幅"削减"(英文叫 bail-in,中文常译作"内部纾困"),部分储户损失了接近一半的存款。
对普通人来说,这件事的冲击是观念级别的。在此之前,绝大多数人默认"钱存在银行里就是我的钱"。塞浦路斯用最直白的方式告诉全世界:不一定。你的存款在法律上只是银行欠你的一笔债,当银行和政府需要的时候,它可以被冻结、被削减、被拿走。
于是,一句在比特币论坛里流传多年的口号,第一次有了现实的重量:
"Be your own bank."(做你自己的银行。)
比特币在这一刻第一次向大众展示了它的核心卖点:一串只有你知道的私钥,任何政府、任何银行都无法冻结、无法削减。资金开始涌入。3 月初还在 30 多美元的比特币,到 4 月 10 日冲上了约 266 美元的高点——一个月涨了近 8 倍。
1.2 从 266 美元的闪崩到 1000 美元的登顶
然后它闪崩了。
4 月 10 日当天,暴涨的交易量把当时全球最大的交易所 Mt.Gox 直接压垮。系统卡顿、订单延迟、用户无法下单也无法撤单,恐慌情绪迅速蔓延,价格在几个小时内从 266 美元砸到 50 美元附近,跌幅超过 80%。这是比特币历史上第一次真正意义上的"交易所故障引发的踩踏",也是一个不祥的预告——关于 Mt.Gox 的故事,我们在本章第三节还会详细讲。
2013 年下半年,剧情继续加速:
- 10 月,美国联邦调查局查封了暗网市场"丝绸之路"(Silk Road),创始人罗斯·乌布利希被捕,FBI 缴获了约 14 万枚比特币。价格短暂下跌后反而大涨——市场把这理解为"比特币最大的黑色应用场景被清除了,从此可以走向阳光"。
- 11 月 18 日,美国参议院举行了关于虚拟货币的听证会。出乎所有人意料,监管者的态度相当克制,甚至有官员承认比特币在支付领域具有"合法用途"。这被市场解读为"美国不打算封杀它"。
于是价格一路狂奔。2013 年 11 月底,比特币在 Mt.Gox 上首次突破 1000 美元,最高触及约 1242 美元。当时国际金价大约是每盎司 1250 美元左右,于是媒体写下了那个流传很广的标题:一枚比特币的价格,超过了一盎司黄金。
从年初的 13 美元到年末的 1000 美元以上,2013 年比特币涨了约 80 倍。这是它的第一次"出圈"。
1.3 中国大妈来了
如果说塞浦路斯点燃了欧美的火,那么真正把这场大火烧成燎原之势的,是中国。
"中国大妈"这个词,最初出现在 2013 年 4 月——国际金价暴跌时,中国的中老年女性投资者疯狂抢购实物黄金,一度被认为"打败了华尔街"。同年下半年,这批对新事物极其敏感、行动力极强的散户,把注意力转向了比特币。
2013 年 10 月,百度旗下的"加速乐"服务宣布接受比特币支付,这是中国第一家接受比特币的知名互联网公司,成为一个标志性事件。同年 11 月,成立于 2011 年的比特币中国(BTCChina)在交易量上一度超过 Mt.Gox,成为全球第一大比特币交易所。中国的三家交易所——比特币中国、OKCoin、火币——在这一年集体崛起(详见本章第八节)。
更关键的是,中国的交易所打出了一张至今仍在被讨论的牌:零手续费。这让交易量在账面上急速膨胀,也让中国在随后几年长期占据全球比特币交易量的绝大部分份额。
那是一段魔幻的日子。中央电视台做了比特币专题,报纸讨论"虚拟货币",小区门口的大爷大妈开始打听"比特币在哪儿买"。比特币在中国的价格甚至一度比国际市场高出一大截,这就是后来被反复提起的"中国溢价"。
1.4 12·5 通知:第一盆冷水
狂欢在 2013 年 12 月 5 日戛然而止。
这一天,中国人民银行、工业和信息化部、银监会、证监会、保监会五部委联合发布了《关于防范比特币风险的通知》(业内通称"12·5 通知"或"289 号文")。
这份文件在中国加密史上的地位怎么强调都不过分,因为它奠定了此后十余年中国监管的基本框架。核心内容有三条:
- 比特币不是货币。 它"不是由货币当局发行,不具有法偿性与强制性等货币属性,不是真正意义的货币"。
- 比特币是"特定的虚拟商品"。 普通民众在自担风险的前提下,有参与买卖的自由——注意,这一条并没有禁止个人持有和交易。
- 金融机构和支付机构不得开展比特币相关业务。 不得以比特币定价、不得买卖、不得承保、不得提供登记交易清算结算服务。
翻译成大白话就是:你自己玩可以,出了事自己负责;但银行和支付公司不许碰。
十一天后,也就是 12 月 16 日,央行进一步约谈了第三方支付机构,要求它们停止为比特币交易平台提供充值通道。这一击才是致命的——交易所收不到人民币了。
12 月 18 日,比特币中国宣布暂停人民币充值。价格应声崩塌,人民币价格从最高约 7000 元一路跌到 2000 元出头。第一次全民狂欢,就此结束。
二、山寨币大爆发:一条链不够,那就再来一千条
比特币的代码是开源的。这意味着任何一个懂点编程的人,都可以下载它的源码,改几个参数——比如出块时间、总量上限、哈希算法——重新编译,然后宣布:"我发明了一种新的加密货币。"
这类模仿比特币诞生的币,被统称为 Altcoin,中文叫"山寨币"或"竞争币"。"山寨"在这里未必是贬义,其中确实有一些做出了真正的创新。
2.1 莱特币:比特金,莱特银
莱特币(Litecoin, LTC)诞生于 2011 年 10 月 7 日,创造者是前谷歌工程师李启威(Charlie Lee)。
它和比特币的差别主要有三点:
- 出块时间从 10 分钟缩短到 2.5 分钟,转账确认更快;
- 总量从 2100 万提高到 8400 万,正好是比特币的 4 倍;
- 挖矿算法从 SHA-256 换成 Scrypt。Scrypt 是一种"内存密集型"算法,设计初衷是让专用矿机(ASIC)更难制造,从而让普通人用显卡也能挖矿。
李启威给莱特币的定位非常聪明:不与比特币竞争,而是做它的补充。这就是那句流传至今的口号:"比特金,莱特银"——比特币像黄金,用来储存价值;莱特币像白银,用来日常小额支付。
2013 年大牛市中,莱特币从不到 1 美元涨到最高约 50 美元。它也成了后来无数项目的"试验田":因为它更新更快,很多新技术(比如后面会讲到的隔离见证)都是先在莱特币上跑通,再考虑往比特币上搬。
2.2 瑞波 XRP:不挖矿的"银行链"
瑞波(Ripple, XRP)是这一批里最"异类"的一个。
它的思想源头可以追溯到 2004 年一位叫 Ryan Fugger 的程序员提出的 RipplePay 概念。2012 年,杰德·麦卡勒布(Jed McCaleb)——注意这个名字,他正是 Mt.Gox 的最初创建者——与 Chris Larsen 一起成立了 OpenCoin 公司(后更名 Ripple Labs),2013 年正式推出 XRP。
