
重拾不可见性:加密世界为何必须拥有隐私
衷心感谢 Mert、Matt、Tilo 和 Brady 审阅本文的早期草稿。
引言
监控不再是强加于人的负担,而是基础设施。我们已经生活在这样一个世界:透明被赋予道德意义,可见性代表美德,金融与身份的架构融合成一面无所不知的镜子。
这被包装成“开放”。如果你没做错什么,就没什么可隐藏的。对吧?实际上,这是一座自动全景监狱:一个依靠自愿暴露而自我维持的系统,信息流、账本和仪表盘取代了瞭望塔。我们监控自己,却称之为自由。
漫长寒冬过后,加密世界曾许诺带来盛夏。它本应打破对中心化力量的依赖,把主权还给个人。它本应带来改变——真正的改变——但在某个时刻,它复制了自己所反抗的那个系统的逻辑。Bitcoin 让金融运作变得透明,却也因此使其永远可以追踪。解放之梦变成了一条监管链,记录着行为、关联与意图,供所有人审视。
如果加密技术本应解放我们,为什么它却变成了另一种监控工具?为什么我们会心甘情愿地把生活的方方面面暴露给那个我们试图取代的系统?
隐私如今已经毫无价值了吗?
隐私并非没有数据。相反,隐私是拒绝被捕获。在这个数字时代,唯一真正的拒绝之路,就是重拾不可见性,重拾在算法凝视之外存在的权利。不被索引、超越机器地生活的权利至关重要,却似乎在加密技术大众化的过程中被遗忘了。我们必须努力重建加密技术的使命,而不可见性正是最激进的抵抗形式。
要开始这场抵抗,我们需要克服自己的新自由主义倾向。
新自由主义的必然性
苏联解体标志着冷战结束,也标志着资本主义唯一可行替代方案的消失。这从来不只是资本主义与共产主义之争,而是不同可能性体系之间的张力。当其中一个崩塌,另一个便不再需要为自己辩护。资本主义不再是一种意识形态,而成为环境,成为我们呼吸的空气。
新自由主义世界秩序取得了至高地位,弗朗西斯·福山等学者甚至宣称这是历史的终结。其观点是,人类已经演化到某个阶段,西方自由民主制度的普及代表人类政府的最终形态。替代方案不复存在,只有对受管理未来的持续优化。一旦政治被简化为优化,每条边界都变得可以协商,包括公共与私人之间最古老的边界。边界本身开始显得低效,成为需要通过工程手段消除的摩擦——先是在市场中,然后是在自我之中。
当然,与新自由主义同义的西方自由民主制度(即胜出的世界秩序)并非诞生于 1991 年。它由两位极具争议的国家领导人在 20 世纪 70 年代末和 80 年代初塑造:罗纳德·里根和玛格丽特·撒切尔。他们把自由市场武器化为道德真理。国家就是问题。公共生活效率低下。自由意味着竞争。撒切尔有一句名言:社会并不存在,存在的只有个人和家庭。
就这样,集体被瓦解了。福利变成依赖,公共事务变成低效,团结变得可疑。无形之手被奉为至高无上的存在,被认为理应获得我们当下繁荣带来的所有荣耀与赞美。从学校到人际关系,一切都通过市场的视角与逻辑重新构想。新自由主义真正的创新,是欲望的私有化。一旦市场殖民了欲望本身,抵抗就变得无法想象。随之而来的并非一种经济或政治秩序,而是一种心理秩序,其无孔不入令人不寒而栗。
全面吞噬一切的世界
数十年过去,这套体系不再需要为自己辩护。它变成了一种文化氛围,一种日常生活的形而上学。我们生活在拼搏、优化和生产的氛围中。这种文化或许非常适合初创公司,但如果将其全面应用于生活的每个层面,就会产生危害。
