บันทึกการเงิน
เห็นคำว่าบิตคอยน์มาสิบกว่าปี แต่พอมีคนถามว่ามันทำงานยังไง ก็ยังตอบไม่ได้สักที บทนี้เริ่มจากศูนย์ ไม่ต้องรู้อะไรมาก่อนเลยสักอย่าง
บทนี้ยาว และจะพาคุณแกะของทีละชิ้น ก่อนเริ่มผมขอโชว์ภาพกว้างให้ดูก่อนหนึ่งรอบ จะได้รู้ตลอดทางว่ากำลังประกอบอะไรอยู่ กดเล่นดูเฉย ๆ ก็พอ ยังไม่ต้องเข้าใจอะไรทั้งนั้น
เงินหนึ่งก้อนเดินทางยังไง
ที่เหลือทั้งบทคือการแกะว่าแต่ละจังหวะในนี้ทำงานยังไง ทำไมตรวจแล้วโกงไม่ได้ ทำไมไฟฟ้าถึงเอามาใช้แข่งได้ และทำไมสมุดที่ทุกคนถือคนละเล่มถึงลงเอยเหมือนกันหมดโดยไม่มีใครสั่ง เริ่มจากคำว่าสมุดที่ว่านี้คืออะไรก่อน
ถ้าคุณถือเหรียญอยู่แล้ว
บทนี้ตอบว่ามันทำงานยังไง ไม่ได้ตอบว่าราคาจะไปทางไหนหรือควรซื้อเพิ่มไหม บอกไว้ตั้งแต่ตรงนี้จะได้ไม่ต้องรอจนจบ
แต่มีคำถามอีกชุดที่คนถืออยู่แล้วมักตอบไม่ได้ คือสิ่งที่ถืออยู่ตอนนี้คืออะไรกันแน่ ตรวจเองได้ไหมว่ามันมีอยู่จริง และถ้าที่ที่ฝากไว้ล้มขึ้นมาจะเหลืออะไร ชุดนี้ตอบได้ด้วยกลไกล้วน ๆ และบทนี้ตอบให้ครบ ถ้าอยากลัดไปดูก่อน ไปที่ กระเป๋าและกุญแจ กับ ตารางสามวิธีถือ ได้เลย แล้วค่อยย้อนกลับมาอ่านว่าทำไมมันถึงเป็นแบบนั้น
ลองนึกถึงไฟล์ xlsx ที่คนใช้จดรายรับรายจ่ายกันในชีวิตจริง หนึ่งบรรทัดคือหนึ่งรายการ วันที่ ใครจ่ายให้ใคร เท่าไร ธนาคารก็ถือของแบบนั้นอยู่เล่มหนึ่ง แค่ใหญ่กว่ามากและมีทุกคนอยู่ในนั้น ของชิ้นนี้เรียกว่า สมุดบัญชี ต่อจากนี้ผมจะเรียกสั้น ๆ ว่าสมุด
เงินในแอปธนาคารของคุณจึงไม่ได้อยู่ในมือถือ มันคือผลของรายการทุกบรรทัดที่เกี่ยวกับคุณในสมุดเล่มนั้น พอคุณกดโอน ธนาคารก็เขียนรายการใหม่เพิ่มลงไปอีกหนึ่งบรรทัด
จุดที่ต้องสังเกตไว้ตั้งแต่ตอนนี้ เพราะจะได้ใช้ยาวไปจนจบบท คือ ไม่มีบรรทัดไหนในสมุดที่จดยอดคงเหลือของใครเอาไว้เลย ยอดของแต่ละคนคือผลบวกลบของรายการที่ผ่านมาทั้งหมด ใครถือสมุดครบก็คำนวณเองได้ ส่วนรายการหนึ่งบรรทัดแบบนี้ ภาษาทางการเรียกว่า ธุรกรรม (transaction) อ่านว่า "แทรนแซกชัน" บทนี้จะใช้สองคำนี้สลับกันไป