XRP 有几个和比特币截然相反的设计:
- 不挖矿。1000 亿枚 XRP 在诞生之初就全部创建完毕(俗称"预挖"),由公司持有并逐步释放。
- 不用工作量证明。它使用一套由可信节点组成的共识协议,交易确认只要三四秒。
- 目标客户不是散户,而是银行。它想解决的是跨境汇款——传统的 SWIFT 体系转一笔钱要几天、扣好几层手续费,Ripple 想让这件事变成几秒钟。
这套设计让 XRP 从诞生第一天起就争议不断:批评者说它"根本不是去中心化的,只是一家公司发的代币";支持者说它务实,直接对接真实世界的金融需求。这场争论一直持续到今天。
顺带一提,杰德·麦卡勒布在 2013 年离开了 Ripple,并在 2014 年创立了理念相近的 Stellar(恒星币, XLM)。一个人先后深度参与了三个改变行业的项目(Mt.Gox、Ripple、Stellar),这在加密史上相当罕见。
2.3 狗狗币:一个玩笑活成了传奇
2013 年 12 月 6 日,两个素未谋面的人在互联网上开了一个玩笑。
一位是 IBM 的软件工程师 Billy Markus,另一位是 Adobe 澳大利亚分公司的市场营销人员 Jackson Palmer。Palmer 当时觉得满天飞的山寨币实在太荒唐了,于是发了一条推特调侃说要做一个"狗狗币"。这条推特意外走红,Markus 看到后主动联系他,两人合作,用莱特币的代码改了改,配上当时最火的表情包——那只表情微妙、配着彩色 Comic Sans 内心独白的日本柴犬 Kabosu——真的做出了 Dogecoin(狗狗币,DOGE)。
它从设计上就是反严肃的:没有总量上限(早期设定为 1000 亿枚,后改为无上限持续增发),出块只要 1 分钟,官网上全是狗子表情包。
结果,玩笑变成了现象。狗狗币上线两周,市值就突破了约 800 万美元。围绕它形成的社区异常热情且善良,2014 年他们干了三件出圈的事:
| 时间 | 事件 | 大致金额 |
|---|---|---|
| 2014 年 1 月 | 众筹资助牙买加雪橇队参加索契冬奥会 | 约 3 万美元 |
| 2014 年 3 月 | Doge4Water 项目,为肯尼亚缺水地区打井 | 约 3 万美元 |
| 2014 年 5 月 | 赞助 NASCAR 车手 Josh Wise,赛车涂上狗头("Dogecar") | 约 5.5 万美元 |
狗狗币证明了一件在当时没人想清楚的事:一个加密货币的价值,可以不来自技术,而来自社区的共识与文化认同。这个道理在七年后被马斯克和整个 Meme 币浪潮反复验证——但那是后面章节的故事了。
值得一提的是,两位创始人后来都基本离开了这个项目,Jackson Palmer 更是成了整个加密行业最尖锐的批评者之一。
2.4 潮水退去之后
2013 到 2014 年,山寨币的数量从几十种暴涨到上千种。Bitcointalk 论坛的"公告"板块每天都有新币发布,很多币的白皮书就是把比特币白皮书改几个词。
结局并不意外:
| 类型 | 代表 | 今天的状况 |
|---|---|---|
| 有真实差异化设计 | 莱特币、门罗币(2014 年)、达世币 | 少数存活至今 |
| 面向特定机构场景 | 瑞波、恒星 | 存活,争议持续 |
| 文化/社区驱动 | 狗狗币 | 意外成为长青品种 |
| 纯粹复制粘贴 | 大量"XX 币" | 绝大多数归零 |
| 明确的骗局 | 各类"预挖砸盘"币 | 归零,部分创始人被起诉 |
这是 Web3 历史上第一次"发币潮"。它教给市场的第一课是:发行一个代币的技术门槛几乎为零,真正稀缺的是共识、开发者和真实用途。 可惜这一课,在 2017 年的 ICO 狂潮和 2021 年的 NFT 狂潮里,市场还要再学两遍。
三、门头沟:85 万枚比特币的消失
3.1 从万智牌交易所到全球最大交易所
Mt.Gox 这个名字,是加密史上最著名的黑色幽默之一。
2007 年,杰德·麦卡勒布注册了域名 mtgox.com,本意是做一个交易《万智牌》(Magic: The Gathering)卡牌的在线平台——Magic: The Gathering Online eXchange,取首字母就是 MTGOX。这个项目没做起来。2010 年 7 月,他把这个闲置的域名改造成了一个比特币交易所。
2011 年 3 月,麦卡勒布把 Mt.Gox 卖给了一位住在日本东京的法国程序员——马克·卡佩勒斯(Mark Karpelès),网名"Magical Tux"。
在随后的三年里,Mt.Gox 成了这个行业的中心。巅峰时期,全球约 70% 的比特币交易发生在这一个网站上。当人们说"比特币今天的价格"时,他们说的就是 Mt.Gox 的报价。
但它从来就不是一个健康的公司。2011 年 6 月,它就被黑客入侵过一次,攻击者用盗来的账户疯狂砸盘,把比特币价格一度打到 0.01 美元。它的代码库据说没有版本管理,公司唯一的关键决策者就是卡佩勒斯本人,用户提现要等好几周是常态。整个行业都在抱怨,但没人真的离开——因为流动性都在那里。
3.2 2014 年 2 月:提币停了
2014 年 2 月 7 日,Mt.Gox 突然宣布暂停所有比特币提现。官方给出的理由是一个叫"交易延展性"(transaction malleability)的技术漏洞。
简单解释一下这个漏洞:比特币的每笔交易都有一个"交易 ID"(哈希值)。在早期实现中,攻击者可以在不改变交易实际内容的前提下,微调交易签名的编码方式,从而让这笔交易生成一个不同的 ID。对于一个设计良好的系统,这只是个小麻烦;但对于 Mt.Gox 那套靠交易 ID 来判断"用户提现是否成功"的粗糙系统,攻击者就可以:提一笔钱 → 篡改 ID → 系统查不到原 ID,误以为提现失败 → 再给用户补发一次。
这个说法后来被广泛质疑——大多数分析认为,延展性漏洞只是替罪羊,真正的损失是长期的、系统性的。
接下来的三周是自由落体:
- 2 月 24 日:Mt.Gox 网站彻底下线,只剩一片空白。同一天,一份泄露的内部危机方案文档在网上流传,写着"损失 744,408 枚比特币"。
- 2 月 28 日:卡佩勒斯在东京召开发布会,深深鞠躬,宣布公司依据日本《民事再生法》申请破产保护,丢失约 85 万枚比特币——其中约 75 万枚属于用户,约 10 万枚属于公司自己。按当时价格计算,价值约 4.7 亿美元。
