Hashcash n’est ni monnaie numérique, ni récompense de minage, ni consensus. C’est une preuve de travail liée à une application, dépendante du format, de la difficulté, de la fraîcheur, de la ressource et des règles anti-rejeu.
Dwork et Naor ont décrit en 1992 un prix de calcul contre le courrier indésirable. Back publia en mars 1997 un schéma opérationnel de préimage partielle, puis formalisa Hashcash en 2002 contre l’abus de ressources réseau non tarifées.
Le timbre v1 contient version, bits, date, ressource, extension, aléa et compteur : `1:bits:date:resource:ext:rand:counter`. L’émetteur varie le compteur jusqu’au seuil ; le destinataire vérifie aussi syntaxe et politique locale.
Il faut une entrée dont le digest SHA-1 commence par assez de bits nuls. C’est une préimage partielle, propriété d’un seul hash, et non deux messages distincts au même hash. Parler de collision déforme le modèle.
Avec un hash idéal, un essai réussit avec 2^-b et le travail moyen vaut 2^b essais. Le délai varie fortement, mais vérifier demande un hash et une comparaison au seuil : cette asymétrie est centrale.
La ressource lie le travail au destinataire ou service et la date limite sa validité. Sans liaison, le timbre migre ; sans registre des usages ou lien au message, il se rejoue. Hashcash n’offre aucun registre mondial de double dépense.
Le nombre de bits n’est pas universel. Le service considère vitesse des appareils, coût attaquant, volume, délai acceptable et durée ; progrès et spécialisation du matériel affaiblissent les anciens seuils.
Le coût ne distingue pas utilisateur honnête, botnet, électricité volée ou puissant émetteur. Il pénalise les appareils lents, ne garantit ni livraison ni confidentialité et ne remplace pas limites, réputation, filtres et surveillance.
Le timbre initial est consommable, pas une pièce transférable. RPOW de Finney échangeait Hashcash contre un nouveau jeton réutilisable séquentiellement, mais le contrôle des doubles dépenses dépendait d’un serveur sur matériel attestable.
Le whitepaper Bitcoin cite Back et reprend la recherche sous cible avec vérification bon marché d’un travail coûteux. Cette filiation n’implique ni monnaie bitcoin, ni blockchain, ni consensus décentralisé dans Hashcash.
Bitcoin double-hashe les en-têtes en SHA-256, organise la compétition sur une chaîne commune, réajuste la cible et classe l’histoire par travail cumulé. Récompenses, frais, validation et règles des nœuds en font un composant du consensus. Cynthia Dwork and Moni Naor — Pricing via Processing or Combatting Junk Mail · Adam Back — Hashcash original implementation and announcement · Adam Back — Hashcash: A Denial of Service Counter-Measure · Hashcash — Version 1 stamp format and command documentation · Hashcash — FAQ and operational limits · Markus Jakobsson and Ari Juels — Proofs of Work and Bread Pudding Protocols · Hal Finney — RPOW: Reusable Proofs of Work · Satoshi Nakamoto — Bitcoin: A Peer-to-Peer Electronic Cash System · Bitcoin Core — Proof-of-work target and difficulty validation
Pour une vision complète, lisez aussi Proof of Work, Cypherpunks, Adam Back, Bitcoin Whitepaper, Bitcoin, Hachage cryptographique. Cette entrée est également citée par Cypherpunks, Bit Gold, Reusable Proofs of Work, Adam Back.