马克·费舍在其开创性著作 《资本主义现实主义:难道没有其他选择了吗?》 中概念化了这一骇人现实。他认为,资本主义已经成为一种无处不在的氛围,影响着文化生产、经济活动和普遍思维。无论某件事支持还是反对资本主义,它最终都在强化当前的世界观。人的欲望已经与资本主义兼容——我们想要跑车、漂亮衣服或财富,哪怕理由是照顾他人这种利他目标。事情就这样了。我们已经解决了政治问题。其他任何替代方案都几乎无法想象。
以 2008 年金融危机为例,Bitcoin 正是从其烈火与灰烬中诞生。我们救助了银行。不是因为它们有能力,不是因为它们只是无辜地犯了一个错误,也不是因为这样做是正确的——我们救助它们,是因为国家与银行体系之间的界线早已消失。银行不是在自由市场中失败的私营参与者。它们与公共担保、政府支持的抵押贷款机构以及一家将银行存续等同于经济存续的中央银行纠缠在一起。因此,失败变得无法想象。这正是资本主义现实主义的破绽:当一个机构复杂到不能倒闭时,它是否理应倒闭这个问题,甚至都无法再被提出。
我们生活在一个后政治世界,资本主义栖居于拉康式现实之中——一种基于意识形态理解世界的方式,会排斥不符合现有解释的事实。当前的秩序有没有更好的替代方案?当然有。认为没有,不过是过度悲观而天真的看法,仿佛这就是人类发展的最终成果。
甚至单纯的抵抗行为,也在强化当前的世界秩序。例如,费舍写过科特·柯本那种令人窒息的倦怠与愤怒,它道出了所谓历史终结之后那一代人的绝望。那一代人的每一步,在尚未发生前就已被预测、追踪、购买和出售。柯本不过是奇观的一部分。还有什么比最受欢迎的乐队之一在 MTV 上高喊“去他妈的 MTV”更能让 MTV 赚钱?慢慢地,一切都变成了陈词滥调。提供有力替代方案的愿望,逐渐转变为缓解这套体系最恶劣的影响。
如今,世界开始自我指涉。每场抗议都变成营销活动。每种批判都变成内容。每次抵抗都变成一个新产品类别。我们在资本主义内部生活与呼吸,而且是一种深受裙带主义影响的特定资本主义。
在这种氛围中,经济与身份之间的边界已经消蚀。市场不仅吞没我们购买的东西,也吞没我们的身份,将意义商品化。Elon 发给 Parag Agrawal 的消息,简直就是定义我们时代精神的神圣迷因经文。生活就是生产。存在就是表演。在这场宏大的表演中,透明成为最高美德,并通过仪表盘、指标和信息流显现。可见性变成了一种道德范畴:让人看到自己在生产就是好事,保持透明就值得信任。自然而然,每一次点击、购买和移动都成了侍奉算法的虔诚仪式。
随着可见性的道德化愈演愈烈,我们开始把这套体系内化。表演、优化和量化的要求催生了新的权力架构。最符合我们需要的架构,早在几个世纪前就已有了名字:全景监狱。
自动全景监狱与自我施加的监控
全景监狱最初是一种监狱设计。18 世纪,英国哲学家和社会理论家杰里米·边沁设计了一种内置控制系统的机构建筑。其构想简单得令人恐惧:建造一座环形建筑,在中央设置监察塔。它同样适用于工厂、学校、精神病院、疗养院和医院,但边沁最感兴趣的是将这一理念用于监狱。想象一圈完美圆形牢房,正中央矗立着巴拉多塔。囚犯不知道自己是否正被监视,因此会一直像有人在监视那样约束自己的行为。
米歇尔·福柯把边沁的全景监狱变成了现代社会的隐喻。监控不再需要围墙——它存在于学校、工厂、机构和办公室之中。它以英国 CCTV 摄像头的形式存在于街头(颇具讽刺意味,因为这个社会也创作了 《V 字仇杀队》 和 《1984》)。权力不再需要暴力,因为我们学会了监管自己。凝视已经被内化。