- 3 月 20 日:Mt.Gox 宣布在一个旧的钱包文件里意外找回了 20 万枚,净损失降至约 65 万枚。
后来由独立分析团队 WizSec 完成的链上取证给出了一个更让人心凉的结论:这些币并不是在 2014 年一夜之间被偷走的,而是从 2011 年就开始被持续盗取,Mt.Gox 在此后两三年里一直在用新用户的存款掩盖旧的窟窿,自己甚至可能都没意识到。
卡佩勒斯于 2015 年 8 月被日本警方逮捕。2019 年 3 月,东京地方法院认定他"篡改电子记录"罪名成立,判处两年半有期徒刑、缓刑四年;而更严重的业务侵占指控则未被认定。
那 85 万枚比特币的债权清算,拖了整整十年。直到 2024 年,Mt.Gox 的债权人才陆续通过 Kraken、Bitbank 等交易所收到了赔付的比特币和比特币现金。
3.3 "门头沟"这个梗
在中文加密圈里,Mt.Gox 有一个人人都懂的外号:门头沟。
由来非常朴素——"Mt.Gox"念快了,谐音就是"门头沟",而门头沟是北京市西部的一个区。于是这个洋气的日本交易所,就有了一个非常接地气的中文名。
后来这个词的用法扩展了。当一家交易所跑路、被盗或者破产时,中文社区会说它"喜提门头沟"或者"门头沟了"。它成了一个专有名词,含义是:中心化平台的暴雷。
这个梗背后,是一句被无数人用真金白银验证过的行业铁律:
Not your keys, not your coins.(私钥不在你手里,币就不是你的。)
你在交易所账户里看到的那个数字,本质上只是交易所数据库里的一行记录,是它欠你的一笔债。它是否真的持有对应的比特币,你无从验证。从 Mt.Gox 到 2022 年的 FTX,这句话一次又一次地被印证。
3.4 漫长的熊市
Mt.Gox 的倒下,把 2013 年的狂欢彻底打回原形。
| 时间 | BTC 大致价格 | 备注 |
|---|---|---|
| 2013 年 11 月末 | 约 1150–1240 美元 | 历史高点 |
| 2014 年 2 月 | 约 550 美元 | Mt.Gox 破产 |
| 2014 年 12 月 | 约 320 美元 | 2014 全年跌幅约 58% |
| 2015 年 1 月 | 约 152–180 美元 | 周期最低点,距高点跌约 85% |
| 2015 年 12 月 | 约 430 美元 | 缓慢复苏 |
| 2016 年 12 月 | 约 950–970 美元 | 重回千元前夜 |
2014 年,比特币是当年全球表现最差的主要资产之一。从 2013 年 12 月到 2015 年 1 月,这场熊市持续了约 13 个月,跌幅超过 85%。媒体上"比特币已死"的讣告一篇接一篇。
但也正是在这段无人问津的寒冬里,最重要的事情发生了:以太坊的白皮书写完了,众筹完成了,代码写出来了,主网上线了。牛市造富,熊市造物——这个规律在此后的每一轮周期里都会重演。
四、一个 19 岁少年的白皮书
4.1 从《比特币杂志》说起
维塔利克·布特林(Vitalik Buterin),1994 年 1 月 31 日出生于俄罗斯莫斯科州的科洛姆纳。六岁时随父母移民加拿大多伦多。他的父亲德米特里是一名计算机科学家。
中文社区习惯叫他"V 神"。这个称呼一半是敬意,一半是调侃他那种略显外星人的气质——瘦削、语速极快、话题在数学、经济学和哲学之间随意跳跃。
2011 年,17 岁的维塔利克从父亲那里第一次听说比特币。他的第一反应是怀疑:"没有实物支撑的东西凭什么有价值?"但他还是去研究了。很快他被吸引,并意识到自己没钱买币、也没有矿机,那就用另一种方式赚:给比特币网站写文章。
他为一个叫 Bitcoin Weekly 的网站撰稿,稿费是每篇 5 个比特币——按当时的价格,大约 4 美元一篇。
2011 年 9 月,他和罗马尼亚人 Mihai Alisie 共同创办了《比特币杂志》(Bitcoin Magazine),这是全世界第一本专注于加密货币的印刷刊物。维塔利克是首席撰稿人,写了大量深度技术文章。这份工作给了他一个别人没有的优势:他被迫读遍了当时几乎所有的加密项目。
同期他就读于加拿大滑铁卢大学。2013 年,他做了那个决定命运的选择——退学,然后用手上的比特币买了一张机票,开始环球旅行。他去了以色列、西班牙、美国,拜访当时最前沿的几个团队:Mastercoin(想在比特币上做更多资产)、Colored Coins(想给比特币"染色"来表示股票、债券)等等。
4.2 比特币是计算器,我们需要智能手机
在拜访这些项目的过程中,维塔利克得出了一个当时几乎没人抓住的结论。
他看到的每一个团队,都在做同一件事:为一个特定的用途,费尽力气地在比特币上打补丁。想做资产发行?做一条侧链。想做域名系统?做一条 Namecoin。想做去中心化预测市场?再做一条链。
维塔利克给 Mastercoin 团队提了一个建议:与其针对每种用途写一套专门的规则,不如提供一种通用的脚本语言,让开发者自己写规则。团队没有采纳。
于是他决定自己做。他后来用了一个非常精妙的比喻来解释这个想法,这个比喻至今仍是理解以太坊最好的入口:
比特币是一台功能强大的计算器——它只会做一件事(转账),并且做得极其可靠。 以太坊要做的是智能手机——它本身不预设任何用途,但你可以在上面装任何 App。
一台计算器无论造得多精良,也只能算加减乘除。而智能手机的价值不在于手机本身,在于 App Store 里那几百万个应用。维塔利克想给区块链造一个操作系统。
技术上,这个想法的核心叫"图灵完备"。比特币的脚本语言是故意设计成非图灵完备的——它不支持循环,功能极其受限,为的是绝对安全和可预测。而以太坊要提供一台图灵完备的虚拟机,理论上可以运行任何计算。
2013 年 11 月底,19 岁的维塔利克把这些想法写成了一份文档,标题是《以太坊:下一代智能合约与去中心化应用平台》。他把它发给了十几个朋友,本以为会有人立刻指出致命的漏洞。
没有人指出。所有人都说:这可能真的行。
4.3 八个联合创始人
2014 年 1 月 26 日,在美国迈阿密举行的北美比特币大会上,以太坊被正式公开。台上的维塔利克紧张、语速飞快,但台下的反应是压倒性的。
以太坊最终有 8 位联合创始人,这在项目历史上留下了长长的影响:
| 姓名 | 角色与后续 |
|---|---|
| Vitalik Buterin | 白皮书作者,以太坊的精神领袖至今 |
| Gavin Wood | 撰写《黄皮书》,定义 EVM,发明 Solidity 语言;后创立 Polkadot |
| Charles Hoskinson | 早期 CEO,因路线分歧离开;后创立 Cardano |