ทั้งระบบข้างบนเดินได้เพราะข้อเท็จจริงข้อเดียว คือ มีคนกลางหนึ่งรายที่ทุกคนยอมให้ถือสมุดเล่มจริง เล่มของธนาคารถูกเสมอ เพราะไม่มีเล่มอื่นในโลกให้เอามาเทียบ
ตราบใดที่ธนาคารทำตัวดี ทุกอย่างก็เรียบร้อย แต่โครงสร้างแบบนี้แปลว่าอำนาจสามข้อนั้นอยู่ในมือเขาตลอดเวลา โดยไม่ต้องขออนุญาตคุณสักครั้ง ถ้าไม่อยากยกอำนาจก้อนนี้ให้ใคร ทางเดียวที่เหลือคือ ไม่ต้องมีเล่มกลาง ให้ทุกคนถือสำเนาของตัวเอง ใครจ่ายเงินให้ใครก็ประกาศออกไปให้ทุกคนได้ยิน แล้วต่างคนต่างจดลงเล่มของตัวเอง เครื่องที่ทำหน้าที่ถือสมุดแบบนี้เรียกว่า โหนด (node) แปลว่าจุดต่อในเครือข่าย
กติกาข้อที่โผล่มาพร้อมกันคือ ทุกเล่มต้องมีรายการเหมือนกัน ข้อนี้ไม่ใช่ความเรียบร้อย แต่เป็นเงื่อนไขบังคับ เพราะเงินจะมีค่าก็ต่อเมื่อคนอื่นยอมรับ ถ้าร้าน A กับร้าน B จดคนละอย่างแล้วยังอยู่กันได้ วันที่ร้าน A เอาเงินที่รับมาไปจ่ายต่อให้ร้าน B ก็จะจ่ายไม่ได้ เพราะในเล่มของร้าน B ไม่มีรายการนั้นอยู่จริง กลายเป็นเงินสองสกุลที่บังเอิญชื่อเหมือนกัน
แล้วคนที่ไม่ได้เกี่ยวข้องต้องจดด้วยไหม
ต้องจดครับ ทุกคน แม้ไม่ได้เป็นคู่กรณีของรายการนั้นเลยสักนิด เพราะถ้านาย ค. ไม่จดรายการของสมชายวันนี้ วันหน้าที่ร้าน A เอาเงินก้อนนั้นมาจ่ายเขา เขาจะเปิดเล่มตัวเองแล้วไม่เจอว่าร้าน A ได้เงินมาจากไหน ก็ต้องปฏิเสธทั้งที่เงินนั้นถูกต้อง การจดทุกอย่างของทุกคนจึงเป็นราคาที่ต้องจ่ายเพื่อไม่ต้องเชื่อใจใคร และเป็นที่มาของตัวเลขขนาดสมุดที่จะโผล่มาอีกหลายรอบในบทนี้
สมชายมีเงิน 100 บาท และ 100 บาทนั้นปรากฏเหมือนกันในทุกเล่ม เย็นวันหนึ่งเขาสั่งของออนไลน์สองเจ้าพร้อมกัน ร้าน A กับร้าน B อยู่คนละจังหวัด ไม่รู้จักกัน ไม่ได้โทรหากัน
เขาเขียนใบสั่งจ่ายเงิน 100 บาทให้ร้าน A แล้วอีกสองวินาทีเขียนใบสั่งอีกใบ จ่ายเงิน 100 บาทก้อนเดิมให้ร้าน B ใบสั่งทั้งสองใบถูกต้องสมบูรณ์ในตัวมันเอง ไม่มีอะไรผิดให้ร้านไหนจับได้ และใบสั่งทั้งสองใบถูกประกาศออกไปหาทุกคน ไม่ได้ส่งให้ใครเป็นการส่วนตัว ลองกดเดินดูทีละจังหวะว่าเกิดอะไรขึ้นกับสมุดทั้งสามเล่ม
