Ir para o conteúdo
Banking on Bitcoin

Conceitos básicos

O whitepaper do Bitcoin explicado, seção por seção

Um passeio em linguagem simples pelo whitepaper de nove páginas do Bitcoin, de 2008: o que cada seção diz, o que deixa de fora e como o projeto se reflete hoje.

Por · Publicado · Atualizado

Ilustração de um microchip com uma moeda de bitcoin brilhante no centro

Ideias principais

  • O whitepaper é um artigo de nove páginas, “Bitcoin: A Peer-to-Peer Electronic Cash System” (“Bitcoin: um sistema de dinheiro eletrônico ponto a ponto”), enviado a uma lista de e-mails sobre criptografia em 31 de outubro de 2008 com o nome Satoshi Nakamoto.
  • Sua ideia central é substituir uma empresa de pagamentos de confiança por um registro público de transações, mantido em ordem pela prova de trabalho.
  • Ele não declara o limite de 21 milhões e nunca usa a palavra blockchain. A Lightning e os pools de mineração vieram depois.
  • As seis primeiras de suas doze seções contêm o projeto central e dispensam matemática.

O que é o whitepaper do Bitcoin?

O whitepaper do Bitcoin é o breve artigo técnico em que Satoshi Nakamoto descreveu o Bitcoin pela primeira vez, intitulado “Bitcoin: A Peer-to-Peer Electronic Cash System”. Foi enviado a uma lista de e-mails sobre criptografia em 31 de outubro de 2008, cerca de dois meses antes de o primeiro bloco ser criado. Tem nove páginas e pode ser lido de graça em bitcoin.org/bitcoin.pdf.

É uma proposta de projeto, não um manual do usuário, e não diz nada sobre carteiras ou corretoras. O software veio em janeiro de 2009, como conta A história do Bitcoin, e o autor é tratado em Quem é Satoshi Nakamoto?

Que problema o artigo toma como ponto de partida?

A introdução começa pela confiança. O comércio online dependia quase inteiramente de instituições financeiras atuando como intermediárias. O artigo nomeia o custo: como um intermediário pode reverter um pagamento em caso de disputa, pagamentos totalmente definitivos não são possíveis, e os comerciantes precisam coletar mais informações dos clientes e aceitar alguma fraude.

O artigo propõe prova em vez de confiança, de modo que duas partes possam pagar uma à outra diretamente. O obstáculo é o gasto duplo. Um arquivo digital pode ser copiado, então uma moeda eletrônica poderia ser gasta duas vezes, e a solução usual é um operador central que confere cada pagamento com os seus próprios livros. O artigo pergunta se uma multidão de desconhecidos poderia fazer esse trabalho no lugar dele.

Como transações, registro de data e hora e prova de trabalho se encaixam?

As seções 2 a 4 constroem o núcleo: moedas como cadeias de assinaturas, um registro compartilhado de data e hora e a prova de trabalho para tornar esse registro caro de reescrever.

Transações (seção 2). O artigo define uma moeda eletrônica como uma cadeia de assinaturas digitais. Para pagar alguém, o dono atual assina uma mensagem que contém a transação anterior e a chave pública do próximo dono. Qualquer pessoa pode conferir as assinaturas, mas elas não permitem provar que o dono não assinou antes a mesma moeda para outra pessoa. A única forma de descartar isso é todos verem todas as transações e concordarem sobre a ordem delas.

Servidor de registro de data e hora (seção 3). A solução é agrupar as transações em blocos e publicar um hash de cada bloco, como quem publica uma impressão digital em um jornal. Cada bloco inclui o hash do anterior, então os blocos formam uma cadeia, e alterar um bloco antigo quebraria todas as ligações seguintes.

Prova de trabalho (seção 4). Qualquer pessoa pode publicar um bloco, então algo precisa tornar a publicação cara. Um bloco só vale se o seu hash SHA-256 ficar abaixo de uma meta, e a única forma de chegar lá é tentar, repetidas vezes, um número chamado nonce. Conferir uma resposta leva um instante, enquanto encontrar uma exige esforço computacional real.