韩炳哲把这一分析又向前推进了一步。他在 《精神政治学》 中提出,规训权力即便采取福柯所说的内化形式,仍然预设了外部结构的存在。也就是围墙、守卫、机构,以及某处的瞭望塔。作为其继任者的精神政治,不是对抗自由,而是通过自由运作。我们自愿剥削自己,并把这种自我剥削体验为自我实现。倦怠成为这种状态的标志性病症,代表一个已经成为自身监工的主体所承受的耗竭。这里没有可以推翻的守卫;你就是守卫,而且已经学会真正热爱这份工作,即使你渐渐厌倦它。
韩炳哲在 《透明社会》 中指出,透明是权力最当代的形态。一个将全面可见性道德化的社会,已经让这种权力臻于完美,并消解了真正的政治与人格所必需的秘密、神秘感和不可知的他者。
如今,我们建造了比全景监狱高效得多的东西:自动全景监狱。在这个系统中,我们自愿参与对自己的观察。当然,这听起来很荒谬。为什么会有人自愿接受监控?简单来说,因为我们让这种体验变得愉快。我们在访问的每个网站上接受 cookie,不加阅读就签署服务条款,开启位置共享,发布自己的餐食,向看不见的观众拍摄日常生活视频。我们通过仪表盘和指标衡量自己。我们追踪步数、交易、胜利、睡眠评分,乃至真实的心跳(向 Whoop 致意),并把这一切称作“透明”。
信息流取代了瞭望塔。算法取代了守卫。
肖莎娜·祖博夫称之为监控资本主义,即大规模收割个人数据并将其商品化。我们不再害怕暴露,反而渴望它,因为系统经过精心设计,通过游戏化让暴露带来愉悦。
当然,我可能会多看到几条定向广告,Amazon 也会准确得可怕地推荐我下一本该读的书,但这一切肯定没什么危害,对吧?并不是。例如,Cambridge Analytica 是一家在 2013 至 2018 年间运营的英国政治咨询公司。它因从 Facebook 收集用户数据,并结合心理画像来预测和影响选民行为而臭名昭著。其思路是,如果你知道一个人的好恶、朋友、点击记录,以及他们为了消遣做过哪些测验,就可以向其展示个性化政治广告,左右他们的观点。Cambridge Analytica 参与了英国 2016 年的欧盟成员资格公投,推动“可以被说服”的选民投票脱欧(看看最后变成了什么样)。Cambridge Analytica 还参与了共和党初选和 2016 年夏季的特朗普竞选活动(也看看最后变成了什么样)。Cambridge Analytica 还介入了澳大利亚、印度、肯尼亚、马耳他和墨西哥等国的选举;其高管在 2018 年表示,他们曾参与全球 200 多场选举。更糟糕的是,其母公司 SCL Group 曾与英国国防部合作开展心理战行动。可以肯定,这绝不只是多几条定向广告。
说到这里,我仿佛戴上了锡纸帽,满口阴谋论废话,但这一切都有充分记录,而它揭示了远为黑暗的现实。我们不再只是被观察——我们正在被建模。
福柯绝不可能预见到,监控的对象会成为监控的建筑师。全景监狱不再自上而下地强加给我们。我们亲手建造它,一个像素接一个像素,一篇帖子接一篇帖子,一个赞接一个赞。始于社交媒体的东西,最终变成了社会工程。随着金融数字化,同样的逻辑也随之而来。
讽刺的是,加密技术把这一切推向了最高、最纯粹的形态。每笔交易和每个地址都对所有人可见。区块链变成了一种去中心化的全景监狱,是透明本身的化身。我们把瞭望塔复制到每个节点上,实现了极致的可读性。任何人都可以永远看见一切,“以防万一”。
这催生出一种道德经济,让隐私变得可疑。你为什么要模糊交易金额?你为什么刚刚使用 Tornado Cash?你为什么要把资产跨链到 Monero?