จ่ายเงินก้อนเดียวสองรอบ
ทุกคนทำถูกทุกขั้นตอน แต่ผลลัพธ์ยังพัง เพราะคำว่ามาก่อนไม่มีคำตอบเดียว มันแปลว่ามาก่อนสำหรับใคร
ธนาคารไม่เจอปัญหานี้เพราะมีเล่มเดียว ใบไหนถึงเล่มนั้นก่อนก็คือมาก่อน จบ พอเอาเล่มกลางออกไป แต่ละเล่มก็มีลำดับของตัวเอง ปัญหาข้อนี้ชื่อ ปัญหาใช้เงินซ้ำ (double-spend) อ่านว่า "ดับเบิลสเปนด์" แปลตรงตัวว่าจ่ายซ้ำ ที่เหลือของบทนี้คือการไล่ดูว่าคนแก้ปัญหาข้อนี้กันยังไง
ปัญหาถูกบีบเหลือคำถามเดียวแล้ว คือใครเป็นคนตัดสินว่าลำดับของใครถูก วิธีที่ทุกคนคิดออกเป็นอันดับแรกคือโหวต ให้ทุกโหนดยกมือว่าเห็นใบไหนก่อน แล้วถือเสียงข้างมากเป็นข้อยุติ
วิธีนี้พังทันทีบนอินเทอร์เน็ต เพราะการสร้างตัวตนขึ้นมาใหม่แทบไม่มีต้นทุน คนที่อยากโกงเปิดโหนดปลอมขึ้นมาหมื่นตัวจากเครื่องเดียวก็ยังได้ แล้วโหวตทับเสียงคนจริงทั้งหมด การนับหัวใช้ไม่ได้ ถ้าการสร้างหัวใหม่ไม่มีราคา
โจทย์ที่ค้างอยู่
สมุดกระจายไปถึงทุกคนแล้ว แต่ยังไม่มีวิธีตัดสินว่าใบไหนมาก่อน และโหวตด้วยจำนวนโหนดก็ใช้ไม่ได้ คำถามที่ต้องตอบให้ได้คือ จะทำให้การเสนอหน้าใหม่ในสมุดมีต้นทุนที่ปลอมไม่ได้ยังไง
แฮช (hash) อ่านว่า "แฮช" ในภาษาอังกฤษแปลว่าสับให้ละเอียดแล้วคลุกรวมกัน เมนูแฮชบราวน์ที่เป็นมันฝรั่งสับก็มาจากคำเดียวกัน ซึ่งตรงกับสิ่งที่มันทำพอดี คือรับข้อความยาวแค่ไหนก็ได้ สับจนละเอียด แล้วคืนออกมาเป็นเลขชุดหนึ่งที่ยาวเท่ากันเสมอ
ตัวที่ใช้กันในบทนี้ชื่อ SHA-256 อ่านว่า "ชาสองห้าหก" ผลลัพธ์ของมันคือ
เลข 0 กับ 1 ต่อกัน 256 ตัว ซึ่งเขียนแบบนั้นแล้วยาวจนอ่านไม่ไหว
คนเลยย่อมันด้วยเลขฐานสิบหก คือใช้สัญลักษณ์ 0 ถึง 9 กับ a ถึง f แทน แล้วมันจะเหลือแค่
เลขฐานสิบหกหนึ่งตัวแทนค่าได้ 16 แบบ ซึ่งเท่ากับ 2 ยกกำลัง 4 มันจึงเก็บข้อมูลได้ 4 บิตพอดี แฮชมี 256 บิต หารด้วย 4 บิตต่อหนึ่งตัวอักษร ได้ 64 ตัวอักษร
ข้อที่สามคือข้อที่จะกลายเป็นหัวใจของทั้งระบบในอีกสองหัวข้อข้างหน้า ลองเล่นดูก่อนครับ พิมพ์อะไรลงไปก็ได้ แล้วดูว่าแฮชเปลี่ยนยังไง
