15. Концептуальные пределы блокчейн-управления
15.1 Предварительные замечания
До сих пор мы говорили о том, чем блокчейн-управление обнадёживает: обсуждали, как оно могло бы работать и чего могло бы добиться. Но пределы есть у любой технологии. Есть, разумеется, пределы технические — систему ещё надо запустить и заставить работать, выловить ошибки и так далее. Но есть и пределы концептуальные — пределы того, на что такое управление способно в принципе, — и о некоторых из них важно поговорить. Считается, что блокчейн-управление «не требует доверия», однако, как мы увидим, есть предел тому, насколько «не требующим доверия» может быть криптопротокол — да и вообще что бы то ни было. В какой-то точке всё упирается в людей. Во-вторых, есть вопрос централизации: может ли хоть что-нибудь быть децентрализованным полностью? На деле — ничто не может, да и неочевидно, что это было бы желательно, будь оно возможно. В-третьих, есть вопрос прозрачности. Мы говорили о том, что информация на блокчейне видна всем, но здесь нужны важные оговорки. Информация-то там есть — но многие ли в состоянии её истолковать? Этими и другими вопросами мы и займёмся в следующих разделах.
15.2 Ничто не бывает «не требующим доверия» на 100 %
20 июля 2016 года, примерно через год после запуска Ethereum, Виталик Бутерин объявил о хардфорке протокола. Этим заявлением Бутерин разбил представления о будущем доверия, за которые многие крепко держались. А заодно привёл многих в ярость.
Чтобы понять, как так вышло, сначала поговорим о доверии и его месте в ткани нашей жизни. Доверие нынче в дефиците, и всё же обойтись без него мы не можем. Мы доверяем детей школам и няням. Кто-то ещё доверяет банкам — хранить наши деньги и надёжно их переводить. Мы доверяем страховым компаниям: случись беда — они нам заплатят. Совершая крупную покупку — скажем, дома, — мы доверяем юристам или эскроу-компании держать деньги, пока сделка не завершится. И мы доверяем регуляторам и правительствам следить за тем, чтобы все эти институты делали то, что им положено.
Но иногда система доверия нас подводит. Случаются набеги вкладчиков на банки. Люди теряют веру в валюты, выпускаемые национальными государствами. Люди перестают доверять политическим институтам — из-за жульничества, близорукости и общей некомпетентности своекорыстной публики, которая всем заправляет.
Технологию блокчейна часто называют «не требующей доверия»: дескать, доверять ближним больше не нужно — можно доверять алгоритму. Однако на уровне понятий это неточно. Понять почему поможет пример, упомянутый в начале этого раздела.
В апреле 2016 года появилось первое ДАО. Называлось оно просто The DAO, и около 11 000 человек, чтобы участвовать, вложили в него в общей сложности 150 млн долларов. Вкладчики The DAO считали, что купили долю в виртуальном хедж-фонде, который будет инвестировать в другие компании и проекты. Каждый, кто хотел получить от The DAO финансирование, должен был подать заявку онлайн — в виде самоисполняющегося контракта, а держатели долей ДАО затем голосовали по ней. В случае одобрения The DAO было запрограммировано автоматически перевести согласованную сумму в ETH. В теории держателям долей не нужно было тревожиться о добрых намерениях сотрудников The DAO: это было ДАО той разновидности, где сотрудников нет вовсе; не нужно было беспокоиться о компетентности начальников и руководителей — их тоже не было; не нужно было просить юристов вычитать мелкий шрифт — никакого мелкого шрифта не существовало. Незачем было доверять судам, полиции и адвокатам исполнение контрактов: контракты исполняли себя сами. Оставалось лишь заглянуть в программный код смарт-контрактов, увидеть, что именно будет делать программа (то есть организация), и решить, вкладываться или нет.
На бумаге схема выглядела безупречной. Но очень скоро выяснилось, что это не так. 17 июня 2016 года кто-то — мы до сих пор не знаем кто — успешно взломал The DAO. Хакер перекачал эквивалент 50 млн долларов во второй контракт ДАО, который сам же и развернул, — позднее тот стал известен как Dark DAO. Когда изъян в коде обнаружили, другие участники воспользовались той же уязвимостью и перевели оставшиеся ETH в третье ДАО — так называемое White Hat DAO. После этого все существующие счета в трёх ДАО были заморожены.
Но что делать с деньгами в Dark DAO и White Hat DAO? Кто-то доказывал: раз хакер лишь делал то, что позволяла программа, ETH в Dark DAO по праву принадлежат ему. И почему одно ДАО назвали «тёмным», а другое — «белой шляпой»: разве оба взлома не были проделаны одним и тем же кодом? И разве код — это не закон?
Так мы наконец подходим к тому, что и привело людей в ярость, — к форку (точнее, к форкам: вариантов было два — софтфорк и хардфорк). Софтфорк сохранял бы обратную совместимость: узлы, не обновившие программу, продолжали бы работать. А вот хардфорк — совсем другое дело. Помимо прочего, он отменял бы уже совершённые транзакции (по сути, обращал бы их вспять). В нашем случае это значило забрать деньги у Dark DAO и White Hat DAO и вернуть их одураченным вкладчикам.
Но кто в «не требующей доверия» вселенной решает, быть ли форку? Тут в историю вступают майнеры. Ethereum тогда ещё работал на доказательстве работы (proof-of-work), и всю чёрную работу — запечатывать данные транзакций в блоки — делали майнеры. Предложить форк могли Бутерин и Ethereum Foundation, но последнее слово оставалось за майнерами Ethereum: именно им предстояло майнить переделанный код Ethereum и поддерживать жизнь всей системы.
20 июля 2016 года Бутерин объявил: майнеры приняли хардфорк и уже майнят на обновлённом коде. На деле его приняло большинство — но не все. Несогласных майнеров и пользователей Ethereum решение о хардфорке протокола возмутило. По их мнению, хардфорк подрывал главный принцип Ethereum: тот ведь и создавался, чтобы обойтись без вечно вмешивающихся людей — продажных бюрократов, политиков, членов советов директоров, гендиректоров и юристов. Предполагалось, что код — это закон. Не разглядели уязвимость в программе — ваша проблема: и программа, и весь её код были в открытом доступе.
И вот часть майнеров Ethereum отказалась запускать обновлённую программу и осталась на исходном протоколе Ethereum, переименовав его в Ethereum Classic. Казалось бы, на этом всё — но нет. Вскоре после хардфорка Ethereum и раскола сети, породившего Ethereum Classic и то, что мы сегодня зовём просто Ethereum, в протоколе Classic обнаружилась новая порция технических проблем. Скоро появилось встречное предложение — хардфорк уже самого Ethereum Classic, — и правоверные, как и следовало ожидать, пригрозили ответить на него Ethereum Classic Classic.