不可见就意味着危险。
这套系统并非始于加密技术,但加密技术完善了它。要理解我们如何走到今天,就必须回到 Bitcoin 的诞生。
Bitcoin 破碎的承诺:放大全景监狱
Bitcoin 并非诞生于对监控资本主义的反抗,而是诞生于对不透明的反抗。那是 2008 年:全球金融体系因自身的复杂与自满而崩溃,整个世界不得不承受由此带来的重重磨难。银行倒闭,政府印钞,而承担代价的人却被告知这些机构“大到不能倒”。
Bitcoin 是对现代金融黑箱的回应,也是对一个因自身谎言而崩塌的极度不透明中介体系的回应。它提出的解决方案是激进的透明:一本不可篡改、所有人都能查看和使用,并据此就真相达成共识的公共账本。中本聪“不要信任,要验证”的回答既简单又极具冲击力。创世区块的代码中埋藏着一条消息:The Times 03/Jan/2009 Chancellor on brink of second bailout for banks。
然而,Bitcoin 在追求让腐败无处容身这一崇高目标时,也让监控变得不可避免。它如同一座永久记录人类活动的纪念碑。曾被锁在合规壁垒、付费墙和金库之后的数据,如今人人都能获取。这种前所未有的透明度并未把我们从监督中解放出来,反而将监督自动化。
结果,一个由个人、公司和机构组成的新祭司阶层诞生了,他们能够把 Bitcoin 不可篡改的账本变成全景监控界面。2022 年渥太华 COVID 时期的卡车司机抗议,让这一点变得格外清晰。示威者集会反对疫苗强制令时,加拿大政府动用紧急权力,冻结了抗议者和捐款者的银行账户。用于资助车队的 Bitcoin 钱包被列入黑名单、追踪并查封。
Bitcoin 的错误——它最严重的错误——是把透明误认为信任。透明是机构的美德,而非个人的美德。当它被应用于人的生活时,就会变成一种软性胁迫体系,因为它催生了一种把隐私视为可疑事物的道德经济。跟我一起说:不可见就意味着危险。
当然,Bitcoin 并非一无是处。它首次建立了点对点在线支付系统,消除了由第三方中介认证交易的需要。它源自那些神秘的超级程序员,他们在密码学和加密技术领域开辟新边疆,以维护隐私。其理念是,加密是一种隐私工具——一种拥有“选择性地向世界揭示自己的能力”的工具。这些神秘的超级程序员被称为密码朋克。
密码朋克
在大多数人刚刚接触拨号上网的年代,一个由程序员、密码学家、自由意志主义者、无政府主义者、黑客和学术圈灌水者组成的草根邮件列表已经意识到,数字世界将成为争夺自由的主要战场。
当时,根据冷战时期旨在防止技术进步落入东方集团之手的出口管制法规,美国政府将强加密技术归类为军火。因此,任何在外界从事加密工作的人,都仿佛是在向共产主义者运送铀浓缩物。由此诞生了 Adam Back 臭名昭著的军火 T 恤,他把受出口限制的 RSA 加密源代码印在 T 恤上,以此抗议并捍卫言论自由;Richard White 则把一段 RSA 加密字符串做成了纹身。随着个人计算机问世,再加上 Phil Zimmermann 的 PGP 加密软件及其在 Internet 上传播,法律陷入了微妙的境地。与此同时,NSA 正悄悄推动在每台设备、每项标准和每种协议中植入后门。这些相互冲突的利益、抗议和加密技术的普及,催生了第一次“加密战争”——彼时“crypto”指的是密码学,而不是“数字只涨不跌”。
密码朋克主张,隐私是自由的先决条件——它不是奢侈品、担忧或小众议题,而是数字时代人格成立的前提。他们认为,只要监控技术可行,政府就会广泛使用它,而事实证明他们是对的。因此,唯一有意义的抵抗就是技术抵抗。不是抗议或政策,而是代码。
Eric Hughes 在 《密码朋克宣言》(1993)中指出:“[在]电子时代,开放社会需要隐私。”他接着说:“[我]们不能指望政府、企业或其他大型组织赐予我们隐私……如果我们想拥有隐私,就必须自己捍卫它。”我们需要捍卫自己的隐私。
密码朋克随后构建了我们今天所谓加密技术的第一批原型:
- David Chaum 发明了数字现金和零知识证明
- Nick Szabo 最早提出智能合约理论
- Wei Dai 提出了 b-money,一种与 Bitcoin 惊人相似的匿名分布式系统