HASH LAB
ก่อนหน้า
-
- กำลังคำนวณ ตัวที่ระบายเขียวคือตำแหน่งที่บังเอิญตรงกับผลก่อนหน้า ที่เหลือเปลี่ยนหมด
เครื่องมือชิ้นที่สองตอบคำถามว่า จะรู้ได้ยังไงว่าคำสั่งจ่ายเงินใบนี้มาจากเจ้าของเงินจริง วิชารหัสลับแบบดั้งเดิมตอบข้อนี้ด้วยความลับก้อนเดียวที่ทั้งสองฝ่ายรู้ตรงกัน เหมือนรหัสผ่าน ซึ่งมีข้อเสียใหญ่อยู่ข้อหนึ่ง คือคนที่จะตรวจว่าคุณรู้รหัส ต้องรู้รหัสนั้นด้วย แปลว่าคุณต้องเชื่อใจเขา
ไอเดียที่พลิกเรื่องนี้คือ แยกความลับออกเป็นสองดอกที่คู่กัน ดอกหนึ่งเก็บไว้คนเดียวเรียกว่า กุญแจส่วนตัว (private key) อีกดอกแจกให้ทั้งโลกเรียกว่า กุญแจสาธารณะ (public key) ของที่เซ็นด้วยดอกแรก ตรวจได้ด้วยดอกที่สอง แต่จากดอกที่สองย้อนกลับไปหาดอกแรกไม่ได้
ทำไมเรียกว่ากุญแจ ทั้งที่ไม่มีอะไรให้ล็อก
คำว่ากุญแจตกทอดมาจากยุคที่มันล็อกข้อความจริง ๆ พอเอามาใช้กับการเซ็น ของในโลกจริงที่ใกล้เคียงที่สุดคือ แหวนตราประทับ หัวแหวนที่มีลายสลักคือกุญแจส่วนตัว มีอยู่วงเดียวในโลกและไม่ให้ใครยืม ส่วนลายที่ประทับออกมาให้ทุกคนเก็บไว้เทียบคือกุญแจสาธารณะ ใครเห็นลายก็บอกได้ว่าเป็นของคุณ แต่แกะจากลายย้อนกลับไปทำแหวนขึ้นมาใหม่ไม่ได้ สามข้อนี้คือทั้งหมดที่ต้องการ คือเซ็นได้คนเดียว ตรวจได้ทุกคน และย้อนกลับไม่ได้
ตรงนี้ต่อกับหัวข้อที่แล้วพอดี กุญแจส่วนตัวคือเลข 256 บิต หน้าตาเหมือนแฮชเป๊ะ ต่างกันแค่ที่มา แฮชได้มาจากการบดข้อความ ส่วนกุญแจได้มาจากการสุ่ม
ตอนนี้สมมติไปก่อนว่าคุณมีกุญแจคู่หนึ่งอยู่แล้ว เดี๋ยวหัวข้อกระเป๋าข้างล่างจะเล่าว่ามันเก็บไว้ยังไง เวลาจ่ายเงิน คุณ เซ็น ใบสั่งจ่ายด้วยกุญแจส่วนตัว ผลที่ได้เรียกว่า ลายเซ็นดิจิทัล (digital signature) ซึ่งคำนวณจากเนื้อความของใบสั่งรวมกับกุญแจของคุณ มันจึงผูกกับใบนั้นใบเดียว ก็อปไปแปะบนใบอื่นไม่ได้ และไม่มีใครเห็นกุญแจส่วนตัวของคุณเลยสักคน
เวลาจะให้ใครโอนเงินมาหาคุณ ต้องมีอะไรสักอย่างให้เขากรอกเป็นปลายทาง สิ่งนั้นเรียกว่า
ที่อยู่ (address) เป็นตัวอักษรชุดหนึ่งหน้าตาแบบ bc1q...