| Joseph Lubin | 出资甚多;后创立 ConsenSys(MetaMask、Infura 的母公司) |
| Anthony Di Iorio | 早期资助人;后创立 Decentral / Jaxx 钱包 |
| Mihai Alisie | 《比特币杂志》联合创始人 |
| Amir Chetrit | 早期参与,后淡出 |
| Jeffrey Wilcke | 编写 Go 语言客户端 Geth(今天仍是主流客户端) |
2014 年初,团队内部就爆发了第一次路线之争:以太坊应该是一家营利公司,还是一个非营利基金会? 霍斯金森主张前者,主张融风投的钱、做正规公司;维塔利克坚持后者。最终维塔利克赢了,霍斯金森离开。
2014 年 6 月,以太坊基金会(Ethereum Foundation)在瑞士楚格州(Zug)注册成立——这个后来被称为"加密谷"(Crypto Valley)的地方,从此成了行业圣地。
同年,维塔利克还获得了硅谷投资人彼得·蒂尔设立的"蒂尔奖学金",奖金 10 万美元,条件正是:从大学退学,去做点真正的事。
五、以太坊:ICO、上线与"世界计算机"
5.1 先解释一下:什么是 ICO
ICO 是 Initial Coin Offering 的缩写,中文叫"首次代币发行"。这个词是从股市的 IPO(首次公开募股)仿造出来的。
用最通俗的话说:
一家公司要上市,就把股份卖给投资者换钱,这叫 IPO。 一个区块链项目要启动,就把自己未来网络里的"代币"提前卖给支持者换钱,这叫 ICO。
两者的关键差别在于:IPO 有严格的监管、审计、信息披露和交易所审核;而 2014 年的 ICO 什么都没有——一份白皮书、一个网站、一个收款地址,就可以开始募资。这种模式在 2014 年还算克制,到 2017 年会彻底失控(第四章的主角)。
顺带说一句:以太坊虽然不是历史上第一个 ICO(Mastercoin 在 2013 年就做过),但它是第一个真正成功、并证明了这个模式可行的 ICO。这个"成功示范"既是它的功劳,也是它埋下的祸根。
5.2 2014 年那场 42 天的众筹
以太坊的众筹从 2014 年 7 月 22 日开始,持续 42 天,到 9 月 2 日结束。
规则设计得很有意思,带着明显的"早鸟激励":
- 只接受比特币支付(当时还没有别的东西能付);
- 前 14 天,1 BTC = 2000 ETH;
- 之后价格线性递减,最后降到 1 BTC = 1337 ETH(1337 是黑客文化里的 "leet",意为"精英",一个典型的极客彩蛋);
- 没有硬顶。
最终结果:募集到约 31,591 枚比特币,按当时币价折合约 1840 万美元。售出约 6000 万枚 ETH,另外在创世区块中为基金会和早期贡献者分配了约 1200 万枚,创世总供应量约 7200 万枚。
现在回头看,这次众筹的每一个参与者都做了这个星球上回报率最高的投资之一。而以太坊基金会拿到的这批比特币,也让它在随后的漫长熊市里得以活下来——虽然由于比特币在 2014 年腰斩,基金会一度非常紧张,甚至在 2015 年初逼近了资金枯竭。
5.3 2015 年 7 月 30 日:前沿
2015 年 7 月 30 日,以太坊主网正式上线,创世区块诞生。
这个第一阶段的代号叫 Frontier(前沿),名字取自美国西部拓荒时代——意思是:这里还很荒凉,规则还很粗糙,来的都是开拓者,出了事自己扛。官方文档甚至直接警告用户:这是一个技术性的、面向开发者的版本,普通人请勿轻易使用。
以太坊最初规划的路线图分为四个阶段,名字都很有诗意:
| 阶段 | 中文 | 时间 | 含义 |
|---|---|---|---|
| Frontier | 前沿 | 2015 年 7 月 | 荒野开拓,仅供开发者 |
| Homestead | 家园 | 2016 年 3 月 | 网络趋于稳定,可供普通用户使用 |
| Metropolis | 大都会 | 2017–2019 | 分为拜占庭、君士坦丁堡两次升级 |
| Serenity | 宁静 | 原计划两年,实际到 2022 年 | 转向权益证明(PoS) |
(最后一个阶段的故事,我们要到第六章才讲——它整整推迟了七年。)
ETH 上线之初在交易所的价格约 2.8 美元,两个月后跌到约 0.42 美元的历史低点。当时很多人认为这是又一个会归零的山寨项目。
5.4 智能合约:一台自动售货机
以太坊的核心创新叫"智能合约"(Smart Contract)。这个词其实不是维塔利克发明的——密码学家 Nick Szabo 早在 1994 年就提出了它。
对小白来说,最好的解释是 Szabo 自己用的那个比喻:自动售货机。
想象你在自动售货机前买一瓶可乐。这个过程涉及一份"合同":你付 3 元,机器给你一瓶可乐。但这份合同的执行完全不需要人——没有店员,没有律师,没有法院。你投币,机器自动判断金额是否足够,自动出货。机器不会耍赖,不会说"今天不卖了",也不会因为老板心情不好就吞你的钱。
智能合约就是这样一段部署在区块链上的代码:条件满足时,自动执行结果,任何人(包括写它的人)都无法中途干预或反悔。
举几个更贴近现实的例子:
- 众筹合约:如果 30 天内募集超过 100 ETH,钱自动打给项目方;否则自动全额退还给所有出资人。不需要托管银行,不需要相信平台。
- 保险合约:如果某个官方数据源确认航班延误超过 3 小时,赔款自动打到乘客钱包。不需要理赔申请,不需要跟客服吵架。
- 借贷合约:你抵押价值 150 美元的 ETH,借出 100 美元稳定币;如果抵押物价格跌破阈值,合约自动清算。(这就是 2020 年 DeFi 的核心逻辑,见第五章。)
跑这些合约的运行环境叫 EVM(Ethereum Virtual Machine,以太坊虚拟机)。你可以把它想象成一台由全球上万台电脑共同模拟出来的、永不宕机的计算机——每一台节点都执行同样的代码,得出同样的结果。这就是"世界计算机"(World Computer)这个称号的由来。
Gavin Wood 在 2014 年撰写的《黄皮书》(Yellow Paper)用形式化的数学语言精确定义了 EVM 的每一条指令,这份文档至今仍是以太坊最权威的技术规范。他还发明了智能合约的主力编程语言 Solidity——语法故意设计得像 JavaScript,为的是降低开发者的入门门槛。
5.5 Gas:为什么在以太坊上做事要花钱
图灵完备带来了一个致命问题:如果有人写了一段死循环的代码,全网所有节点岂不是要一直算下去,直到宇宙尽头?