Таковы ловушки технологии, якобы свободной от доверия. Для рекламного буклета формула хороша, но, как мы видели на протяжении всей книги, технология блокчейна состоит из множества компонентов, завязанных на доверие. Во-первых, нужно доверять протоколу криптовалюты и ДАО. И это не сводится к фразе «я доверяю математике»: код писал живой человек (или несколько людей) — и, будем надеяться, отлаживал его; разве мы не доверяем хотя бы тому, что они ничего не напутали? Что ж, накануне The DAO они, возможно, как раз и напутали.
Во-вторых, приходится доверять ключевым участникам сети (майнерам ли, узлам-валидаторам) — верить, что они не расшатают протокол хардфорком. Одно из возражений против хардфорка гласило: он создаст прецедент — код, выходит, можно менять. Но это возражение выдаёт умалчиваемую всеобщую истину: менять его можно было всегда. Неизменяемость блокчейна целиком держится на доверии к другим людям — на вере, что они не сделают форк. Ethereum Classic Classic был бы не более неизменяемым, чем Ethereum Classic, а тот — не более неизменяемым, чем Ethereum. В лучшем случае участники сети — все до единого люди — показывали, что в вопросе форков блокчейна заслуживают большего доверия. При этом передумать насчёт форка они, очевидно, могли в любой момент. Иначе говоря, если Ethereum Classic и заслуживает большего доверия, то лишь потому, что большего доверия заслуживают стоящие за ним люди.
В-третьих, если вы — человек без технической подготовки, вкладывающийся в Ethereum, The DAO или любое другое ДАО, вам предлагают довериться людям, которые изучат алгоритм и расскажут, что он делает и насколько он безопасен. Но эти люди — скажем, специалисты по информатике — отнюдь не неподкупны. Как бухгалтера можно подкупить, чтобы он объявил отчётность чистой, так и специалиста по информатике можно подкупить, чтобы он объявил чистым код. Больше того, вы доверяетесь и тем фильтрам, через которые сами отбирали этого специалиста. Что это было — университетский диплом или профессиональные сертификаты? Круг друзей? Отзывы довольных клиентов? Иначе говоря, ровно тот же способ, каким люди выбирали себе в финансовые советники Берни Мэдоффа.
Наконец, даже если бы сам Господь поручился, что код ДАО свободен от ошибок и неизменяем, на границах системы всё равно остаются неизбежные шлюзы доверия. Скажем, вы написали смарт-контракт для ставок на спортивные матчи. Чтобы определить победителя пари, вам всё равно нужно доверять новостной ленте, сообщающей, кто выиграл матч. Или, допустим, вы написали смарт-контракт, по условиям которого вам должны доставить грузовик концентрата апельсинового сока. Смарт-контракт не в силах проследить, не подмешали ли в продукт лимонов или чего-нибудь ещё. Приходится доверять людям в логистической цепочке и людям на производстве — только они могут поручиться, что сок доедет до вас без примесей.
А нельзя ли сделать «не требующими доверия» и эти шлюзы на входе в систему? Нельзя ли когда-нибудь написать смарт-контракты, чей код вызовет роботов — сборщиков апельсинов и роботов — изготовителей концентрата, а те снарядят свои беспилотные грузовики, чтобы доставить концентрат апельсинового сока прямо к нашей двери? Можно — в теории. Но представьте, каково проверять такой код: нужно убедиться, что ни один шаг всей цепочки не подпорчен ошибкой, которая через бреши в защите угоняет грузовики или ставит фальшивое «одобрено» на сок с примесями. Может быть, написать программы второго порядка, автоматизирующие проверку программ первого порядка? Но почему мы доверяем им? Не понадобятся ли нам в конце концов автоматические проверяльщики проверяльщиков программ? Где всё это кончается?
К этому моменту ответ уже должен быть очевиден: кончается всё на других людях. Блокчейны дают нам не систему, «не требующую доверия», а перераспределение доверия. Вместо того чтобы доверять законам и институтам, нам предлагают доверять стейкерам, майнерам, программистам — и тем, чьих навыков программирования хватает, чтобы проверить код. По-настоящему мы доверяем не технологии блокчейна: в самом основании мы доверяем людям, на которых блокчейн держится. В конечном счёте доверять приходится людям. Стало быть, «не требующей доверия» технологию блокчейна не назовёшь; перед нами, скорее, разновидность распределённого доверия. Мы доверяем не одной централизованной организации — мы доверяем широкой сети людей и рассчитываем, что каждый в ней и дальше будет поступать как должно.
15.3 Ничто не децентрализовано на 100 %
В предыдущем разделе мы говорили о доверии и о протоколе Ethereum. Не расставаясь с примером Ethereum, зададимся другим вопросом: может ли хоть одна блокчейн-сеть быть по-настоящему децентрализованной?
Сегодня Ethereum — протокол на доказательстве доли (proof-of-stake). Чем выше стоимость активов, заблокированных в стейкинге на узле-валидаторе, тем больше шансов, что именно этому узлу позволят выбрать следующий блок. Но кто, собственно, собирает эти блоки? Как этот процесс устроен на деле? И так ли уж Ethereum децентрализован? Как мы увидим, децентрализация — вопрос степени.
Для начала разберём протокол Ethereum по винтикам. Что происходит, когда вы совершаете транзакцию в сети Ethereum? Допустим, вы отправляете ETH другу, покупаете ETH за DAI или вносите ETH и DAI в смарт-контракт — например, хотите пополнить пул ликвидности на децентрализованной бирже вроде Uniswap. Первый шаг — вы подтверждаете транзакцию в кошельке. Возможно, в этот момент вы заглядываете в обозреватель блокчейна вроде Etherscan, чтобы прикинуть, сколько времени всё займёт. Возможно, ждёте, когда загорится зелёная надпись «Success!». Что же происходит, пока вы этого ждёте?
Выясняется, что происходит немало. Если вы совершали транзакции в Ethereum, то наверняка замечали: иногда транзакция проходит быстро, а иногда ожидание кажется вечностью. Возможно, вы в сердцах поднимали плату за газ (комиссию за транзакцию), которую готовы были заплатить, лишь бы дело сдвинулось. Так вот: пока вы сидели и ждали, когда транзакция обработается, происходило многое. Для начала, отправленная вами транзакция лежала в «мемпуле» (memory pool, «пул памяти»).
Мемпул — это место, где транзакции ждут, надеясь, что их отберут и включат в блок. Представьте себе такую картину. Ожидающие транзакции — это пассажиры, мечтающие попасть на блокчейн-поезд. Допустим, на вокзале есть несколько служащих, которые комплектуют группы пассажиров для посадки в вагон, — но приступить к делу каждый может, лишь когда сажать пассажиров на очередной поезд доверили именно ему. На каждый поезд эту работу получает только один из таких комплектовщиков, и у разных комплектовщиков могут быть разные стратегии — кого и как набирать в поезд.1
Разумеется, комплектовщики хотят заработать как можно больше, и самый очевидный путь к этому — сажать в вагоны тех, кто машет перед ними самыми большими деньгами. Если денег вы не предлагаете, вам, скорее всего, придётся ждать, пока комплектовщик возьмёт вас на следующий поезд — или через один, или через два. Впрочем, дело не только в том, кто машет самой толстой пачкой. Иногда можно раздобыть козырь иного рода.