เทียบง่าย ๆ คือเลขบัญชี ใครเห็นก็โอนเข้าได้ แต่เห็นแล้วเอาเงินออกไม่ได้
ก่อนจะไปว่าที่อยู่มาจากไหน ลองดูภาพรวมก่อนว่าเวลา A โอนให้ B จริง ๆ มันเดินยังไง ตั้งแต่ต้นจนจบ ของสามชิ้นที่คุยกันมาถูกใช้จังหวะไหนบ้าง
จังหวะที่ 6 คือจุดที่คนมักเข้าใจผิด โหนดตรวจแค่ว่าลายเซ็นบนใบสั่งใช้ได้จริงไหม และเงินก้อนที่อ้างถึงยังไม่ถูกใช้ไปหรือเปล่า มันไม่ได้ตรวจว่าที่อยู่ปลายทางมีเจ้าของจริงหรือเปล่า เพราะไม่มีทะเบียนกลางให้เปิดดู กรอกที่อยู่ผิดไปหนึ่งตัวจึงไม่มีใครทักและไม่มีใครคืนให้
ที่อยู่ไม่ได้มาจากไหนไกล มันคือ แฮชของกุญแจสาธารณะ ของคุณเอง สามอย่างนี้จึงต่อกันเป็นสายเดียวที่เดินได้ทางเดียว
ผลที่ตามมาคือข้อที่คนแปลกใจที่สุด การสร้างที่อยู่ใหม่คือการสุ่มเลขในเครื่องตัวเอง ไม่ต้องสมัคร ไม่ต้องขออนุญาตใคร ไม่ต้องต่อเน็ตด้วยซ้ำ และไม่มีใครในโลกรู้ว่าคุณสร้างมันขึ้นมา จะสร้างวันละล้านที่อยู่ก็ได้ เพราะไม่มีทะเบียนกลางให้ไปจด
แล้วสุ่มไปชนของคนอื่นได้ไหม
ได้แน่นอนตามกฎรังนกพิราบ เพราะคนสุ่มได้ไม่จำกัดครั้งแต่จำนวนกุญแจมีจำกัด
สิ่งที่กันไว้คือขนาดของมัน ความเป็นไปได้ทั้งหมดเป็นเลข
กุญแจมี 256 บิต ความเป็นไปได้จึงเท่ากับ 2 ยกกำลัง 256 ซึ่งเป็นเลข 78 หลัก สมมติคนทั้งโลก 8 พันล้านคน สุ่มกุญแจคนละ 1 ล้านดอกต่อวินาที ต่อเนื่องมาตั้งแต่บิกแบง คือราว 435.5 ล้านล้านล้านวินาที รวมแล้วสุ่มไปได้เป็นเลข 34 หลัก ซึ่งยังน้อยกว่าความเป็นไปได้ทั้งหมดอยู่ราวเลข 44 หลักเท่า
และถ้ามันชนขึ้นมาจริง ๆ ระบบจะไม่รู้ด้วยซ้ำ เพราะโหนดตรวจอย่างเดียวว่าลายเซ็นใช้ได้ไหม สองคนที่บังเอิญถือกุญแจปลดที่อยู่เดียวกันจึงใช้เงินก้อนนั้นได้ทั้งคู่ ใครเซ็นเข้าไปก่อนก็ได้ไป อีกคนเปิดมาเจอเงินหายโดยไม่มีการแจ้งเตือนอะไรทั้งสิ้น ตรงนี้ตอกย้ำว่าในระบบนี้ไม่มีบัญชีและไม่มีทะเบียน มีแต่กุญแจกับลายเซ็น
| คำถาม | คำตอบ |
|---|---|
| เอกสารถูกแก้ไปแม้แต่ตัวเดียวไหม | แฮช |
| ที่อยู่ที่เอาไปแปะให้คนโอนเข้ามาจากไหน | แฮชของกุญแจสาธารณะ |