这在计算机科学里叫"停机问题",理论上无解——你没法提前判断一段程序会不会停下来。
以太坊的解法极其务实,叫 Gas(燃料):
- 每一条指令都有固定的 Gas 消耗(加法便宜,存储数据很贵);
- 你在发起交易时,要预先设定愿意支付的 Gas 上限和单价;
- Gas 烧完了,程序就强制停止,已经改动的状态全部回滚,但你付出的 Gas 费不退。
用汽车加油来类比就很清楚:你可以开车去任何地方,但油箱里有多少油,你就只能开多远。想写死循环?可以,你会在几秒钟内烧光所有的钱,然后程序被强行终止。
Gas 机制既解决了停机问题,也构成了以太坊的经济基础——矿工(后来是验证者)靠收 Gas 费获得收益。它同时还是以太坊后来最大的痛点:网络一拥堵,Gas 费就暴涨到几十甚至上百美元一笔,这个问题要到第五、第六章才有解决方案。
六、The DAO:一次昂贵的成人礼
以太坊主网上线还不到一年,就迎来了它历史上最凶险的一次危机。这次危机造就了今天区块链世界里最经典的一场哲学辩论。
6.1 什么是 DAO
DAO 是 Decentralized Autonomous Organization 的缩写,中文译作"去中心化自治组织"。
用最直白的话解释:
一家传统公司靠什么运转?章程(写在纸上)+ 董事会(人来执行)+ 法院(出事时的裁决者)。 一个 DAO 靠什么运转?智能合约(写在链上的代码,同时充当章程和执行者)+ 代币持有人投票(决策)。
在 DAO 里没有 CEO,没有董事会,没有注册地。你持有代币,就有投票权;提案通过后,资金由合约自动划拨。理论上,它是一个不依赖任何人的信任、纯粹由规则驱动的组织。
这个概念在 2016 年听起来非常性感——一个"运行在代码上的公司"。
6.2 史上最大的众筹
2016 年 4 月 30 日,一个名字就叫 The DAO("那个 DAO")的项目开始众筹。它由德国公司 Slock.it 的团队开发,核心人物是 Christoph Jentzsch 兄弟。
它的定位是一只去中心化的风险投资基金:所有人往里投 ETH,换取 DAO 代币;然后由代币持有人投票决定这笔钱投给哪些以太坊上的项目;项目赚了钱,回报按持币比例分给大家。
结果远超所有人的想象。28 天的众筹期结束时,The DAO 募集到了:
- 约 1200 万枚 ETH;
- 占当时以太坊流通总量的约 14%;
- 按当时币价折合约 1.5 亿美元;
- 参与者约 1.1 万人。
这在 2016 年是人类历史上金额最大的众筹项目,超过了此前任何一个 Kickstarter 项目。以太坊的价格也因此从年初的不到 1 美元,一路涨到 6 月的约 20 美元高点。
但在狂欢中,有少数几位安全研究者反复发出警告:The DAO 的合约代码里,有一处叫"递归调用"的风险。他们建议暂停,先修复。没有人真的停下来。
6.3 2016 年 6 月 17 日:重入攻击
2016 年 6 月 17 日,警告成了现实。
攻击者利用的漏洞叫 Reentrancy(重入攻击)。这是智能合约世界里最经典、也是至今仍在造成损失的漏洞类型。它的原理用一个类比就能理解:
想象一台设计有缺陷的 ATM。它的取款流程是这样写的: 第一步:吐钱。第二步:把你的账户余额扣掉。
正常人不会发现问题。但如果你能在它"吐完钱、还没来得及扣余额"的那一瞬间,再次触发取款请求呢?机器一查余额——还是原来那么多,于是它又吐了一次钱。你可以这样反复循环,直到把 ATM 掏空,而你的账户余额从头到尾一次都没被扣过。
The DAO 的 splitDAO 函数(本意是让不满意的成员带着自己那份钱"分家"另立门户)就犯了这个顺序错误。攻击者创建了一个恶意合约,在收到退款的瞬间递归地反复调用提取函数,像水泵一样从 The DAO 里持续抽走资金。
约 360 万枚 ETH 被抽走,当时价值约 5000 万至 7000 万美元。
有一个细节救了整个以太坊:按照 The DAO 的规则,分家出去的资金要进入一个"子 DAO",并且有 28 天的锁定期才能提走。也就是说,攻击者虽然拿到了钱,但至少 28 天内动不了。
以太坊社区获得了 28 天的思考时间。而这 28 天,几乎撕裂了它。
(期间还有一群自称"罗宾汉小组"的白帽黑客,用同样的攻击手法把 The DAO 里剩下的约 700 万枚 ETH 抢先"偷"了出来,转移到安全的地方,事后归还。这是加密史上少见的、用漏洞行善的操作。)
6.4 硬分叉与软分叉:先补一个概念
要理解接下来的争论,必须先搞懂两个词。
区块链是一条不断加长的链条,所有节点都按同一套规则验证。当规则要修改时,就出现了两种情况:
软分叉(Soft Fork):新规则比旧规则更严格。就像原本"车限高 4 米",现在改成"限高 3 米"。没升级的旧节点,仍然会认为新节点产出的区块是合法的(因为 3 米的车当然也能通过 4 米的限高)。所以全网还是一条链,向后兼容。
硬分叉(Hard Fork):新规则放宽了或改变了旧规则。就像原本限高 4 米,现在改成限高 6 米。没升级的旧节点会拒绝新节点的区块——在它眼里那是非法的。于是链会从某个区块开始一分为二:升级的节点走一条链,没升级的走另一条链,两条链各自延续,永不相交。
用一个更生活化的比喻:软分叉像是给微信推送一个小版本更新,老版本用户还能正常用;硬分叉则像是微信突然改了通信协议,不更新就彻底连不上,而那些不更新的人自己组了一个平行的微信,也在继续聊天。
6.5 救还是不救
以太坊社区面前摆着三个选项:
- 什么都不做。 让攻击者在 28 天后拿走这 360 万 ETH。理由是:区块链的核心承诺就是不可篡改,一旦破例,这个承诺就永远失效了。
- 软分叉。 修改规则,把攻击者的地址拉黑,让他的资金永远无法转出——相当于"冻结账户"。这个方案一度被采纳,但社区在实施前发现它会引入一个严重的拒绝服务(DoS)攻击漏洞,紧急放弃。
- 硬分叉。 直接修改协议,在某个区块高度把 The DAO 及其所有子 DAO 里的 ETH,强制转移到一个新的提款合约,让所有投资者可以按比例取回自己的钱。相当于"时光倒流",把这笔交易抹掉。
争论极其激烈,双方的理由都很有分量:
支持硬分叉的一方说:以太坊当时才一岁,1.5 亿美元、1.1 万名投资者、14% 的流通量——这不是"某个应用出了问题",这是可能直接杀死整个生态的存亡危机。而且这次损失并非协议本身的缺陷,是 The DAO 这个应用的代码写错了。规则是人定的,人当然可以改。
反对硬分叉的一方说:区块链存在的全部意义,就是"任何人都改不了已经发生的历史"。如果这次因为金额大、影响大就可以改,那么下一次呢?谁来定义"够大"?这不就退化成"一群有权势的人说了算"了吗?那和银行有什么区别?