Комплектовщики знают не только, кто хочет сесть в поезд, но и куда кто направляется. А это открывает новые способы нажиться. Заметили, к примеру, что масса народу пытается купить билет до Олбани? Теперь у вас в руках ценная информация. Возможно, там намечается выгодная сделка. Вооружившись этим знанием, можно заранее скупить часть билетов и перепродать их с наценкой перекупщика — то есть устроить «фронтраннинг»: опередить транзакции, которые люди только собираются провести.
На языке Ethereum это называется «максимально извлекаемая ценность», или MEV. Можно, конечно, спорить, есть ли что-то дурное в попытках извлечь MEV. С одной стороны, мы хотим, чтобы у людей был стимул делать эту работу — собирать блоки. С другой — лучше бы никто не опережал транзакции, которые мы задумали. Но в случае Ethereum надо отметить две вещи. Во-первых, на сегодняшний день блоки для Ethereum собирает не так уж много людей — всего несколько тысяч. Во-вторых, у тех, кто этим занят, колоссальная власть. И поневоле задаёшься вопросом: а так ли всё это децентрализовано на самом деле?
Чтобы разговор стал предметнее, отложим метафору и посмотрим, что именно происходит в Ethereum. Комплектовщики из нашей метафоры — это узлы сети Ethereum. Мы не раз поминали их в этой книге — но что же такое эти узлы? На момент написания этих строк по миру разбросано около 6 500 узлов Ethereum.2 Они играют ту же роль, что наши византийские генералы и вечно разъезжающиеся правители Паксоса. Но чтобы разобраться в них глубже, начнём с клиентских программ Ethereum. Таких программ существует несколько разновидностей; допустим, вы скачали клиент под названием go-ethereum — или, как чаще говорят, просто Geth, — установили его на свой компьютер и через него подключили машину к сети Ethereum. Всё: у вас запущен и работает узел. Стало быть, узел можно понимать как работающий экземпляр клиентской программы Ethereum.
Копнём чуть глубже: узлы бывают разных видов — полные, лёгкие и архивные. Полные узлы скачивают все блоки блокчейна и хранят их на жёстком диске. Благодаря этому пользователи могут проверять транзакции напрямую. Лёгкие узлы скачивают только те блоки, которые касаются баланса их собственного счёта, — а потому могут служить кошельками пользователей. Архивные узлы хранят все данные каждого когда-либо созданного блока и выстраивают архив прошлых состояний блокчейна. Ими пользуются обозреватели блокчейна вроде Etherscan.
У каждого полного узла в сети около двадцати соседей — узлов, с которыми он связан напрямую. Когда предложенная вами транзакция приходит на узел, тот передаёт её соседям, те — своим соседям, и так до тех пор, пока ваша транзакция не разойдётся по всей сети. Но в блокчейн она пока не попала. Она всё ещё в мемпуле. Точнее, в мемпулах: строго говоря, у каждого полного узла мемпул свой, и состав его от узла к узлу различается.
Работа узлов — собирать транзакции в блоки. Во времена доказательства работы за узлами стояли майнеры, которые состязались за приз — право внести в цепочку официальный блок. Сегодня, при доказательстве доли, вы собираете блоки в надежде, что настанет ваша очередь предложить сети следующий официальный блок.
Беда в том, что каждый из этих узлов — потенциальная точка отказа. Само по себе это, конечно, ожидаемо: в теории технология блокчейна как раз и спроектирована с расчётом на византийскую отказоустойчивость. Но что, если некая централизованная власть вычислит каждый из этих 6 500 узлов и надавит на их операторов? Предположим, она потребует вычищать из мемпула определённые транзакции и давлением заставит узлы цензурировать блоки, в которых такие нежелательные транзакции есть (скажем, платежи в адрес WikiLeaks). Иначе говоря: что, если узлы принудят никогда не собирать блоки с неугодными транзакциями?
О такой возможности не нужно гадать — это происходит прямо сейчас, пока мы пишем эти строки. Правительство США недавно ввело санкции против Tornado Cash — протокола, который принимает на вход криптовалютные транзакции из разных источников и «смешивает» их, чтобы поток денег нельзя было привязать к конкретному кошельку. Взявшись за Tornado Cash и арестовав его главного разработчика (на том основании, что протокол — инструмент отмывания денег), власти США смогли отключить отдельные серверы Tornado Cash и, само собой, задержать людей, которые эти серверы обслуживали.3 Что же до узлов Ethereum: 6 500 — не такое уж неподъёмное число целей для национального государства вроде Соединённых Штатов. Скажем, ФБР в партнёрстве с полицией городов и штатов арестовало с 1 мая по 2 сентября 2022 года около 6 000 человек — предполагаемых членов банд и подозреваемых в насильственных преступлениях.4 Конечно, подобная операция была бы международной по размаху, но мало что мешает Соединённым Штатам развернуть такую силовую кампанию в мировом масштабе (дело Tornado Cash показывает: действовать за пределами своих границ, в связке с правоохранительными органами других стран, США могут — и будут).
Оговоримся сразу: мы не утверждаем, что действия правительств против сети Ethereum неизбежны или хотя бы вероятны. Мы сами близки к криптоиндустрии и надеемся, что они крайне маловероятны. Но наша задача здесь — прощупать концептуальные пределы децентрализации, а что такие пределы существуют, отрицать не приходится. В идеальном мире, возможно, каждый держал бы узел на своём смартфоне — и по планете были бы рассыпаны миллиарды узлов. Такая сеть, спору нет, была бы близка к надёжной децентрализации. Однако стоит спросить: а была бы такая гипердецентрализованная сеть вообще оптимальна?
Как мы отмечали в предыдущей главе, недавние работы в науке о сетях говорят: эффективнее всего устроены так называемые «безмасштабные» сети — те, где связано между собой не всё подряд и не поровну, а существуют особо важные хабы со множеством сетевых связей. Мы уже показывали это на примере маршрутов воздушного сообщения: там есть группа плотно связанных между собой аэропортов-хабов. Так же организован и ваш мозг. Именно этой сетевой архитектуре мы обязаны и феноменами вроде шести рукопожатий.5
Будь сеть Ethereum (да и любая другая сеть) совершенно плоской — каждый узел связан с одним и тем же числом соседних, и ни один не связан плотнее прочих, — перед нами была бы сеть на редкость неэффективная. Настолько неэффективная, что впору усомниться, работоспособна ли она вообще. Чтобы показать, в чём беда, вообразите, что авиакомпании упразднили свои хабы: прямых рейсов из Нью-Йорка в Чикаго или в Атланту больше нет, любой перелёт — только до ближайшего коммерческого аэропорта. Путь из Нью-Йорка в Лос-Анджелес обернулся бы кошмаром с десятками посадок. Куда лучше иметь некоторую долю централизации — в виде плотно связанных хабов.