Como reescrever um bloco antigo significa refazer o trabalho dele e de todos os blocos seguintes, a cadeia mais longa, a que tem mais trabalho por trás, é tomada como a história verdadeira. O artigo chama isso de “uma CPU, um voto”. Como funciona o Bitcoin? explica o mecanismo do ponto de vista do usuário e O que é blockchain? o explica como estrutura de dados. A dificuldade se ajusta para manter o ritmo dos blocos estável, como descreve Hash rate e dificuldade de mineração do Bitcoin explicados.

Como a rede funciona e por que os mineradores são pagos?

As seções 5 e 6 descrevem a rotina e a recompensa: os nós seguem os mesmos cinco passos, e quem cria blocos é pago em moedas novas e taxas de transação.

  1. As novas transações são enviadas a todos os nós.
  2. Cada nó as reúne em um bloco e trabalha na prova de trabalho dele.
  3. O nó que encontra uma prova anuncia o bloco.
  4. Os outros só o aceitam se todas as transações nele forem válidas e não gastas.
  5. Eles mostram a aceitação construindo o próximo bloco sobre ele.

Os nós sempre seguem a cadeia mais longa. Se dois blocos aparecem quase no mesmo instante, os nós mantêm os dois ramos e passam para o que crescer mais.

Quanto ao incentivo, a primeira transação de cada bloco cria uma moeda nova para quem o construiu. Isso paga o esforço e resolve o problema da emissão, já que nenhuma autoridade central cria moedas. Se as saídas de uma transação somarem menos do que as entradas, a diferença é uma taxa para quem criou o bloco, e o artigo espera que as taxas assumam o papel quando um número predeterminado de moedas estiver em circulação.

O que tratam as seções sobre espaço em disco, verificação leve e troco?

As seções 7 a 9 são refinamentos práticos, e cada uma tem um correspondente no Bitcoin de hoje.

Recuperação de espaço em disco (seção 7). O artigo resume as transações de um bloco com um único hash de uma árvore de Merkle, estrutura em que muitos itens se condensam em uma só impressão digital. Quando a transação mais recente de uma moeda está enterrada sob blocos suficientes, as transações gastas mais antigas podem ser descartadas sem quebrar a cadeia de hashes.

Verificação simplificada de pagamento (seção 8). Quem confere um pagamento pode guardar apenas os cabeçalhos dos blocos e pedir a um nó o ramo da árvore que liga o pagamento a um bloco. Essa pessoa não consegue conferir as regras por conta própria, então depende de os nós honestos serem mais numerosos que os atacantes. O artigo espera que empresas com muito movimento rodem seus próprios nós, como descreve O que é um nó Bitcoin?

Combinação e divisão de valor (seção 9). Uma transação pode receber várias entradas e normalmente paga a no máximo dois destinos: o destinatário e o troco de volta ao remetente. O que é um UTXO? percorre um exemplo.

O que dizem as seções sobre privacidade e sobre o atacante?

A seção 10 argumenta que um livro-razão público ainda pode manter as identidades de fora, e a seção 11 mostra por que as chances de um atacante diminuem rápido.

Privacidade (seção 10). O Bitcoin não consegue proteger a privacidade mantendo os registros privados, porque as transações precisam ser públicas. O artigo mantém os nomes de fora: o mundo vê um valor se movendo entre chaves, como uma bolsa de valores que publica os negócios sem nomear os operadores. Ele aconselha um novo par de chaves para cada transação e admite que transações com várias entradas revelam um dono em comum. Isso é pseudonimato, não anonimato, como explica O Bitcoin é privado? O que as transações revelam

Cálculos (seção 11). O artigo considera um atacante que constrói uma cadeia rival mais rápido do que a honesta. Mesmo um atacante bem-sucedido não consegue criar dinheiro do nada nem tomar moedas que nunca foram suas, porque os nós rejeitam transações inválidas. O atacante só poderia tentar reverter os próprios pagamentos recentes e, tratando a corrida como um problema de ruína do jogador, o artigo mostra que essas chances caem exponencialmente a cada bloco acrescentado por cima. Esse raciocínio está por trás da recomendação de esperar várias confirmações.

O que não está no whitepaper?