社区做了一次链上投票(Carbonvote),结果约 87% 支持硬分叉,但参与投票的代币量占比很低,这个结果的代表性一直存在争议。
2016 年 7 月 20 日,在区块高度 1,920,000,以太坊执行了硬分叉。
6.6 ETH 与 ETC:一条链变成两条
按照原本的设想,硬分叉之后,不支持的那条旧链会因为没有矿工、没有用户而自然死亡。
它没有死。
一小群坚定的反对者继续在旧链上挖矿,宣称自己才是"真正的、未被篡改的以太坊"。他们给这条链起名 Ethereum Classic(以太坊经典,ETC),并打出了那句后来传遍全世界的口号:
Code is Law.(代码即法律。)
真正让 ETC 活下来的,是市场。2016 年 7 月 24 日,美国交易所 Poloniex 上线了 ETC 交易对。一旦有了价格,它就有了矿工的经济激励,有了投机者,有了生命。
于是:
| Ethereum (ETH) | Ethereum Classic (ETC) | |
|---|---|---|
| 立场 | 社区共识可以修正重大灾难 | 链上历史绝对不可更改 |
| 分叉后地位 | 保留了 ETH 名称、基金会、开发者和几乎全部生态 | 极小的开发者社区,主要作为理念符号存在 |
| 核心口号 | 务实主义、"人是最终的治理层" | Code is Law |
| 后续 | 成为智能合约平台的绝对主导者 | 多次遭受 51% 攻击,长期边缘化 |
有一个很多人不知道的细节:分叉后的新链才是"改过历史"的那条,但它继承了 ETH 这个名字。这在技术上是一个反直觉但完全合理的结果——名字属于社区共识,而不属于链本身。
6.7 这场争论留下了什么
The DAO 事件给整个行业留下了三份遗产,都极其深远:
第一,"代码即法律"作为绝对信条,被证伪了。 更准确的表述是:代码是默认的法律,但当代码的结果与社会共识发生极端冲突时,人类社群保留了修改代码的最终权力。区块链不是没有治理,它的治理层就是那些运行节点、编写代码、持有资产的人。这个认知构成了此后所有链上治理讨论的起点。
第二,智能合约安全成了一门显学。 "代码不可篡改"是一把双刃剑:它意味着你的合约一旦部署,它的 bug 也永远不可修复。传统软件出了漏洞可以打补丁,智能合约不行。这直接催生了智能合约审计行业、形式化验证、bug 赏金计划,以及后来 Solidity 语言里"检查-生效-交互"(Checks-Effects-Interactions)这条铁律:永远先扣余额,再转钱。
第三,DAO 这个理念并没有死。 The DAO 失败了,但它想做的事在五年后卷土重来。2020 年之后,MakerDAO、Uniswap、ENS 等一大批协议都以 DAO 的形式治理,管理着数十亿美元的国库。人们学会了在合约之外加上多签、时间锁、紧急暂停等安全阀。(第五章会详细展开。)
另外一个后续影响:2017 年 7 月,美国证券交易委员会(SEC)发布了关于 The DAO 的调查报告,认定 The DAO 发行的代币属于证券,应受证券法监管。这是美国监管机构第一次对代币性质给出明确定性,为 2017 年之后的全球 ICO 监管定下了基调。
七、比特币扩容之争的开端
在以太坊热火朝天的同时,比特币社区正陷入一场看似技术、实则关乎路线与权力的内战。
7.1 1MB 的历史包袱
2010 年,中本聪在比特币代码里悄悄加了一行限制:每个区块最大 1MB。
他当时的目的很单纯——防止有人构造超大区块对网络发起垃圾攻击。这本来是个临时措施,中本聪自己也说过将来可以提高。
但比特币出块间隔是 10 分钟,1MB 大约能装下 2000 多笔交易,算下来全网每秒只能处理 约 7 笔交易。作为对比,Visa 的处理能力是每秒数万笔。
在用户少的时候没人在意。但到了 2015 年,随着用户增长,区块开始被填满,问题爆发了:交易开始排队,手续费飙升,一笔小额转账要等好几个小时甚至几天。
7.2 两条路线
比特币社区分裂成了两大阵营。
大区块派(Big Blockers) 主张:直接把 1MB 改大。 改成 2MB、8MB 甚至更大,让链上能塞下更多交易。
- 论据:比特币白皮书的标题就是"点对点的电子现金系统",它就是要用来支付的。手续费高到买杯咖啡都不划算,就背叛了初心。硬盘和带宽越来越便宜,扩容根本不是问题。
- 支持者:大部分矿工(尤其中国矿业势力,如比特大陆的吴忌寒)、部分商家、Roger Ver(人称"比特币耶稣")、早期开发者 Gavin Andresen 和 Mike Hearn。
小区块派(Small Blockers) 主张:坚守小区块,把扩容放到"第二层"。
- 论据:区块越大,运行全节点所需的硬盘、带宽、算力就越高,最终只有少数大机构跑得起节点,比特币就中心化了。比特币的核心价值是去中心化和抗审查,不是便宜的支付。而且扩大区块需要硬分叉,风险极高。
- 支持者:Bitcoin Core 的核心开发团队、Blockstream 公司、大部分密码学背景的技术人员。
这场争论的本质,其实是一个更根本的问题:比特币到底是"数字现金"还是"数字黄金"? 前者要求便宜快捷,后者只要求绝对安全稀缺。两个答案指向两条完全不同的技术路线。
7.3 2015–2016:冲突升级
| 时间 | 事件 |
|---|---|
| 2015 年 2 月 | 闪电网络白皮书发布(Joseph Poon、Thaddeus Dryja),提出"第二层"扩容思路 |
| 2015 年 8 月 | Gavin Andresen 与 Mike Hearn 推出 Bitcoin XT,实现 BIP101(8MB 起步,此后每两年翻倍),试图靠矿工投票强行升级 |
| 2015 年 12 月 | Pieter Wuille 在香港 Scaling Bitcoin 大会提出 隔离见证(SegWit),一种巧妙的软分叉扩容方案 |
| 2016 年 1 月 | Mike Hearn 发表《比特币实验的终结》,宣布退出并卖掉全部比特币,引发广泛震动 |
| 2016 年初 | Bitcoin Classic(2MB)、Bitcoin Unlimited(区块大小由矿工自定)相继出现 |
| 2016 年 2 月 | 香港圆桌会议达成"香港共识":Core 承诺激活 SegWit 后推动 2MB 硬分叉,矿工承诺支持 SegWit。后因分歧未能兑现,信任彻底破裂 |
关于隔离见证(SegWit),值得单独解释一下,因为它的设计极其精巧:一笔比特币交易的数据里,"签名"(witness,见证数据)大约占了 60% 的体积。SegWit 的思路是把签名数据从区块的主体里"隔离"出去,单独存放。这样一来,同样 1MB 的区块空间里能装下的交易数就大幅增加,实际有效容量提升到约 1.7–2MB——而且这是软分叉,旧节点仍然兼容。它顺带还彻底修复了坑死 Mt.Gox 的那个"交易延展性"漏洞,从而为闪电网络铺平了道路。
但大区块派认为这只是治标,而且过于复杂。到 2016 年底,双方已经完全谈崩。
这场僵局最终的结果,是 2017 年 8 月 1 日比特币现金(BCH)的诞生——那是第四章的故事。 这里要记住的是:早在 2015、2016 年,那把分裂的刀就已经在打磨了。
八、交易所与基础设施的成型
Mt.Gox 死了,但市场需要交易所。2014–2016 年,一批新的基础设施填补了真空,并塑造了此后多年的格局。
8.1 Bitfinex:又一次 12 万枚的教训
Bitfinex 成立于 2012 年,注册在英属维尔京群岛,主要团队在香港。它凭借保证金交易和杠杆功能,在 Mt.Gox 倒下后迅速成长为全球美元交易量最大的交易所之一。
然后,2016 年 8 月 2 日,它被黑了。