Можно децентрализовать и по-другому: соединить каждый аэропорт с каждым. Но это обернулось бы неэффективностью уже другого рода. Согласитесь, сущий кошмар — чтобы из каждого аэропорта страны летали прямые рейсы в Лос-Анджелес, а заодно, чего уж там, и в Су-Фолс в Южной Дакоте. Стало быть, самой эффективной сети нужна какая-то доля централизации. Этот пример показывает, что между децентрализацией и эффективностью приходится искать компромисс. С одной стороны, полная децентрализация устраняет уязвимые места; с другой — её переизбыток способен сделать сеть функционально бесполезной.
Может статься, мы решим, что какая-то доля сетевой централизации — вещь хорошая, а то и необходимая. Но есть и другой род централизации, который нельзя обойти вниманием, — власть и влияние основателей и ключевых фигур. Назовём это «социальной централизацией»; понятие заслуживает отдельного разговора.
15.4 Социальная централизация
До сих пор мы говорили о блокчейн-технологиях так, будто при них все играют на равных: у каждого, абстрактно говоря, столько же власти и влияния, сколько у любого другого. На практике так, разумеется, не бывает. Лидеры всё равно появляются, а лидер по самой своей природе наделён большей властью, чем остальные. Не кончится ли дело, таким образом, своего рода олигархией технологических элит?
Понять эту тревогу поможет пример. Когда в 2017 году Status выпускал свой токен, событие нагнало в Ethereum столько трафика, что сеть встала. В самый разгар затора Виталик Бутерин напрямую связался с основателями Status (один из которых — соавтор этой книги), чтобы выяснить, что они делают, и понять, нельзя ли смягчить проблему.
Прямого контроля над протоколом Ethereum у Бутерина сегодня немного, зато косвенного — сколько угодно: тут и авторитет, который он заработал как основатель сети, и предложения с идеями, которые он продолжает выдвигать. В том, куда движется Ethereum, его роль огромна. Сомнительно — а честно говоря, просто не верится, — что Ethereum сумел бы перейти на доказательство доли, не пожелай этого Бутерин. Случай Бутерина и Ethereum, конечно, не единственный. Влиятельные, харизматичные основатели есть по всей криптоиндустрии, и всякий основатель в той или иной мере имеет огромное влияние на свой протокол. Примеры — Чарльз Хоскинсон (Cardano), Андре Кронье (Yearn Finance, Fantom), Хейден Адамс (Uniswap), и список можно продолжать долго. Сомнительно, чтобы ДАО пошло наперекор одному из таких основателей, если тот ясно дал понять, какое решение предпочитает.
Можно подумать, что Bitcoin — исключение из этой закономерности: его основатель, Сатоши, судя по всему, исчез. Но и там остались видные разработчики и заинтересованные участники с огромным весом. Из самых известных — Гэвин Андресен, Владимир ван дер Лаан, Питер Вюлле, Кори Филдс и, конечно, Люк Дэшджр (Luke Dashjr, ник Luke-jr) — возмутитель спокойствия в мире Bitcoin. Вот и сейчас, когда мы пишем эти строки, Дэшджр ведёт кампанию против ординальных надписей (ordinal inscriptions), объявляя их «багом», «мошенничеством» и «эксплойтом»,6 и некоторые наблюдатели сетуют, что весом разработчика он продавливает отказ от функции Bitcoin, которая успела набрать немалую популярность (особенно у майнеров).
Повторим, чтобы не было недоразумений: мы не утверждаем, что Люк Дэшджр или кто-то из перечисленных ведёт Bitcoin не туда. Мы говорим лишь, что социальный вес этих людей в мире Bitcoin велик, что культ личности здесь, концептуально говоря, возможен — и нетрудно разглядеть, как такой культ мог бы сложиться.
Если верить некоторым авторам, элемент скрытой олигархии несёт в себе всякая попытка организовать людей. Ещё в главе 2 мы вспоминали, как Бертран де Жувенель тревожился о власти и насилии национальных государств. Но он же замечал: в таких государствах контроль, как правило, держит олигархия — возможно, скрытая.7 Похожее наблюдение о группах, объявлявших себя эгалитарными, сделал печально известный немецкий политический теоретик Карл Шмитт. В спокойные времена может казаться, что в группе нет никакой иерархии, но приходит кризис — и на сцену выходят серые кардиналы, которые берут дело в свои руки. По Шмитту, они были там всегда — и власть всегда была у них.8 Совсем как Бутерин, связавшийся с основателями Status, скрытые лидеры раскрывают карты лишь тогда, когда дела пришли в расстройство.
Речь вот о чём: тому, насколько эгалитарным протокол способен быть на деле, положен, видимо, предел — практический, если и не вполне концептуальный. Даже на сетевых форумах обычно выделяются свои «лидеры», чьё слово много весит.9 То же можно сказать и о криптоинфлюенсерах на платформах вроде X (бывшего Twitter). Политический ландшафт блокчейн-сообществ тоже не назовёшь идеально плоским.
Хороши такие новые олигархии или плохи — вопрос интересный. Похоже, без лидеров людям не организоваться, а у хороших лидеров и сообщества выходят успешными. К тому же одни рождаются лидерами, а другие лидеров ищут. Так будет и в блокчейн-мире — как и в традиционном мире централизованной власти. Но между лидерством в мире блокчейна и лидерством в мире централизованном есть важные различия.
Централизованное управление возводит крепостные рвы, которые защищают и вознаграждают лидеров, не заслуживших своего высокого положения и не блюдущих наших интересов. Беда отчасти в том, что в мире национальных государств, где выход для подавляющего большинства — вариант нереальный, многие люди волей-неволей согнаны, словно в загон, в одно пространство с теми, кто не разделяет их ценностей, и под началом лидеров, этим ценностям чуждых.
Впрочем, централизованное управление возводит рвы и вокруг экономических классов. Централизованные банки подвержены коррупции, а национальные деньги неизбежно портятся — и потому многим наёмным работникам путь к финансовой защищённости закрыт навсегда. Между тем держатели физических активов переносят порчу национальной валюты совершенно спокойно. Превратить почасовую зарплату в большое богатство — или хотя бы в экономическую защищённость — не то чтобы невозможно, но путь этот далеко не свободен от трения. Больше того, если лидеры выходят из класса держателей активов, едва ли стоит ждать, что в долгой перспективе они станут отстаивать интересы наёмных работников. Даже когда они дают работникам социальные гарантии, платят за это, как правило, новой порчей денег. Так что в настоящем выигрыше — класс держателей активов.
Этим список не исчерпывается: в эпоху централизованного управления интересы нашей де-факто олигархии ограждает ещё множество рвов. Важную экономическую информацию можно отгородить глухими перегородками — к выгоде посвящённых. Скажем, деловые секреты — например, о готовящихся слияниях — можно держать в узком кругу. В децентрализованном блокчейн-мире, каким мы его видим, таких рвов будет меньше. Активы вроде BTC и ETH дают способ уберечься от порчи денег. Прозрачность, которую они приносят в управление, означает, что никто не выгадает, пряча секреты. А поскольку технологические новшества в крипте, как правило, живут ончейн и видны всем, людям проще наверстать технологическое отставание.