Várias coisas que as pessoas atribuem ao artigo não estão nele.

  • O limite de 21 milhões. O artigo menciona apenas um número predeterminado de moedas. O limite e o calendário do halving estão no software, como explica Quantos bitcoins faltam para minerar? O limite de 21 milhões explicado
  • A palavra blockchain. O artigo descreve blocos ligados por prova de trabalho, mas nunca usa essa palavra.
  • Lightning, pools e ASICs. O artigo supõe computadores comuns, cada um votando sozinho. A Lightning Network foi descrita em um artigo separado em 2015, como observa O que é a Lightning Network?, e os pools e os chips especializados vieram depois.

Como o projeto do artigo se reflete no Bitcoin de hoje?

A maior parte do projeto de 2008 ainda é reconhecível, embora detalhes tenham mudado. As transações agora gastam saídas anteriores e são assinadas com a chave do dono.

Ideia do whitepaperBitcoin hoje
Servidor de registro de data e horaBlocos acrescentados a cada dez minutos, aproximadamente (número que o artigo usa só na estimativa de espaço em disco)
Prova de trabalho com SHA-256Ainda SHA-256, agora calculado em hardware especializado, os ASICs
Uma CPU, um votoPoder de hash, com muitos mineradores entrando em pools
Moedas novas para quem cria o blocoUm subsídio do bloco que cai pela metade a cada 210.000 blocos, mais taxas, como explica O que é o halving do Bitcoin?
Árvores de Merkle para descartar dados gastosUma raiz de Merkle em cada cabeçalho de bloco e nós podados (pruned)
Verificação simplificada de pagamentoCarteiras leves, que muitas vezes dependem de um servidor operado por outra pessoa

Como ler o artigo sem formação em matemática?

Você pode ler o whitepaper sem formação em matemática tratando as seis primeiras seções como a história completa e passando os olhos pelo resto.

Comece pelo resumo e pela introdução, depois leia as seções 2 a 6 em ordem, mantendo este artigo aberto para termos como hash ou nonce. Passe os olhos pelo resto e, na seção 11, fique com a conclusão em vez das equações. O texto foi escrito para leitores que já conheciam criptografia, então a sua concisão não é culpa sua.

Ele também é uma proposta de 2008, e a rede de hoje ganhou atualizações, hardware e uma indústria inteira, como mostra A mineração de Bitcoin por dentro. O artigo não vai dizer se o bitcoin combina com as suas finanças, e para decisões sobre dinheiro um profissional qualificado é a pessoa certa a quem perguntar. Se você é novo no assunto, a trilha Comece aqui oferece um caminho em ordem.

Leia a seguir

Perguntas frequentes

O que é o whitepaper do Bitcoin?

É o artigo de nove páginas intitulado Bitcoin: A Peer-to-Peer Electronic Cash System (em português, “Bitcoin: um sistema de dinheiro eletrônico ponto a ponto”), no qual Satoshi Nakamoto descreveu o Bitcoin pela primeira vez. Ele propõe uma forma de fazer pagamentos online sem banco nem empresa de pagamentos, usando um registro público de transações protegido pela prova de trabalho.

Quando o whitepaper do Bitcoin foi publicado?

Foi enviado a uma lista de e-mails sobre criptografia em 31 de outubro de 2008, com o nome Satoshi Nakamoto, cerca de dois meses antes de o primeiro bloco da rede ser criado, em 3 de janeiro de 2009. Continua disponível de graça em PDF no bitcoin.org.

O whitepaper menciona a blockchain ou o limite de 21 milhões?

Não menciona nenhum dos dois. O artigo descreve blocos ligados pela prova de trabalho, mas nunca usa a palavra blockchain, e só se refere a um número predeterminado de moedas. O limite de 21 milhões e o calendário do halving estão escritos no software.

É preciso entender de matemática para ler o whitepaper do Bitcoin?

Não. As seis primeiras seções trazem a ideia principal em prosa simples. Só as seções finais, sobre espaço em disco e o cálculo do atacante, são técnicas, e você pode passar os olhos por elas e ainda assim acompanhar o projeto.

Artigos relacionados