Uma mensagem de nove páginas
Em 31 de outubro de 2008, seis semanas depois da falência do Lehman Brothers, uma lista de e-mails de criptógrafos recebeu uma mensagem de um desconhecido. “Tenho trabalhado num novo sistema de dinheiro eletrônico, totalmente peer-to-peer, sem terceiro de confiança”, escreveu Satoshi Nakamoto, com o link para um texto de nove páginas. Os assinantes já tinham visto dezenas de projetos assim e responderam com educação e cansaço (capítulo “O deus ocioso”).
Quase nada naquelas páginas era novo. A prova de trabalho vinha do Hashcash de Adam Back, a ideia de um dinheiro mantido pela rede inteira vinha do b-money de Wei Dai, e Satoshi citou os dois com honestidade. Nova era a maneira de juntar as peças para que desconhecidos, que não confiam uns nos outros, combinassem entre si qual versão do registro comum é a correta (mesmo capítulo).
O problema que ele resolveu
Por mais de vinte anos os criptógrafos tentaram descobrir como manter um registro comum do dinheiro sem um banco no meio, e sempre esbarravam no mesmo ponto: alguém gastaria a mesma moeda duas vezes (prólogo). Essa história está na resposta sobre o problema do gasto duplo, e a pré-história, do DigiCash de David Chaum aos cypherpunks, no capítulo “O espectro da criptoanarquia”.
A solução de Satoshi funciona como uma loteria em que os bilhetes são comprados com eletricidade. Os pagamentos são reunidos num bloco, e para colá-lo ao livro comum é preciso resolver um problema computacional; na rede inteira, a solução aparece em média uma vez a cada dez minutos. Para reescrever a história, um trapaceiro teria de recalcular todos os blocos depois do seu pagamento mais rápido que o resto da rede, ou seja, ter mais poder de computação que todos os participantes honestos juntos. As regras permitem no máximo 21 milhões de moedas, e a recompensa por bloco começou em 50 e caía pela metade a cada quatro anos (mesmo capítulo). Dá para ver o atacante perder a corrida das cadeias no experimento “Gasto duplo contra a cadeia mais longa”.
Por que ele sumiu
Em 3 de janeiro de 2009 Satoshi lançou a rede e gravou no primeiro bloco a manchete do Times de Londres daquele dia: “Chanceler à beira de um segundo resgate aos bancos”. Em dezembro de 2010, quando Visa, MasterCard, PayPal e Bank of America deixaram de aceitar doações para o WikiLeaks, gente no fórum queria chamar o WikiLeaks para o bitcoin. Satoshi pediu que não fizessem isso: o projeto estava na infância, e a atenção, nessa fase, provavelmente o destruiria. Dias depois ele deixou a última mensagem no fórum e, na primavera de 2011, escreveu a um dos desenvolvedores que tinha passado a cuidar de outras coisas (mesmo capítulo).
As moedas que o pesquisador Sergio Lerner atribui a ele pelas particularidades dos primeiros blocos, cerca de um milhão de bitcoins, nunca mais se moveram. No pico do outono de 2025, valiam mais de 120 bilhões de dólares.
Quem já foi chamado de Satoshi
Em março de 2014 a Newsweek apontou como criador do bitcoin Dorian Satoshi Nakamoto, um engenheiro da Califórnia. Ele negou, desconcertado, e nenhuma prova em contrário apareceu. O australiano Craig Wright se dizia Satoshi desde 2016 e processava desenvolvedores até que, em março de 2024, a Alta Corte da Inglaterra decidiu que ele não escreveu o whitepaper nem criou o bitcoin; o juiz Mellor escreveu que Wright falsificou em escala grandiosa os documentos com que tentava provar a autoria. Em outubro de 2024 um documentário da HBO apontou o desenvolvedor canadense Peter Todd. Todd disse que era bobagem, e o filme tinha menos provas que a Newsweek (mesmo capítulo).
Eu chamo Satoshi de deus ocioso, termo que os historiadores das religiões usam para o criador que fez o mundo, estabeleceu as leis e se retirou. Desde então falam por ele sacerdotes, profetas e impostores, e ele deixou um documento de nove páginas e um tesouro de moedas em que ninguém toca.