- Adam Back 创建了 Hashcash,一种用于对抗垃圾信息的工作量证明机制
- Hal Finney 在 Bitcoin 出现五年前,使用 Hashcash 开发了可复用的工作量证明系统
他们是破坏者,试图设计国家无法监管的系统,而不是最终会通过 ETF 和养老金计划获得国家认可的系统。Bitcoin 继承了他们的密码学,却没有继承他们的政治理念。
隐私始终是密码朋克的目标。他们追求不可观察性。他们想要不留下任何公开痕迹的交易、无法追踪的通信、与行为脱钩的身份,以及在不产生可供国家或企业变现的行为废气时进行协作的可能性。Bitcoin 建立在他们的成果之上,用于解决双花问题,但在此过程中牺牲了不可见性。
这本可以成为我们今天的现实。以 Chaum 为例:他在 1982 年就发明了盲签名和匿名数字现金,比 Internet 向公众开放还早很多年。他在 20 世纪 90 年代初创立 DigiCash,与 Deutsche Bank 达成合作,并开发出真正可用且无法追踪的电子支付。技术可以运行,银行也感兴趣。在大多数人听说 World Wide Web 之前,私密数字经济的基础设施就已经存在。
遗憾的是,DigiCash 于 1998 年破产。当时 Internet 仍是新奇事物,尚未显露掠夺性,没有人觉得自己需要它。人们并不担心被观察——他们希望被看见。后来为自动全景监狱提供燃料的那种冲动,当时已经以胚胎形式存在,只待社交媒体出现后如野火般蔓延。Chaum 在出售一种针对无人相信——甚至实际上不知道自己患有——的疾病的解药。世界继续前进,选择了信用卡和 PayPal:方便、中心化、可追踪。隐私明明可用,我们却因为监控更方便而选择了监控。
Hal Finney 延续了这条路线。他从邮件列表最早期就是一名密码朋克,致力于开发让去中心化货币成为可能的密码学工具。Finney 的可复用工作量证明系统是 Bitcoin 的直接先驱。中本聪发布 Bitcoin 白皮书时,Finney 是少数感兴趣的人之一。他是史上第一个收到 Bitcoin 交易的人:2009 年 1 月 12 日,中本聪亲自向他发送了 10 BTC。Finney 近距离看到了 Bitcoin 的承诺与妥协,并在 2014 年去世前始终坚定倡导数字系统中的隐私。
Bitcoin 诞生于一个如饥似渴地争取不可见性的社群。中本聪需要在没有可信第三方的情况下解决双花问题。解决方案很优雅(即所有人都能验证的公共账本)。但这是一次浮士德式交易。密码学属于密码朋克。架构属于密码朋克。但这种可读性,却与密码朋克争取的一切背道而驰。
无需信任的可验证性,也意味着毫不费力的监控。每笔交易、每个地址和每次价值流动都被永久记录,供所有人查看。让 Bitcoin 不可腐化的特性,也让它在取证层面趋于完美。Bitcoin 在协议层复制了自动全景监狱。原本为追究机构责任而设计的透明机制,反而变成了追究个人责任的机制。链上分析公司、OFAC 制裁以及执法机构不断加码的行动,都是不可避免的结果。
这个行业对这一切的回应,是把隐私商品化,而不是恢复隐私。在 Coinbase 上购买 Zcash 并不会让你成为密码朋克。隐私被视作一种产品,无论是你购买的代币,还是你开启的功能。密码朋克的看法不同。他们设想隐私应是数字生活的默认状态,是一项基础到连缺失都需要理由的条件。少数仍怀着这种信念进行构建的人,不仅没有得到赞颂,反而遭到起诉。
为隐私优先的构建方式而战
法律之战
2022 年 8 月,美国财政部外国资产控制办公室制裁了 Tornado Cash。对熟悉区块链和智能合约的人来说,这听起来完全荒谬。Tornado Cash 是 Ethereum 上的一组不可变智能合约,它把多个用户的资金汇集起来,并允许用户向新钱包提取等额资金,从而切断发送方与接收方之间的传统关联。简言之,Tornado Cash 是一个在 Ethereum 上运行的去中心化加密货币混币器,为用户提供隐私。
这是 OFAC 首次制裁自治代码。