В конечном счёте мы не можем утверждать, что в блокчейн-мире обойдётся без лидеров, — и, если угодно, называйте этих лидеров новой олигархией. Разница, однако, в том, что теперь интересы олигархии лучше согласованы с нашими — и не просто лучше, а доказуемо лучше: её действия ончейн прозрачны, и прозрачны в особенности смарт-контракты и сетевые протоколы, которые она пускает в дело.
Наконец, мы убеждены: путь в новую олигархию сопряжён с меньшим трением и больше прежнего зависит от заслуг. Мы, конечно, сознаём, что похожие обещания звучали и при рождении либерализма в XVIII веке, — и тот шаг вперёд, спору нет, был огромным. Но чтобы двигаться к эгалитарному обществу дальше, нужно снести информационные перегородки и засыпать рвы централизованного мира.
Как мы уже сказали, без концептуальных пределов здесь не обойдётся. Появится новый класс лидеров; лидеры будут неизбежно нас подводить, а достойные люди неизбежно будут оставаться без руководящих постов. Одной лишь технологией этого концептуального предела не снять, но мы можем сделать положение куда лучше нынешнего — и, быть может, всё ближе подходить к исполнению эгалитарных обещаний революций XVIII века. Как мы увидим в следующих главах, понадобится ещё и перенастройка наших ценностей — если мы хотим, чтобы новый стек технологий работал с нами заодно, а не против нас.
15.5 Эпистемологические пределы оракулов
Говоря о доверии в начале этой главы, мы лишь мельком коснулись важного вопроса, который заслуживает большего внимания. Мы упомянули, как трудно добиться, чтобы структуры данных в компьютерном коде надёжно отражали происходящее в так называемом реальном мире. Если вы упустили этот момент, мы вас понимаем: он всплыл, когда мы разбирали, как вообще можно довериться смарт-контракту, обещавшему поставку апельсинового концентрата. Загвоздка, разумеется, в том, что апельсины растут на деревьях, а не хранятся структурами данных в компьютере. Смарт-контракты способны оперировать лишь структурами данных в вычислительной машине, а значит, где-то по ходу дела сведения о настоящих, физических апельсинах и настоящем апельсиновом концентрате нужно надёжно записать в блокчейн.
Мы описали это как вопрос доверия — и это, конечно, так. Но здесь проглядывает и более глубокая концептуальная проблема: как связаны события реального мира с их представлениями в смарт-контрактах и блокчейн-реестрах? Та же проблема знакома и людям — применительно к нам философы называют её проблемой познания внешнего мира. Откуда мы знаем, что органы чувств рассказывают нам о внешнем мире верно? В главе 6 мы ввели оракулы — своего рода органы чувств, соединяющие блокчейн с внешним миром. Как и следовало ожидать, отсюда вырастает целый ворох философских вопросов.
Проблема блокчейн-оракулов сложна потому, что вычисления ончейн, как правило (хотя и не всегда), завязаны на сведения о мире за пределами блокчейна. Можно завести стейблкоин, который отслеживает курс доллара США, — но чтобы сообщить смарт-контракту, сколько доллар стоит на самом деле относительно конкретной криптовалюты, нужен оракул. Или, скажем, вам захотелось сыграть на онлайн-рынке ставок — поставить на исход футбольного матча или выборов. И снова всё держится на двух вещах: на надёжном источнике сведений офчейн, вне блокчейна, и на надёжном инструменте, который перенесёт эти сведения в блокчейн. Организации, которые этим занимаются, конечно, существуют — прежде всего Chainlink, — но сами эти организации вызывают новые вопросы.
Первый и самый очевидный вопрос — по сути, продолжение разговора из второго раздела этой главы: оракулы — это потенциальные точки централизации, а значит, и уязвимости. Чтобы понять, в чём беда, представьте вот что. Пусть у нас есть идеально децентрализованный блокчейн (да, идеальная децентрализация невозможна, но это всего лишь мысленный эксперимент). Однако если все офчейн-сведения приходят в него из одного-единственного источника — чего, собственно, добилась ваша децентрализация? Спору нет, идеально децентрализованный блокчейн-реестр трудно подделать. Но если можно захватить оракул и исказить поток данных — о курсе доллара, о цене золота, о текущих котировках акций Amazon или о цене апельсинового сока, — то искажёнными окажутся и сведения, попавшие в блокчейн.
В начале главы мы уже видели, какую полосу препятствий пришлось бы одолеть, чтобы решить эту проблему. По сути, пришлось бы без конца превращать всё новые и новые сведения о реальном мире в ончейн-записи. А как это делается? Чтобы ответить, останемся при примере с апельсиновым соком: он хорошо показывает и саму проблему, и препятствия, которые пришлось бы преодолеть, чтобы её решить. Допустим, смарт-контракт предусматривает обмен определённой суммы в долларовом стейблкоине на определённое количество апельсинового сока, доставленного в ваш магазин. Откуда смарт-контракту знать, что сок получен? Что ж, кто-то должен записать эти сведения в блокчейн.
Дальше встаёт вопрос: а надёжны ли эти сведения? Один из способов прибавить им надёжности — расширить круг данных, которые попадают в блокчейн. Скажем, добавить транспортные сведения об апельсиновом соке — с той минуты, как он покидает завод. Но и на этом проблема не кончается. Откуда мы знаем, что с завода уехал именно апельсиновый сок?
Нельзя сказать, что об уехавшем с завода соке вовсе нечего сообщить. На заводе наверняка есть контролёры качества, которые вносят данные о чистоте сока, — но как довериться этим человеческим точкам отказа? Объём ончейн-сведений можно наращивать и дальше: вносить данные в блокчейн на каждом шаге производства, начиная с приёмки апельсинов на склад и отправки их под пресс. А чтобы увериться, что и эти записи надёжны, можно отслеживать партию апельсинов от самых плантаций — и, надо думать, записывать ещё и данные с уборочной техники: при желании современный комбайн фиксирует GPS-координаты каждого сорванного апельсина — вплоть до дерева, с которого его снял. Но и эти сведения можно исказить — как, впрочем, любую запись. Можно бросить в дело армию ботов и дронов: проверять подлинность записей, которые ведутся на сборе урожая, и устраивать аудит оборудования контроля качества. Но тогда, глядишь, понадобятся дроны, чтобы проверять дроны, — и так далее. История разворачивается точь-в-точь как в нашем разговоре о доверии выше.
