Bitcoin Whitepaper je devítistránkový dokument Satoshiho Nakamota Bitcoin: A Peer-to-Peer Electronic Cash System, oznámený 31. října 2008. Vysvětluje návrh systému, ne úplnou specifikaci dnešního Bitcoinu; devět stran zahrnuje také seznam zdrojů.
Kapitola 2 popisuje převod mince pomocí digitálních podpisů. Příjemce může ověřit oprávnění, ale odesílatel může podepsat i konkurenční platbu stejných prostředků. Řešením má být společná veřejná historie. Platný podpis a přijetí transakce do této historie jsou odlišné podmínky. [Original Bitcoin whitepaper]
Kapitoly 3–5 spojují bloky pomocí hashů a Proof of Work. Nejdelší řetězec zde znamená historii s největší vykonanou prací, nikoli hlasování podle počtu IP adres. Práce nenahrazuje ověření transakcí: uzly odmítají neplatné bloky. Řetězec dává pořadí, ne přesné nezávislé hodiny každé platby. [Original Bitcoin whitepaper] [Bitcoin Developer Guide — Block Chain]
Kapitola 6 uvádí nové mince a poplatky jako pobídky pro tvorbu bloků. Poplatek popisuje rozdílem hodnot vstupů a výstupů a uvažuje přechod k financování pouze poplatky. Neuvádí však číselný limit 21 milionů ani interval půlení 210 000 bloků; tyto parametry je nutné ověřovat mimo whitepaper. [Original Bitcoin whitepaper] [Bitcoin Developer Guide — Block Chain]
Kapitola 8 navrhuje SPV: klient získá hlavičky bloků a Merkle důkaz zařazení transakce. Zařazení do bloku není samostatnou kontrolou všech pravidel a celé historie utrácení. Text výslovně připouští vyšší zranitelnost této metody vůči útočníkovi než u plného uzlu. [Original Bitcoin whitepaper]
Kapitola 10 odděluje veřejné transakce od identity vlastníků klíčů a doporučuje nové páry klíčů. Současně upozorňuje, že propojení transakcí může po odhalení jedné identity odkrýt další platby. Nová adresa proto sama nezaručuje anonymitu; veřejná historie zůstává dostupná k analýze. [Original Bitcoin whitepaper]
Kapitola 11 modeluje dohánění poctivého řetězce útočníkem. Výsledek závisí na jeho podílu výpočetního výkonu a náskoku řetězce; při slabším útočníkovi riziko s náskokem klesá. Model pracuje s předpoklady a Poissonovou aproximací. Neurčuje jedno bezpečné číslo potvrzení pro každou platbu a každý útok. [Original Bitcoin whitepaper]
Pozdější změny, například SegWit popsaný v BIP 141, ve whitepaperu nejsou. Ani zveřejnění BIP samo neznamená jeho přijetí. Při výkladu současného chování je třeba rozlišovat návrh, implementaci, nasazená konsensuální pravidla a lokální politiku přeposílání; poslední z nich není pravidlem platnosti bloku. [BIP 141 — Segregated Witness] [Bitcoin Developer Guide — Block Chain]
Původní říjnové oznámení dokládá zveřejnění návrhu, zatímco PDF obsahuje jeho argumentaci. Kapitoly o podpisu, síti a výpočtech je třeba číst společně: každá řeší jinou část problému. Citace jedné věty bez jejích předpokladů nemůže prokázat bezpečnost konkrétní peněženky nebo současné implementace. [Original announcement — 31 October 2008] [Original Bitcoin whitepaper]
Pro nejúplnější obraz čtěte toto heslo společně s Satoshi Nakamoto, Bitcoin, Proof of Work, Transakce, Timechain. Opačným směrem na něj odkazují také Bitcoin, Satoshi Nakamoto, Genesis Block, Cypherpunkeři.