制裁实施两天后,荷兰当局逮捕了编写并发布 Tornado Cash 代码的 Alexey Pertsev。2024 年 5 月,他被判处五年多监禁。一年后,美国以洗钱、违反制裁规定和经营无牌汇款业务为由,起诉联合创始人 Roman Storm 和 Roman Semenov。截至 2026 年 6 月,这场法律斗争仍在继续。
Tornado Cash 从不托管资金。其核心合约不可变,这意味着即使 Pertsev、Storm 或 Semenov 想要关闭它们,也无能为力。政府的论点实质上是:发布保护隐私的代码,并维护一个指向该代码的网站,就构成“经营”金融业务。
2025 年 8 月,纽约南区的陪审团裁定 Storm 无牌经营汇款业务罪名成立,但未能就另外两项指控达成一致。司法部正在推动对悬而未决的指控进行重审。
今年早些时候 4 月的一场听证会上,主审法官询问检察官,仅仅创建 Tornado Cash 是否构成犯罪,检察官的回答是不构成。美国政府认为维护它属于非法行为,因为当混币器中还含有大量“干净”加密资产时,它可以更有效地掩盖非法资金。按照这一逻辑推演到底,为仅仅想要隐私的守法用户提供服务,本身就是协助洗钱的证据。对隐私的合法使用被重新描述为违法行为的伪装。
现在跟我一起说:不可见就意味着危险。
司法部的另一起案件 Samourai Wallet 案,则以较少的争议告终。Keonne Rodriguez 和 William Lonergan Hill 构建了一个具备基于 CoinJoin 的隐私功能的非托管 Bitcoin 钱包。为了避免冒着入狱数十年的风险,两人认罪。Rodriguez 被判五年,Hill 被判四年。
Samourai 团队被捕后几天内,Wasabi Wallet 就屏蔽了美国用户,并很快彻底停止其混币服务。没有已知法律问题的自托管 Lightning 钱包 Phoenix Wallet 退出了美国应用商店。起诉书发布一天后,Sparrow Wallet 禁用了 Whirlpool 集成。没有人下令要求这些行为,但两次起诉就规训了整个行业。因为囚犯无法判断自己是否正在被监视,所以他们会像始终有人监视一样行事。
与此同时,将隐私内置于协议而非后期附加的 Monero 已经被挤出受监管市场。在监管压力下,一家又一家交易所下架了 Monero。例如在欧洲,这一立场已经写入欧盟《加密资产市场监管条例》(MiCA),具体见 Reg. 2023/1114, Art. 76(3)。该条款禁止加密资产服务商提供增强匿名性的代币,除非其持有者及相应交易历史可以识别。欧盟新的反洗钱法规 Regulation (EU) 2024/1624 计划从 2027 年 7 月 10 日起落实这一立场,要求服务商维持持有者与其交易之间的关联。
规律再明显不过:应用层的隐私会让你遭到起诉;协议层的隐私会让你遭到下架。尽管如此,国家并不反对加密技术——它正通过 ETF、稳定币、RWA 和战略储备拥抱加密技术。国家反对的特定对象是不可见性。加密技术总体上很受欢迎,前提是它继续充当完美的监控工具。
所有这些行动的法律基础,并不像上述起诉所暗示的那样稳固。2024 年末,第五巡回上诉法院在 Van Loon v. Department of the Treasury 一案中裁定,Tornado Cash 这类不可变合约不属于任何外国的“财产”,因此无法依据现行法律对其实施制裁。到 2025 年 3 月,财政部已将 Tornado Cash 完全移出制裁名单。这何其荒谬:代码本身在法律上已经恢复清白,编写代码的人却面临重审。工具不再受制裁,工具的创造者却仍未获自由。这不是一个对自身法律理论充满信心的体系应有的行为,而是一个试图杀一儆百的体系所采取的行为。
哲学之战
这些法律论证的核心,是认为这些工具会被用于洗钱、规避制裁以及更恶劣的活动。任何严肃的人都不会否认这一点。然而,这种论证预设了一项原则:只要罪犯使用某种工具,就应禁止该工具。
现金是最早的隐私技术。它是一种匿名不记名工具,可以在不留下记录的情况下易手,既不识别发送方,也不识别接收方,无需任何中介即可即时结算。纵观人类历史,它几乎是所有街头犯罪的支付渠道。按照 Tornado Cash 诉讼的逻辑,现金是一项规模惊人的无牌汇款业务,而印制现金的财政部就是其运营方。