| จะพิสูจน์ว่าเป็นเจ้าของยังไงโดยไม่ต้องบอกความลับ | เซ็นด้วยกุญแจส่วนตัว |
| แล้วคนอื่นตรวจลายเซ็นได้ยังไง | กุญแจสาธารณะ |
| ถ้าสมชายเซ็นสองใบให้สองร้าน ใบไหนมาก่อน | ยังไม่มีคำตอบ |
การจัดลำดับต้องใช้ของสองชิ้น ชิ้นแรกคือทำให้สมุดที่จดไปแล้วแก้ย้อนหลังไม่ได้ ชิ้นที่สองคือทำให้การเสนอหน้าใหม่มีต้นทุน หัวข้อนี้ว่าด้วยชิ้นแรก
รายการโอนไม่ได้ถูกจดทีละรายการ แต่ถูกรวบเป็นก้อนแล้วจดลงสมุดทีเดียวทั้งก้อน ก้อนนี้เรียกว่า บล็อก (block) เทียบง่าย ๆ คือหน้ากระดาษหนึ่งหน้า และในแต่ละหน้า นอกจากรายการโอนแล้ว ยังมีอีกช่องหนึ่งที่จดไว้ด้วย คือ แฮชของหน้าก่อนหน้า
ทีนี้ลองนึกถึงคุณสมบัติข้อสองที่คุณเพิ่งกดเล่นเมื่อกี้ คือเปลี่ยนตัวเดียวเปลี่ยนทั้งชุด พอเอามาต่อกันแบบนี้ การแก้หน้ากลางเล่มจะทำให้แฮชของหน้านั้นเปลี่ยน ซึ่งทำให้ช่องที่จดไว้ในหน้าถัดไปไม่ตรง แล้วก็ลามต่อไปเรื่อย ๆ
แกะคำศัพท์: บล็อกเชน
โซ่ของบล็อกที่คุณเพิ่งเห็นในภาพนี้ มีชื่อเรียกที่คุณน่าจะเคยได้ยินมาก่อนอ่านบทความนี้ด้วยซ้ำ คือ บล็อกเชน (blockchain) อ่านว่า "บล็อกเชน" มาจาก block ที่แปลว่าก้อน รวมกับ chain ที่แปลว่าโซ่ ตรงตัวเลยว่าโซ่ของก้อน
คำนี้ถูกเอาไปใช้ในข่าวจนฟังดูเป็นเทคโนโลยีลึกลับ ทั้งที่ของจริงคือสิ่งที่อยู่ตรงหน้าคุณตอนนี้ ก้อนข้อมูลที่เรียงต่อกัน โดยแต่ละก้อนจดแฮชของก้อนก่อนหน้าเอาไว้ เท่านั้นเอง ต่อจากนี้ผมจะยังเรียกว่าโซ่หรือสมุดตามเดิม เพราะเห็นภาพง่ายกว่า
ถ้าทุกหน้าต้องจดแฮชของหน้าก่อนหน้า แล้วหน้าแรกสุดของสมุดจดอะไร
มันจดเลขศูนย์ล้วน ๆ ลงในช่องนั้น หน้าแรกจึงเป็นหน้าเดียวในสมุดทั้งเล่มที่ทำตามกติกาของตัวเองไม่ได้ ไม่ใช่เพราะใครยกเว้นให้ แต่เพราะตอนที่มันเกิด มันยังไม่มีอะไรให้ชี้ถึง ทางออกคือเขียนหน้านี้ค้างไว้ในโค้ดของโปรแกรมตรง ๆ ทุกเครื่องในโลกจึงไม่ได้รับมันมาจากใคร แต่สร้างขึ้นมาเองเหมือนกันเป๊ะตอนเปิดโปรแกรมครั้งแรก
แกะคำศัพท์: บล็อกกำเนิด
