Bitcoin Whitepaper は、2008年10月31日に発表された Satoshi Nakamoto の9ページの文書 Bitcoin: A Peer-to-Peer Electronic Cash System です。システムの設計を説明するもので、現在のビットコインの完全な仕様ではありません。9ページには参考文献も含まれます。
第2節はデジタル署名によるコインの移転を説明します。受取人は権限を確認できますが、送金者は同じ資金を使う競合する支払いにも署名できます。提案された解決策は共有の公開履歴です。有効な署名と、その履歴への取引の採用は別の条件です。 [Original Bitcoin whitepaper]
第3〜5節はハッシュと Proof of Work でブロックをつなぎます。最長チェーンとは累積作業量が最大の履歴を意味し、IPアドレス数による投票ではありません。作業量は取引検証の代わりにならず、ノードは無効なブロックを拒否します。チェーンは順序を定めますが、各支払いの正確で独立した時計ではありません。 [Original Bitcoin whitepaper] [Bitcoin Developer Guide — Block Chain]
第6節は新規コインと手数料をブロック生成の動機として挙げます。手数料は入力額と出力額の差として説明され、手数料だけで賄う段階への移行も想定されます。ただし2100万という数値上限や210000ブロックの半減間隔は記載されていません。これらには別の資料が必要です。 [Original Bitcoin whitepaper] [Bitcoin Developer Guide — Block Chain]
第8節は SPV を提案します。クライアントはブロックヘッダーと取引の包含を示す Merkle 証明を取得します。包含は、全ルールと支出履歴全体の独立した検査ではありません。文書はこの方法がフルノードより攻撃者に弱いことを明示しています。 [Original Bitcoin whitepaper]
第10節は公開取引と鍵所有者の身元を分け、新しい鍵ペアを勧めます。同時に、一つの身元が判明すると、関連付けから別の支払いも露見し得ると警告します。新しいアドレスだけでは匿名性を保証できず、公開履歴は引き続き分析できます。 [Original Bitcoin whitepaper]
第11節は攻撃者が誠実なチェーンに追い付く状況をモデル化します。結果は攻撃者の計算能力の割合とチェーンの先行幅に依存し、攻撃者が弱ければ先行幅とともにリスクが低下します。仮定とポアソン近似を使うモデルであり、全支払い・全攻撃に共通する安全な承認数は定めていません。 [Original Bitcoin whitepaper]
BIP 141 の SegWit など後年の変更はホワイトペーパーにありません。BIP の公開自体も採用を意味しません。現在の動作を解釈する際は、提案、実装、導入済みのコンセンサスルール、ローカルな中継ポリシーを区別する必要があります。最後のものはブロックの有効性ルールではありません。 [BIP 141 — Segregated Witness] [Bitcoin Developer Guide — Block Chain]
当初の10月の告知は設計の発表を記録し、PDF はその論証を示します。署名、ネットワーク、計算の各節は異なる部分を扱うため、一緒に読む必要があります。仮定から切り離した一文の引用では、特定のウォレットや現在の実装の安全性を証明できません。 [Original announcement — 31 October 2008] [Original Bitcoin whitepaper]
理解を深めるには、この項目とあわせて次もお読みください Satoshi Nakamoto, Bitcoin, Proof of Work, トランザクション, Timechain / Blockchain. 次の項目からも参照されています Bitcoin, Satoshi Nakamoto, Genesis Block, サイファーパンク.