端到端加密也在循环经历同样的考验。似乎每隔几年,我们的政府就会重新发现恐怖分子使用 Signal 等应用,并要求为“好人”设置后门;而每隔几年,密码学家都会耐心解释:为好人设置的后门,也是所有人都能利用的后门。当这种论点针对通信时,我们大多能认出它的威权本质;但当它针对金钱时,我们却不知为何被说服,认为这样做很谨慎。虽然金融关系可能不如短信亲密,但披露你把钱汇给谁、何时汇出、金额多少以及频率多高,足以形成一个人所能产生的最具揭示力的数据轨迹。
2025 年,英国内政部依据《调查权力法》向 Apple 发出一份秘密“技术能力通知”,要求后门访问加密的 iCloud 数据。Apple 没有构建后门,而是从英国市场彻底撤下其最强大的加密功能 Advanced Data Protection。到 2025 年末,政府再次提出了同样的要求。披露政府曾提出此类要求本身就是犯罪。国家要求公民保持“透明”,却把有关自身的透明定为犯罪。
那么汽车呢?因为逃逸司机会使用汽车,就应该禁止汽车吗?Internet 呢?美国法律长期承认军民两用技术原则:拥有大量合法用途的工具,不会仅仅因为罪犯也使用它就变成违禁品。我们在所有领域都适用这一原则,唯独金融隐私基础设施似乎例外。
实证证据让这种论点更加站不住脚,因为区块链上的金融犯罪规模始终远小于传统银行体系中的非法活动。难道我们忘了,HSBC 曾为锡那罗亚贩毒集团转移数亿美元,最后只获得暂缓起诉协议并缴纳罚款?难道我们忘了,Danske Bank 爱沙尼亚分行曾让约两千亿欧元的可疑资金从中流过?那些资金管道不是哪位高管在笔记本电脑上构建的,也没有哪位高管面临 Roman Storm 所面对的处境。大规模洗钱的机构只需缴纳罚款,并将其视为经营成本。为普通人编写隐私代码的开发者却被关进监狱,以儆效尤。
消灭隐私工具并不能消灭罪犯的隐私。老练的罪犯有司法管辖区、空壳结构和专业人士可供利用。它只会消灭其他所有无力负担这些资源的人的隐私。换言之,它让有权势者继续不可见,却让我们其他人变得完全可读。
问题从来不是坏人是否会使用隐私工具。真正的问题是,坏人的存在是否足以成为废除其他所有人隐私的理由。面对现金、密封信件、窗帘、逃逸汽车和 Internet,我们之前的每一代人都斩钉截铁地回答:不。
我们是第一代被说服回答“是”的人。
通往改变的真正道路
撰写这样规模的文章有一个陷阱:诊断如此全面,以至于任何药方都显得力不从心。费舍以极其精准而震撼的方式命名了这种疾病,并在其资本主义现实主义开创性著作结尾,指向一种重新出现的政治,却始终未能完整阐明它。韩炳哲对精神政治的诊断十分精彩,而他给出的抵抗方式是白痴主义。考虑到当前关于“retardmaxxing”的讨论,这个答案竟意外地贴切。韩炳哲从希腊语 idiotes 衍生出这个词,用来指拒绝进入公共广场的私人个体。我们有权不生产、不被索引,也不被读懂。
这是正确答案。
然而,在韩炳哲的论述中,这只是一种审美姿态,而非行动纲领。当索引本身就是经济生活的底层基础时,一个人究竟如何不被索引地生活?韩炳哲没有回答。如果我们只是拒绝生产,全景监狱仍会继续存在。
那些熟悉的杠杆也好不到哪里去。更卖力地游说、选出更友善的监管者,以及把开发者保护写入法律,都只能在边际上发挥作用。第五巡回上诉法院关于“财产”法定定义的裁决,只是一个国会用一个下午就能修正的技术细节。依赖国家克制而存在的权利并不是权利——它们只是许可,下一届政府随时可以撤销。
隐私同样无法通过消费得到拯救。购买正确的代币、开启正确的功能、订阅正确的 VPN,都无法解决问题。消费渠道本身就是监控。抵抗不是一个产品类别。
密码朋克对我们至关重要,因为他们与费舍和韩炳哲不同,为我们提供了清晰的实践路径:代码即基础设施。目标是把隐私构建进数字生活的底层,让不可见成为常态,而不是离经叛道的选择;它不能被道德批判,也不能作为高级功能重新卖给我们。韩炳哲的白痴主义,正是密码朋克基础设施在物质层面所实现的可能性。协议层的不可见性,是人类层面人格成立的先决条件。