หน้าแรกนี้เรียกกันว่า บล็อกกำเนิด (genesis block) คำว่า genesis อ่านว่า "เจเนซิส" แปลว่าการเริ่มต้นหรือการถือกำเนิด เป็นชื่อเดียวกับหนังสือเล่มแรกของคัมภีร์ไบเบิล ที่ภาษาไทยเรียกว่าปฐมกาล ซึ่งเล่าเรื่องการสร้างโลก
และในหน้านั้นมีข้อความภาษาอังกฤษบรรทัดหนึ่งสลักเอาไว้ด้วย เป็นพาดหัวข่าวหน้าหนึ่งของหนังสือพิมพ์ The Times ฉบับวันที่ 3 มกราคม 2009 เรื่องรัฐมนตรีคลังอังกฤษที่กำลังจะอุ้มธนาคารเป็นรอบที่สอง ที่ทำให้การสลักตรงนั้นมีน้ำหนักคือสิ่งที่คุณเพิ่งเห็นในภาพข้างบนนี้เอง แก้หน้าไหนก็พังทั้งแถวที่เหลือ ข้อความบรรทัดนั้นจึงเป็นข้อความที่ลบไม่ได้อีกเลย ตราบใดที่ยังมีคนรันโปรแกรมนี้อยู่ ทำไมถึงเลือกพาดหัวข่าวนี้ และมันถูกเขียนค้างไว้ในโค้ดยังไง เก็บไว้เล่าในหัวข้อประวัติท้ายบท
ห้าบล็อกข้างล่างนี้ต่อกันจริงตามกติกาที่เพิ่งเล่า ลองแก้ข้อความในบล็อกไหนก็ได้ แล้วดูว่าเกิดอะไรขึ้นกับบล็อกที่อยู่ทางขวาของมัน
CHAIN LAB
บล็อกจะถือว่าใช้ได้ก็ต่อเมื่อแฮชขึ้นต้นด้วยเลขศูนย์สามตัว และช่องแฮชก่อนหน้าตรงกับแฮชจริงของบล็อกซ้ายมือ ช่อง "เลขที่หาได้" คือเลขที่ต้องเดาไปเรื่อย ๆ จนกว่าแฮชจะขึ้นต้นถูกเงื่อนไข
ขอสมมติไปก่อนหนึ่งเรื่อง
เงื่อนไข "ขึ้นต้นด้วยเลขศูนย์" ที่เพิ่งใช้ในของเล่นข้างบน เป็นเรื่องที่ผมขอสมมติไปก่อน กติกาจริงไม่ได้พูดถึงเลขศูนย์เลยสักคำ แต่การนับศูนย์เห็นภาพง่ายกว่ามาก ขอใช้แบบนี้ไปจนกว่าจะถึงหัวข้อที่ว่าด้วยความยาก แล้วผมจะเล่าว่าของจริงเขาเขียนไว้ยังไง
ส่วนคำถามว่าใครเป็นคนเดาเลขนั้น และเดาไปทำไม อยู่ในหัวข้อถัดไป
ลองกลับไปที่ร้านที่เพิ่งขายของให้สมชาย ก่อนจะยอมส่งของ ร้านต้องรู้ให้ได้ว่าธุรกรรมนั้น ถูกจดลงบล็อกไปแล้วจริง ไม่ใช่แค่ลอยอยู่ในห้องรอ เครื่องที่เก็บสมุดครบทั้งเล่มก็แค่เปิดดู จบ
ปัญหาคือสมุดโตขึ้นทุกวันและไม่ใช่ทุกเครื่องจะเก็บครบไหว เครื่องที่เก็บไม่ไหวเหลือทางเลือกแค่สองทาง คือฝืนเก็บทั้งเล่ม หรือถามคนที่มีของครบแล้วเชื่อคำตอบเขา ทางหลังคือการกลับไปเชื่อใจคนกลาง ซึ่งเป็นสิ่งเดียวที่ทั้งบทนี้พยายามเลี่ยงมาตั้งแต่หัวข้อแรก หัวข้อนี้คือทางที่สาม