До совершенно надёжного фундамента картезианской достоверности мы так и не доберёмся, но каждый новый виток этого процесса делает всё менее вероятным, что наши сведения подделаны. Допустим, вы уговорите службу доставки магазина солгать о приёмке апельсинового сока — но тогда придётся уговорить и перевозчика солгать о доставке, и сам завод — о погрузке машин. Понадобится, чтобы завод солгал о производстве сока, а контролёры качества — о снятых замерах. Придётся заставить лгать и транспортную службу — о доставке апельсинов на завод, и плантацию — о сборе урожая и погрузке машин, да ещё найти того, кто солжёт об ИИ-дронах, проверяющих разные звенья всей этой цепочки. Иначе говоря, чтобы провернуть такую схему, потребовался бы заговор эпического размаха.
Разумеется, мы понимаем, что слабые места в этом процессе есть. Может быть, один нечестный водитель сумеет отключить GPS, отвезти качественный сок другому покупателю, а сюда доставить второсортный — или убедит ответственных за отгрузку и приёмку заявить, что сок получен, и провести его по складскому учёту. Но дело это отнюдь не пустячное: контрольный след огромен. В сухом остатке весьма вероятно, что апельсины и правда были собраны, привезены на завод, отгружены с него и доставлены в магазин — и на каждом шаге контрольного следа сведения записывались в блокчейн. Как мы отмечали выше, во многих точках этого следа приходится доверять живым людям. И всё же чем длиннее контрольный след, тем надёжнее сведения, которые в итоге попадают в смарт-контракт. Дело в том, что оракулу смарт-контракта незачем ограничиваться одной лишь записью о приёмке апельсинового сока: хороший оракул заглянет в контрольный след настолько глубоко, насколько нужно, чтобы снизить финансовые риски.
Выше мы упоминали Chainlink — сеть оракулов. Стоит отметить, что её стратегия отличается от только что описанной. Оракулы Chainlink — это, по сути, небольшие сети людей, которым поручено поставлять надёжные сведения. Участники таких сетей оракулов должны заблокировать активы в стейкинге — и лишатся их, если сообщат неверные сведения. Но эту общую идею можно взять и развить.
Скажем, вам нужен особо защищённый узел, поставляющий счёт футбольных матчей для тотализатора с высокими ставками. Тогда одной новостной ленты какой-нибудь службы вроде Би-би-си вам, пожалуй, будет мало: единственную ленту могут и взломать. Да и пар глаз, докладывающих вашему оракулу, лучше иметь не одну. Поэтому пусть кто-то из вашей сети оракула ходит на матчи, кто-то следит за новостной службой, а кто-то ещё запрашивает счёт в офисе лиги. Каждый из них будет держать собственный узел, и каждый заблокирует в стейкинге ресурсы, которых лишится, если сообщит неверный счёт. А раз каждый наш наблюдатель-человек держит узел, то оракул на деле оказывается сетью таких узлов. Если всё спроектировать грамотно, такой оракул будет децентрализован и переживёт отказы в отдельных точках. Он и сам вполне может быть организованным блокчейн-сообществом.
С оракулами, устроенными по образцу Chainlink, мы снова доверяем другим людям — но это доверие мы отчасти децентрализовали и позаботились о том, чтобы за ложные сведения полагалось наказание. Выходит, это «доверие» особого рода: над тем, кому мы доверяем, висит дамоклов меч (не сообщишь точные сведения — лишишься активов в стейкинге), и вдобавок мы распределяем это доверие между остальными участниками сети оракула — а над головой каждого из них висит свой дамоклов меч. Больше того, к добросовестной работе узлы подталкивают и стимулы: тем, кто сообщает точные сведения, платят (оракулы, в конце концов, — платная услуга).
Что из всего этого следует? Концептуальный предел таков: абсолютной уверенности в сведениях, которые попадают в блокчейн через оракулы, быть не может. Но чем больше данных из контрольного следа мы переносим в блокчейн, тем выше вероятность, что сведения надёжны. Так же и с оракулами: чем больше у них узлов, тем они устойчивее — в идеале они сами становятся сетями с византийской отказоустойчивостью. И эти протоколы — не пустые обещания разработчиков: их вводят в строй прямо сейчас, пока мы пишем эти строки. Спору нет, у надёжности оракулов есть концептуальный предел, но с ним, похоже, можно жить — если сети и оракулы спроектированы как следует. Совершенного знания о внешнем мире у блокчейна не будет. Однако устойчивым децентрализованным сетям доступен такой уровень достоверности, какой централизованным агрегаторам информации не по силам.
15.6 Свобода и опека
1 февраля 2008 года американскую поп-певицу Бритни Спирс принудительно поместили под опеку; опекунами стали её отец Джейми Спирс и адвокат Эндрю М. Уоллет. Опека продлилась до ноября 2021 года, породила вопросы к американским законам об опеке — и немало возгласов «Free Britney» («Свободу Бритни!») со стороны её поклонников. В основе института опеки лежит идея: закон может установить, что человек — по возрасту или из-за расстроенной психики — не в состоянии позаботиться о себе самом или о своих финансах. В случае Бритни речь шла и о ней самой, и о её финансах. Итоги опеки оказались, пожалуй, предсказуемо скверными: Бритни подала иск, заявив о дурном обращении, принуждении и конфликте интересов. 7 сентября 2021 года Джейми Спирс сам подал ходатайство о прекращении опеки — хотя поклонники Бритни скажут вам, что дело тут не столько в уважении к ней, сколько в желании избежать раскрытия доказательств, дачи показаний под присягой и, чего доброго, судебного процесса с участием самого Спирса.10
Нас здесь занимает не Бритни как таковая (хотя мы рады, что в конце концов её освободили), а все остальные люди, оказавшиеся в таком положении, — и ещё очень зыбкая граница между теми, кому опека нужна, и теми, кому нет. Наконец — и это главное — нас волнует концептуальный вопрос: когда блокчейн-сообщества вправе допускать опеку над своими гражданами? Тут мы возвращаемся к теме, поднятой много раньше, — к праву членов блокчейн-сообщества знать о внешних сообществах, к их праву на выход из своего сообщества и так далее. Вправе ли блокчейн-сообщество отказывать семнадцатилетним гражданам в праве присматриваться к другим сообществам? Вправе ли оно отказывать им в выходе? А если возраст освобождения — не семнадцать лет, то какой? И один ли возраст даёт основание настаивать на такой опеке — или следует учитывать и другое, например душевное здоровье? Может ли блокчейн-сообщество ограничить право на выход и право доступа таким людям, как Бритни Спирс?
Понятно, что сама по себе это проблема не технологии блокчейна — это вопрос о правах членов сообщества, и на какой бы технологии сообщество ни строилось, решать его придётся. Уйти от него блокчейн-сообществам, по сути, не удастся. Вопрос в другом: могут ли блокчейн-сообщества что-то добавить к разговору об опеке? Привносят ли они новое обстоятельство, которое стоит взвесить? Есть ли надежда для будущих Бритни — надежда в лице блокчейн-сообществ? Может быть.