约 119,756 枚比特币被盗,当时价值约 7200 万美元。 讽刺的是,Bitfinex 当时使用的正是号称最安全的方案之一——与 BitGo 合作的多重签名钱包,且资金分散在大量独立地址中。这次攻击表明,即便有多签,只要 API 权限和密钥管理有缺陷,一样会被击穿。
Bitfinex 的处理方式在行业里引发了巨大争议,也成了一个经典案例——它没有破产,而是把损失"社会化"了:
- 所有用户账户余额(不论持有什么币种)一律削减 36.067%;
- 被削减的部分,按 1 美元 1 枚的比例发放 BFX 代币作为债权凭证;
- BFX 可以在二级市场交易,也可以换成公司股权;
- 通过后续经营利润,Bitfinex 在 2017 年 4 月完成了全部 BFX 的回购赎回。
也就是说,用户被强制"入股"了这场事故,最后拿回了全部本金。这个方案避免了第二次门头沟式的崩塌,但"未经用户同意就动用户余额"这件事本身,也留下了持久的争议。消息公布当天,比特币价格从约 600 美元跌到 480 美元附近。
(Bitfinex 的关联公司 Tether 和它发行的 USDT,将在后续章节成为另一个巨大的故事。)
8.2 Coinbase:把加密货币装进合规的壳子
Coinbase 走的是一条完全相反的路。
2012 年 6 月,Brian Armstrong(前 Airbnb 工程师)和 Fred Ehrsam(前高盛交易员)在 Y Combinator 孵化器创立了 Coinbase。它的定位从第一天起就非常明确:做加密世界里最合规、最简单、最像银行的那个入口。
它的界面简洁得像一个普通支付 App,用户可以直接绑定银行账户买比特币,私钥由平台托管。硬核用户批评它"违背去中心化精神",但它精准地服务了另外 99% 的人。
它的融资节奏在当时的加密行业堪称降维打击:
| 时间 | 事件 |
|---|---|
| 2013 年 5 月 | A 轮 500 万美元,Union Square Ventures 领投 |
| 2013 年 12 月 | B 轮 2500 万美元,Andreessen Horowitz 领投 |
| 2015 年 1 月 | C 轮 7500 万美元,投资方包括纽约证券交易所、西班牙对外银行(BBVA)、USAA |
| 2015 年 1 月 | 推出美国首家受监管的比特币交易所 Coinbase Exchange(2016 年更名 GDAX,2018 年再更名 Coinbase Pro) |
| 2017 年 1 月 | 获得纽约州 BitLicense 牌照 |
纽交所投资一家比特币公司——这个信号在 2015 年的熊市谷底,比任何价格都更能说明趋势。Coinbase 用近十年时间证明了一件事:加密行业和监管不是只能对抗,也可以合作。它在 2021 年成为第一家在纳斯达克直接上市的加密公司。
8.3 中国三大所
同一时期,中国形成了一个几乎自成体系的加密市场,核心是三家交易所:
| 交易所 | 成立时间 | 关键人物 | 特点 |
|---|---|---|---|
| 比特币中国(BTCChina) | 2011 年 6 月 | 杨林科、黄啸宇创立;2013 年 11 月起由李启元(Bobby Lee)任 CEO | 中国最早的交易所,2013 年 11 月一度成为全球交易量第一 |
| OKCoin | 2013 年 6 月 | 徐明星 | 期货与杠杆产品激进,衍生品交易量领先 |
| 火币(Huobi) | 2013 年 | 李林、杜均 | 靠零手续费与营销迅速起量,2013 年底获真格基金、红杉资本投资 |
有个有趣的细节:比特币中国的 CEO 李启元(Bobby Lee),正是莱特币创造者李启威(Charlie Lee)的哥哥。这对兄弟在同一时期分别在中美两地深度参与了行业。
三大所的崛起有几个鲜明特征:
- 零手续费大战。2013 年下半年,三家为抢市场份额相继取消交易手续费。后果是交易量在账面上极度膨胀——大量刷量和高频对敲让"中国占全球比特币交易量 90% 以上"成为 2014–2016 年间反复出现的说法,但这个数字的真实含金量一直被质疑。
- 高杠杆。中国交易所率先提供 3 倍、5 倍甚至更高的杠杆和期货合约,把市场波动放大了数倍。
- 在监管夹缝中腾挪。2013 年 12 月人民币充值通道被切断后,交易所发明了"充值码"等变通方式(用户先购买充值码,再充入平台),在 2014 年恢复了运转。
这个繁荣的市场会在 2017 年 9 月戛然而止——那是第四章的内容。
8.4 矿机、矿池与其他
这四年里,挖矿也彻底工业化了:
- ASIC 时代到来。 2013 年 1 月,中国团队"嘉楠耘智"(Avalon)交付了全球首批比特币 ASIC 专用矿机,显卡挖矿从此彻底出局。
- 比特大陆成立。 2013 年,吴忌寒与詹克团创立比特大陆(Bitmain),同年推出蚂蚁矿机 S1。此后数年,比特大陆一度占据全球矿机市场的大部分份额,并通过矿池积累了巨大的算力话语权——这直接影响了扩容之争中的力量对比。
- 矿池格局形成。 鱼池(F2Pool,2013 年成立)、蚂蚁矿池等大型矿池出现,算力开始向中国集中。
- 硬件钱包普及。 捷克的 SatoshiLabs 在 2014 年初交付了首批 Trezor,法国的 Ledger 也在 2014 年成立。在门头沟事件之后,"把币放在自己手里"的需求催生了这个全新品类。
- 其他交易所。 Kraken(2011 年成立,2013 年 9 月上线)、Bitstamp(2011 年成立于斯洛文尼亚,2015 年 1 月被盗约 19,000 枚 BTC)、BTC-e(俄罗斯背景,2017 年被美国执法部门查封)等构成了国际市场的其余部分。
另外值得记一笔的是,"区块链"(Blockchain)这个词正是在 2015–2016 年间,开始与"比特币"分离,成为一个独立的、更容易被主流接受的概念:
- 2015 年 10 月,《经济学人》以《信任机器》(The Trust Machine)为封面文章报道区块链;
- 2015 年 9 月,由多家国际大银行组成的 R3 联盟成立;
- 2015 年 12 月,Linux 基金会发起开源项目 Hyperledger(超级账本);
- 2016 年,中国监管层和产业界开始密集研究"区块链技术",工信部于当年发布了《中国区块链技术和应用发展白皮书》。
一句在中国流行了好几年的话就诞生在这个时期:"区块链是好的,比特币是不一定的。" 这个"链币分离"的叙事,深刻影响了此后中国的产业方向。
九、2016 年 7 月 9 日:第二次减半
在 The DAO 硬分叉的前 11 天,比特币悄悄完成了一件按部就班的大事。
2016 年 7 月 9 日,区块高度 420,000,比特币完成了历史上第二次减半。 每个区块的挖矿奖励从 25 枚降至 12.5 枚。
这意味着新比特币的产出速度直接砍半,年通胀率从约 8% 降到约 4%——低于同期黄金的年产量增速。
第二次减半和 2012 年的第一次减半相比,有几个明显的不同:
- 市场知道它要来了。 2012 年时几乎没人关注,2016 年已经有了倒计时网站、媒体报道和大量分析文章。"减半行情"作为一种叙事正式成型。
- 价格反应是"利好出尽"式的。 减半当天比特币价格约 650 美元,减半后短期内不涨反跌。这个模式此后每次都会重演——真正的主升浪往往出现在减半之后的 6 到 18 个月。
- 它挤压了矿工。 收入一夜腰斩,效率低的矿机立刻变成废铁,行业进一步向大规模、低电价的专业矿场集中。
事后来看,2016 年 7 月的这次减半,正是 2017 年那场史诗级牛市的起跑发令枪。到 2016 年底,比特币重新回到约 950 美元,站在了再次突破 1000 美元的门口。
十、时间线速览
| 时间 | 事件 |
|---|---|
| 2013 年 3 月 | 塞浦路斯银行危机,比特币首次作为"避险资产"进入大众视野 |
| 2013 年 4 月 10 日 | BTC 冲高至约 266 美元后闪崩至 50 美元附近 |