值得肯定的是,国家完全理解这一点。这正是这些起诉的意义。Storm 重审、Samourai 判决、Monero 下架,以及欧盟按计划消除匿名性,都是一个已经准确识别出隐私基础设施构成政治威胁的体系所采取的行动。密码朋克在 1993 年押注代码是唯一有意义的抵抗形式。三十年后,那些最努力打压代码的人正在用事实证明这场押注是正确的。
重振密码朋克精神
前进之路并不新鲜。它是用更强大的工具回归最初立场:隐私是数字生活的默认状态,是一项基础到连缺失都需要理由的条件。
Helius 收购 Light Protocol,将密码学与无与伦比的大规模分发能力结合起来。Light Protocol 团队编写了 Solana 最初的零知识系统调用,并构建了 ZK Compression。密码朋克梦寐以求的工具很快将在 Solana 上以规模化方式提供给全世界。
显而易见的质疑是:这篇文章不是刚刚才说,每次抵抗都会变成一个产品类别吗?我们不是无法单凭消费拯救隐私吗?没错,但其中的区别很重要。产品式隐私,是你购买的一枚代币、开启的一项功能,以及你通过主动选择加入而作出的一份告白。底层式隐私则是基础设施:向任何开发者开放,可以针对不同应用配置,并将不可见设计为交易的正常状态。前者将密码朋克精神商品化,后者则把它转化为实际运作。
还有第二个质疑:选择性披露隐私,不就是拿着许可凭证的监控吗?如果受保护的系统允许用户向审计人员或交易对手证明其交易的某些方面,这是否意味着我们已经向合规认输了?并非如此,密码朋克最早就划定了这条界线。Hughes 把隐私定义为选择性地向世界揭示自己的能力。这一定义以选择性为前提。隐私所需的架构必须能够抵抗非自愿的可读性(即不存在全局查看密钥、不存在协议层黑名单,也不把监控烘焙进底层)。披露发生时,控制权属于用户;用户可以自行决定向自己选择的对象,有选择地提供证明。由用户掌握何时向谁披露信息权力的系统,就是 Hughes 定义的生产环境实现。无论用户如何选择,发行方或国家都能看到一切的系统,则是另一座全景监狱。用户控制的披露与不顾用户意愿强加的披露之间的区别,正是隐私基础设施与披着隐私外衣的监控之间的分界线。
Zcash 证明时机已经成熟。在最初十年里,屏蔽功能很少使用且完全可选,只覆盖供应量的个位数百分比,进入屏蔽池本身也会引发怀疑。如今,钱包开始默认使用屏蔽地址,集成数量不断增加,屏蔽供应量大致增长了两倍,接近全部 ZEC 的三分之一,大多数交易现在都会触及屏蔽池。DigiCash 消亡数十年后,我们终于看到真实价值主动遁入黑暗。DigiCash 当年出售的是针对无人察觉之疾病的解药。密码学从来不是瓶颈。
Zcash 正在证明自己可以成为私密货币,成为专用链上的加密价值存储。尚未得到证明的是私密的经济生活:以人们实际使用的货币计价的支付、借贷、薪资和代币化资产;它们可以与人们已经依赖的应用组合,并达到日常生活所需的规模。Zcash 要求你前往一个私密之地。更困难的问题,是如何让你已经生活的地方默认不可见,并可由你选择披露:在人们已经使用的链上实现私密经济生活。Solana 是其中一条战线,其他生态系统中的众多团队也在构建隐私解决方案。我们必须大声疾呼,并以实际资源捍卫这些团队。Storm 的重审及其将确立的先例,将决定下一代隐私工程师是公开构建,还是只能在便利司法管辖区以假名构建。
Bitcoin 证明了密码学货币是可行的。Ethereum 证明了它可以编程。Solana 证明了它可以扩展至大众规模。尚未得到证明的是,它能否在实现这一切的同时,仍与人格相容:一个金融系统能否快速、开放且可验证,同时又不会让每个参与者永久变得可读。隐私是加密货币走向大众必须跨越的最后一道扩展边疆,也是密码朋克最早识别出的那一道边疆——早在我们其他人开始感受到这种疾病的三十年前。
费舍说,这套系统最深层的力量在于让替代方案变得无法想象。韩炳哲说,它通过表演的自由进行统治。账本说,一切都将永远可见,“以防万一”。针对这三者,Hughes 在 1993 年给出的答案至今依然发人深省:我们不能指望政府、企业或其他大型组织赐予我们隐私。要掌控自己,要拥有真正的人格,我们就必须自己捍卫隐私。
我们需要构建它、运行它、使用它。
相关文章
订阅 Helius
及时了解 Solana 开发的最新动态,并在我们发布新内容时收到更新