Во-первых, как мы не раз отмечали в этой книге, децентрализованный блокчейн даёт больше прозрачности, а такая прозрачность, надо думать, людям вроде Бритни могла бы только помочь: подробности опеки хранятся надёжно и доступны тем, кому положено их проверять. Чтобы выяснить, честно ли ведётся опека, не должна требоваться долгая и дорогостоящая процедура раскрытия доказательств. Вспомните: отец Бритни освободил её из-под опеки, когда понял, что его, чего доброго, вызовут на допрос под присягой, а его бумаги истребуют по судебной повестке, — иначе говоря, он забеспокоился, что его действия станут прозрачными, хотя бы для суда.
И снова мы видим, как важны записи прозрачные и неизменяемые. Одно из их свойств: они позволяют всему сообществу понимать, к каким последствиям ведут решения об опеке. Такие решения сообщество сможет принимать более осведомлённо — выносятся ли они о судьбе поп-звезды или целой возрастной группы детей. Но осведомлённость — не гарантия: никто не обещает, что дурных решений не будет. Принимать их — к добру или к худу — предстоит самим сообществам, и здесь проступает концептуальный предел блокчейн-сообществ: дурное решение всегда могут принять люди — такие же, как мы. Лучшее, на что способна технология блокчейна, — помочь принимать эти решения осведомлённее и яснее видеть их последствия.
15.7 Концептуальные пределы прозрачности
В предыдущих главах мы очертили широкий круг вещей, которые граждане вправе знать о делах своих блокчейн-сообществ. Но у прозрачности есть пределы — пределы возможного и пределы должного. Тотальная прозрачность, возможно, попросту нежизнеспособна: резонно предположить, что правительствам сообществ придётся кое-какие сведения держать в секрете — ради приватности граждан, ради безопасности или ради экономической стратегии. Возьмём, к примеру, стратегию на переговорах о торговом соглашении: едва ли вы хотите, чтобы ваша предельная цена была известна каждому. Здесь мы вступаем на территорию интересную и трудную. Если секретам быть — кто будет их засекречивать? И кто бы это ни был, мы, похоже, снова упираемся в централизованную власть — а с ней и в злоупотребления, которые неизбежно вырастают там, где централизованная власть что-то держит в тайне.
Чем опасно позволить кому-то держать централизованные секреты, объяснять едва ли нужно. Несть числа примерам, когда государственной тайной объявляли факты, неудобные для политиков, нравственные провалы и сведения, грозящие политикам ущербом. Один из самых громких случаев — «документы Пентагона»: американский военный аналитик Дэниел Эллсберг предал огласке секретные внутренние документы, где признавалось, что войну во Вьетнаме Соединённым Штатам не выиграть.11
Но, быть может, блокчейн-сообщество способно хранить секреты, не централизуя их. Мы привыкли считать, что государственные тайны должна определять централизованная власть: а как иначе удержать их в тайне? Если знают все — какой же это секрет? Отсюда вроде бы честно заключить, что должен существовать единый официальный хранитель секретов. Но, возможно, это не так. Возможно, хранить секреты можно и децентрализованно. Один из способов — протокол, известный как «схема разделения секрета Шамира», названный по статье Ади Шамира 1979 года «Как разделить секрет».12
Схема разделения секрета Шамира устроена так: ключ шифрования разбивают на части и раздают разным членам сообщества. Чтобы восстановить ключ, нужно заданное число участников. Замысел в том, что ключ соберут заново лишь ради конкретной цели — и лишь с одобрения достаточно большой группы членов сообщества.
Одной проблемы схема Шамира не решает — проблемы засекречивания. Можно ли распределить и этот процесс? Есть такая идея: засекречивание удастся децентрализовать, если мы всем сообществом открыто определим, какого рода сведения считаем подлежащими засекречиванию, а затем поручим смарт-контрактам и «неболтливым» оракулам собирать эти сведения и хранить их в тайне, пока сообщество не согласится их раскрыть. Это, в свою очередь, значит, что собираемые сведения должны находиться офчейн: всё, что ончейн, по самой своей природе у всех на виду. Стало быть, нужны смарт-контракты, которые умели бы обращаться к оракулам-«чёрным ящикам» и складывать нужные сведения в собственный «чёрный ящик», открывая к нему доступ лишь ради практической цели, заранее согласованной сообществом.
Из такой стратегии вырастает целый ворох трудностей. Во-первых, мы уже говорили о том, что оракулы склонны превращаться в точки централизации. Но есть и другая беда: по этой стратегии иные важнейшие государственные тайны целиком оказываются в руках оракулов-«чёрных ящиков», о содержимом которых не знает ни один человек. С помощью доказательств с нулевым разглашением можно удостовериться, что оракулы засекречивают сведения как положено; но даже если мы знаем об оракулах достаточно, чтобы счесть их добросовестными, они всё равно могут быть уязвимы для атаки.
Наконец, есть и такая проблема: между потребностью в прозрачности правительства и приватностью граждан будут возникать противоречия. Скажем, мы обычно считаем, что лидеры — например, президенты — обязаны предавать огласке состояние своего здоровья и свои активы; но в блокчейн-мире, где заметным лидером потенциально может стать каждый, грань между лидером и рядовым гражданином очень тонка. Возможно, к проверке медицинских карт и активов удастся привлечь ботов — но тогда, как и прежде, встаёт всё тот же вопрос: можно ли ботам доверять и безопасны ли они сами.
15.8 Пределы добровольного отказа
Можно вполне убедительно доказать, что от некоторых моральных прав позволительно отказаться добровольно. Пуританская община может отказаться от права на плотские удовольствия — или даже от права на музыку и иные развлечения. В конце концов, в годы Реформации Женева запретила музыкальные инструменты и многоголосное пение. Нетрудно представить сообщество, которое запретит рок-н-ролл или реггетон. Однако и здесь начинаются любопытные вопросы. Если музыка запрещена всерьёз, откуда вы знаете о ней достаточно, чтобы вполне понять, от чего согласились отказаться? Похоже, это значит, что у человека должна быть возможность на время выйти за рамки добровольной самоцензуры и посмотреть, как живёт остальной мир.
Вопросы здесь ставят в тупик. Сообщество может считать, что оберегать членов от внешних соблазнов — в его интересах, и мы готовы признать: такие внешние угрозы действительно могут быть угрозами для сообщества. С другой стороны, идейные сообщества выживают, даже когда их со всей очевидностью окружают сообщества с совсем иной моралью. Всех, кому это удаётся, не перечислить, но очевидные примеры — хасиды, мормоны, квакеры и меннониты: все они вполне благополучно живут бок о бок с народами, чьи нравственные обычаи сильно отличаются от их собственных.
Итак, доступ к внешнему миру (и видимость иных укладов жизни) в известной мере угрожает выживанию сообщества, но угроза эта не смертельна; и, на наш взгляд, любую такую угрозу перевешивает другое: людям необходимо осознанно выбирать сообщество и строй, в которых они хотят жить. Граждане Северной Кореи, возможно, верят, что живут в лучшей стране мира, но вера эта выкована из их неведения об окружающем мире — спасибо правительственной цензуре. В эти условия они попали не по своей воле; но добровольно или нет — ни одно правительство не вправе держать население в неведении об остальном мире. Доступ к знанию о других сообществах — право, от которого отказаться нельзя: отказ от права знать об альтернативах подрывает право на выход.