| 2013 年 10 月 | 丝绸之路被 FBI 查封 |
| 2013 年 11 月 | BTC 首破 1000 美元(Mt.Gox 最高约 1242 美元);比特币中国成为全球第一大交易所 |
| 2013 年 11 月底 | 维塔利克·布特林完成以太坊白皮书 |
| 2013 年 12 月 5 日 | 中国五部委发布《关于防范比特币风险的通知》 |
| 2013 年 12 月 6 日 | 狗狗币诞生 |
| 2014 年 1 月 26 日 | 以太坊在迈阿密北美比特币大会公开亮相 |
| 2014 年 2 月 | Mt.Gox 停止提币、下线、申请破产,约 85 万枚 BTC 丢失 |
| 2014 年 6 月 | 以太坊基金会在瑞士楚格成立 |
| 2014 年 7–9 月 | 以太坊 ICO,募集约 31,591 枚 BTC(约 1840 万美元) |
| 2015 年 1 月 | BTC 跌至约 152–180 美元的周期低点 |
| 2015 年 7 月 30 日 | 以太坊主网上线(Frontier 阶段) |
| 2015 年 8 月 | Bitcoin XT 发布,扩容之争公开化 |
| 2015 年 12 月 | 隔离见证(SegWit)方案提出 |
| 2016 年 3 月 14 日 | 以太坊 Homestead 升级 |
| 2016 年 4–5 月 | The DAO 众筹,募集约 1200 万 ETH(约 1.5 亿美元) |
| 2016 年 6 月 17 日 | The DAO 遭重入攻击,约 360 万 ETH 被盗 |
| 2016 年 7 月 9 日 | 比特币第二次减半,区块奖励降至 12.5 BTC |
| 2016 年 7 月 20 日 | 以太坊硬分叉,ETH 与 ETC 分裂 |
| 2016 年 8 月 2 日 | Bitfinex 被盗约 119,756 枚 BTC |
| 2016 年 12 月 | BTC 回升至约 950 美元 |
本章小结
2013 到 2016 这四年,是 Web3 从"一个币"变成"一个行业"的四年。
第一,比特币完成了它的第一次大众启蒙,也上了第一堂风险课。 塞浦路斯危机让世界第一次真正理解"做自己的银行"意味着什么,价格从 13 美元涨到 1000 美元以上。但紧接着,中国的"12·5 通知"和 Mt.Gox 的崩塌,用最惨烈的方式教会了所有人两件事:监管是真实存在的变量,以及 Not your keys, not your coins。那 85 万枚消失的比特币和"门头沟"这个梗,成了行业永久的伤疤和护身符。
第二,山寨币证明了发币的门槛为零,也证明了共识才是稀缺品。 莱特币做技术差异化,瑞波做机构场景,狗狗币做社区文化——三条完全不同的路,都活了下来;而成千上万个纯粹的复制品,都归了零。这是行业第一次直面"代币"的本质。
第三,也是最重要的:以太坊把区块链从"计算器"升级成了"智能手机"。 一个 19 岁少年的洞见——不为每个应用造一条链,而造一个人人可以在上面开发的通用平台——彻底改变了这个行业的天花板。没有智能合约,就没有后来的 ICO、DeFi、NFT、DAO 和 GameFi。今天你在 Web3 里看到的几乎一切,都建立在 2015 年 7 月 30 日那个创世区块之上。
第四,The DAO 事件是整个行业最昂贵、也最有价值的一堂课。 它同时暴露了三个真相:智能合约的"不可篡改"意味着 bug 也不可修复;"代码即法律"作为绝对信条无法成立,人类社群才是链的最终治理层;以及,去中心化组织的理想没有错,错的是当时的实现方式。ETH 与 ETC 的分裂,让这两种哲学各自获得了一条链去实践——这本身就是加密世界最独特的解决冲突的方式:不投票决出唯一答案,而是分家,让市场来评判。
第五,格局在这四年里定型了。 比特币的扩容之争埋下了 2017 年 BCH 分叉的引信;Coinbase 选择了合规路线,中国三大所选择了零手续费和高杠杆;比特大陆和中国矿池掌握了算力;而 2016 年 7 月的第二次减半,则给即将到来的 2017 年大牛市上好了发条。
破土与劫难,就是这一章的全部。每一次崩塌之后,废墟里长出来的东西都比原来更结实。
下一章,我们将进入 2017 年——那个 ICO 疯狂到"一份 PPT 就能募一个亿"、比特币冲上两万美元、然后 94 禁令一夜之间关掉整个中国市场的、真正意义上的疯狂之年。
本章关键词
| 关键词 | 一句话解释 |
|---|---|
| 塞浦路斯危机 | 2013 年 3 月的银行存款削减事件,第一次让大众理解比特币的"抗没收"价值 |
| 12·5 通知 | 2013 年 12 月中国五部委文件,定性比特币为"特定的虚拟商品",禁止金融机构参与 |
| 山寨币(Altcoin) | 模仿比特币代码诞生的其他加密货币的统称 |
| 莱特币(LTC) | 2011 年由李启威创造,"比特金,莱特银",出块 2.5 分钟,总量 8400 万 |
| 瑞波(XRP) | 面向银行跨境支付、不挖矿、1000 亿预挖的争议性项目 |
| 狗狗币(DOGE) | 2013 年作为玩笑诞生的表情包币,证明了社区文化本身可以构成价值 |
| Mt.Gox / 门头沟 | 曾占全球约 70% 交易量的交易所,2014 年 2 月丢失约 85 万枚 BTC 并破产;中文圈以"门头沟"代指交易所暴雷 |
| Not your keys, not your coins | 私钥不在自己手里,币就不属于你——加密世界第一铁律 |
| 交易延展性 | 可在不改变交易内容的前提下改变交易 ID 的漏洞,被 Mt.Gox 用作破产解释,后由 SegWit 修复 |
| Vitalik Buterin(V 神) | 以太坊白皮书作者,1994 年生,2013 年 19 岁时提出以太坊构想 |
| 以太坊(Ethereum) | 图灵完备的智能合约平台,2015 年 7 月 30 日主网上线 |
| 智能合约 | 部署在链上、条件满足即自动执行、任何人无法中途干预的代码——像一台自动售货机 |
| EVM / 世界计算机 | 以太坊虚拟机,由全球节点共同模拟的、永不宕机的计算环境 |
| Gas | 以太坊上执行代码的"燃料费",用来解决图灵完备带来的停机问题 |
| ICO | 首次代币发行,项目方直接向公众出售代币融资;以太坊 2014 年募集约 31,591 BTC |
| DAO | 去中心化自治组织,用智能合约充当章程、用代币投票代替董事会 |
| The DAO 事件 | 2016 年 6 月 17 日,约 360 万 ETH 被重入攻击盗走 |
| 重入攻击(Reentrancy) | 在余额扣减前反复触发提取的漏洞;防范铁律是"先扣余额,再转钱" |
| 硬分叉 / 软分叉 | 硬分叉放宽规则导致链一分为二且不兼容;软分叉收紧规则,旧节点仍兼容 |
| ETH / ETC | 硬分叉救援后的新链保留 ETH 之名;坚持不分叉的旧链成为以太坊经典 ETC |
| Code is Law(代码即法律) | ETC 阵营的核心信条:链上历史绝对不可更改 |
| 扩容之争 | 大区块派主张直接提高区块上限,小区块派主张守住去中心化、扩容放到第二层 |
| SegWit(隔离见证) | 把签名数据移出区块主体的软分叉扩容方案,同时修复交易延展性 |
| Bitfinex 事件 | 2016 年 8 月被盗约 119,756 枚 BTC,用全员削减 36.067% + BFX 代币的方式"社会化"了损失 |
| 中国三大所 | 比特币中国、OKCoin、火币,靠零手续费和高杠杆在 2013–2017 年主导全球交易量 |
| 第二次减半 | 2016 年 7 月 9 日,区块高度 420,000,奖励从 25 BTC 降至 12.5 BTC |