在人类历史的大部分时间里,证明某物「何时」存在需要信任某人——公证人、政府登记处,或时间戳机构。基于信任的时间戳基本架构数百年来未曾改变:一个受信任的第三方见证、记录,并在日后证明数据在特定时刻的存在。如果该第三方消失、串通或被攻破,时间戳也随之崩溃。

2016 年,比特币核心开发者 Peter Todd 发布了一个从根本上打破此模型的协议。OpenTimestamps(OTS)允许任何人创建密码学存在证明,任何人都可以随时随地独立验证——无需信任任何中心化机构。验证者唯一需要信任的,是比特币工作量证明链的持续存在。

传统时间戳的信任问题

传统时间戳机构(TSA)在一个简单的模型下运作。用户将文件哈希提交给 TSA。TSA 附加自己的时间戳和数字签名,创建一个时间戳令牌。多年后,当有人需要验证文件的年代时,他们对照 TSA 的公钥检查其签名。

此模型有两个根本弱点。首先,验证者必须信任 TSA 的时钟在时间戳生成时刻是准确的——当时间戳必须经受数十年后的审查时,这并非微不足道的假设。其次,更关键的是,TSA 的签名密钥必须无限期保持安全且未遭破解。一个被破解或过期的密钥会使该密钥下发布的所有时间戳失效。

即使是最强大的 TSA 基础设施也无法逃脱这些信任假设。Surety 系统——Haber 和 Stornetta 开创性工作的商业后继者,于 1995 年推出——通过每周在《纽约时报》全国版分类广告栏中发布哈希值来缓解密钥破解风险。这非常巧妙:《纽约时报》成为了一个不可变的、公开分布的见证者。但它仍然需要信任《纽约时报》会无限期地继续出版和存档这些分类广告。

OpenTimestamps 如何运作

OpenTimestamps 以比特币的工作量证明取代了受信任的机构。该协议通过三步骤流程运作:

第一步:哈希。 用户创建其文件的密码学哈希(SHA-256)。该哈希作为数据的唯一、固定大小的指纹。用户永远不会向任何人透露实际的文件内容——只有哈希进入时间戳系统。

第二步:默克尔树聚合。 OpenTimestamps 日历服务器在定义的时间间隔内收集来自数千名用户的哈希。这些哈希被聚合到一棵默克尔树中,产生单一的默克尔根——一个紧凑的 32 字节值,以密码学方式承诺树中的每一个哈希。

第三步:比特币锚定。 默克尔根被嵌入到比特币交易中——通常通过 OP_RETURN 输出,这是一个特殊的脚本操作码,允许 80 字节的任意数据被永久记录在比特币区块链上。一旦该交易在具有足够工作量证明的区块中被确认,时间戳就是不可逆地锚定的。

结果是一个 .ots 证明文件。该文件很小(通常几 KB),包含将用户哈希连接到比特币交易的默克尔路径,加上证明该交易在特定时间被包含在区块中的比特币区块头。

无信任验证的突破

使 OpenTimestamps 具有革命性的是验证过程。要验证一个时间戳,你只需要两样东西:.ots 证明文件,以及对比特币区块头链的访问。你不需要信任任何日历服务器、任何时间戳机构,或任何 OpenTimestamps 基础设施。你甚至不需要完整的比特币区块链——只需要 80 字节的区块头,这些可以独立下载和验证。

验证者从用户哈希重建到默克尔根的路径,然后检查该根是否确实嵌入在比特币交易中,最后验证该交易是否包含在具有有效工作量证明的特定区块高度的区块中。区块高度通过比特币平均 10 分钟的区块间隔映射到近似时间戳。

这是最纯粹形式的无信任时间戳:证明是自包含的,验证仅依赖比特币的累积工作量证明——现存计算成本最高、最安全的链——且在任何步骤中都不需要任何人或机构信任。

OpenTimestamps 与传统时间戳机构对比

维度传统 TSAOpenTimestamps
信任模型信任 TSA 的密钥和时钟信任比特币的工作量证明
密钥破解风险所有过去时间戳失效不存在中心化密钥
验证方式需要 TSA 的公钥仅需比特币区块头
每枚时间戳成本按文件收费(通常 $0.01-$1)实际上免费(摊销后)
长期存续取决于 TSA 的持续运营取决于比特币的持续运营
透明度不透明(信任 TSA 的说法)完全可审计(证明是数学性的)

采用与规模

OpenTimestamps 不仅仅是一个理论协议——它已实现显著的现实世界采用。截至 2021 年,OpenTimestamps 日历服务器已处理超过十亿次独立的时间戳提交。该协议被 Blockstream 的 Liquid 侧链用于资产发行时间戳,被多个学术机构用于研究数据溯源,并被独立开发者用于公证代码发布和数字艺术。

OpenTimestamps 日历架构允许任何人运行日历服务器,创建一个分布式的聚合点网络,所有聚合点都锚定到同一条比特币链。这种分布式架构甚至消除了单个日历服务器被攻破的风险,因为用户可以提交到多个日历并组合证明。

哲学意义

OpenTimestamps 代表了时间戳历史上的哲学里程碑。密码学存在证明首次与机构信任分离。该协议将比特币从一种货币转变为一个通用的时间戳基底层——一个去中心化的、由能源支撑的时钟,任何人都可以读取,无人能够操控。

这种信任与真理的分离是核心创新。通过 OpenTimestamps 验证的时间戳不需要对任何人类机构的信仰:不需要法院、不需要企业、不需要政府。证明是数学性的,锚定在无法逆转的能源支出中——除非超越整个比特币挖矿网络的计算能力。在一个机构信任不断侵蚀的世界中,这是一种真正的新能力——一种说「这一在这一刻存在」的方式,仅依赖热力学定律和工作量证明的经济学。

——加密典藏局 · StampD.org