Как далеко простирается это право на знание? Обязано ли сообщество давать своим членам честную и взвешенную картину внешнего мира — или вольно выставлять этот мир ущербным, а то и растленным? Загвоздка, разумеется, в том, что честной и взвешенной картины внешних сообществ не существует, а существуй она — не нашлось бы нейтральной инстанции, которая могла бы её предписать. Выходит, что сообщества, хотя и не вправе ограничивать доступ к внешнему миру, вольны толковать его достоинства, как им заблагорассудится. Добросовестные сообщества будут стремиться к взвешенности, но пробираться сквозь пропаганду — какую бы ни порождало родное сообщество — каждому придётся самому. Добывать знания за пределами сообщества — занятие отнюдь не без трения.
Итак, у человека есть право на выход и право на прозрачность правительства, а вдобавок — право заглядывать за пределы своего сообщества и знакомиться с чужими (по большей части) без фильтров. От этих прав отказаться нельзя. Но, может быть, есть права, от которых можно? Возьмём для наглядности случай, который мы уже обсуждали: можно ли вступить в сообщество, где ты — добровольный раб?
Здесь мы снова упираемся в требования, которые порождает право на выход. Даже добровольные рабы не могут отдать ни право знать о внешнем мире, ни право знать, что творится внутри их собственного правительства. А значит, им нельзя отказаться от права на базовое образование, от права виртуально, как свободный человек, посещать другие сообщества — и вообще от права делать что бы то ни было, что позволило бы им понять, чего они лишились из-за сделанного выбора.
Есть и другой вопрос: можно ли отказаться от права на материальные средства, которые нужны, чтобы выйти и начать всё заново где-то ещё? Быть может, добровольный раб обязан внести залог, которого хватит на переезд, если однажды он решит уйти. В каком-то смысле это значит, что чистое добровольное рабство невозможно: возможность выхода должна оставаться всегда, и отдать её нельзя. То же и со знанием о путях выхода и об иных жизненных возможностях: оно должно оставаться доступным, и отречься от него нельзя.
Дожмём эту мысль ещё немного: вообразим человека, который сам выбирает неведение об иных возможностях жизни. Он всей душой принимает культуру своего сообщества и добровольно глотает таблетку или прибегает к ментальным упражнениям, которые делают его невосприимчивым к знанию о других культурах и возможных иных жизненных путях. Трудные пограничные случаи неизбежны — и перед нами, совершенно очевидно, именно такой случай. Доведённая до предела, свобода означает и свободу отказываться от свобод, и свободу оставаться в неведении. Однако каждому из нас знакомы случаи, когда мы намеренно закрывали глаза на варианты — а потом жалели о своём выборе. А как быть, если усомниться в тех давних решениях нам не суждено уже никогда? Не делает ли это нас пленниками решений, принятых нашими прошлыми «я»?
Всё это подсказывает: у людей всегда должны быть инструменты и ресурсы, чтобы отыграть назад прошлые решения, а на сообществах лежит обязанность такие инструменты и ресурсы предоставлять — даже когда это, на первый взгляд, идёт вразрез с целостностью самого сообщества. Право на выход перевешивает целостность сообщества.
Эта глава — о концептуальных пределах, и потому мы не берёмся утверждать, что способны разрешить эти головоломки. Трудные решения ещё впереди. Как мы уже говорили, цель главы — понять пределы того, чего можно достичь, развернув децентрализованные блокчейн-протоколы.
К этому моменту должно быть ясно: ни один стек технологий сам по себе не решит всех этих концептуальных проблем. Но есть загвоздка крупнее: всерьёз рассчитывать, что эти технологии заработают, можно лишь тогда, когда ценности сообщества настроены верно. Распределённое доверие — не победа, если доверять нельзя никому. Точно так же и децентрализованная сеть — не победа, если каждый её узел остаётся уязвимым. И, разумеется, фиксированная эмиссия в 21 млн BTC — не победа, если майнеры и разработчики не стоят на страже этого потолка. Ценности людей должны быть настроены в лад со стеком технологий. К этому вопросу мы и обратимся в следующих главах.
Примечания
- Грубоватую визуализацию этой метафоры см.: <https://txstreet.com/v/eth-btc> [дата обращения: 30 октября 2024 г.]. ↩
- <https://www.ethernodes.org/> [дата обращения: 20 апреля 2024 г.]. ↩
- Sanction Scanner, ‘Tornado Cash: A Crypto-Mixing Service Now Blacklisted by the US Treasury’, Sanction Scanner, 2024 <https://www.sanctionscanner.com/blog/tornado-cash-a-crypto-mixing-service-now-blacklisted-by-the-us-treasury-675> [дата обращения: 30 октября 2024 г.]. ↩
- U.S. Department of Justice, ‘FBI and Law Enforcement Partners Arrest Nearly 6,000 Violent Criminals This Summer’, Office of Public Affairs, 2022 <https://www.justice.gov/opa/pr/fbi-and-law-enforcement-partners-arrest-nearly-6000-violent-criminals-summer> [дата обращения: 30 октября 2024 г.]. ↩
- Доступное введение в теорию сетей см.: Watts, Small Worlds. ↩
- <https://x.com/LukeDashjr/status/1732204937466032285> [дата обращения: 30 октября 2024 г.]. ↩
- Jouvenel, On Power. ↩
- Carl Schmitt, ‘The Tyranny of Values, 1959’, Counter-Currents, 2014 <https://archive.ph/flqkJ> [дата обращения: 16 апреля 2023 г.]. ↩
- Этот феномен прекрасно разобрала Кармен Эрмосильо — автор времён раннего интернета, известная под ником humdog, — в эссе The History of the Board Ho (см.: Carmen Hermosillo, ‘The History of the Board Ho’, The Alphaville Herald, 2004 <http://alphavilleherald.com/2004/05/the_history_of_.html> [дата обращения: 16 января 2024 г.]). ↩
- Elizabeth Wagmeister, ‘Britney Spears’ Father Felt Pressure to Terminate Her Conservatorship. But What’s Next for the Pop Star?’, Variety, 9 October 2021 <https://variety.com/2021/music/news/britney-spears-conservatorship-jamie-spears-next-steps-1235059326/> [дата обращения: 30 октября 2024 г.]. ↩
- United States Department of Defense, United States–Vietnam Relations, 1945–1967: A Study Prepared by the Department of Defense (Washington, D.C., 1971) <https://www.archives.gov/research/pentagon-papers> [дата обращения: 30 октября 2024 г.]. ↩
- Adi Shamir, ‘How to Share a Secret’, Communications of the ACM, 22/11 (1979), 612–13 <https://dl.acm.org/doi/10.1145/359168.359176> [дата обращения: 14 ноября 2023 г.]. ↩