ก่อนอื่นต้องผ่าบล็อกให้เห็นข้างในก่อน บล็อกหนึ่งก้อนแบ่งเป็น ส่วนหัว ที่มีขนาดคงที่
80 ไบต์เสมอ กับ ตัวบล็อก ที่เก็บธุรกรรมทั้งกอง
ซึ่งช่วงนี้เฉลี่ยราว
นับจากบล็อกจริง 144 ก้อนติดกัน ซึ่งกินเวลาราวหนึ่งวันพอดี เพราะบล็อกออกทุก 10 นาที รวมธุรกรรมได้ 766,786 ใบ หารด้วย 144 ได้ราว 5,325 ใบต่อบล็อก อ่านไว้เมื่อ 30 สิงหาคม 2026 เช็คเองยังไง เปิด กราฟ Average Transactions Per Block ของ blockchain.com ซึ่งนิยามของมันคือค่าเฉลี่ยของหนึ่งวันล่าสุด เท่ากับหน้าต่างเดียวกันกับที่ผมใช้ ตัวเลขที่คุณเห็นวันนี้จะไม่เท่ากับในบทความ เพราะมันขึ้นลงทุกวันตามคนใช้งาน ช่วงที่ผมอ่านอยู่ราวสี่พันถึงห้าพันกว่าใบ สิ่งที่ควรตรงกันคือระดับของเลข ไม่ใช่ตัวเลขเป๊ะ ๆ
ส่วนหัวของทุกบล็อกรวมกันหนักแค่ราว
หัวบล็อกก้อนละ 80 ไบต์ คูณด้วยจำนวนบล็อกทั้งหมด 965,238 ก้อน ได้ราว 77 เมกะไบต์ เทียบกับสมุดทั้งเล่มที่หนัก 748 กิกะไบต์
ในส่วนหัวมีช่องหนึ่งชื่อ รากเมอร์เคิล เป็นแฮชตัวเดียวขนาด 32 ไบต์ ที่สรุปธุรกรรมทั้งกองไว้ สร้างจากโครงสร้างที่เรียกว่า ต้นไม้เมอร์เคิล (Merkle tree) อ่านว่า "เมอร์เคิลทรี" ตั้งตามชื่อ Ralph Merkle อ่านว่า "ราล์ฟ เมอร์เคิล" นักวิทยาการรหัสลับที่จดสิทธิบัตรวิธีนี้ไว้ตั้งแต่ปี 1979
แกะคำศัพท์: ทำไมเรียกต้นไม้ และทำไมรากอยู่ข้างบน
เรียกว่าต้นไม้เพราะรูปร่างมันแตกออกเป็นกิ่งจากจุดเดียว ของที่แตกต่อไม่ได้แล้วเรียกว่า ใบ (leaf) อ่านว่า "ลีฟ" ซึ่งที่นี่คือธุรกรรมแต่ละใบ ส่วนจุดเดียวที่ทุกอย่างมารวมกันเรียกว่า ราก (root) อ่านว่า "รูท"
ที่ชวนงงคือคนในวงการคอมพิวเตอร์วาดต้นไม้กลับหัวกับต้นไม้จริง คือเอารากไว้บนสุดและใบไว้ล่างสุด เหตุผลไม่ได้ลึกลับอะไร เพราะเวลาเขียนโปรแกรมเดินโครงสร้างนี้ เรามักเริ่มจากรากแล้วไล่ลงไปหาใบ วาดแบบนี้จึงอ่านจากบนลงล่างได้ตามธรรมชาติ ธรรมเนียมนี้ติดมาจนกลายเป็นมาตรฐาน ภาพข้างล่างก็วาดตามธรรมเนียมนั้น เพียงแต่ทิศที่เลขวิ่งจริงสวนทางกับสายตา คือมันวิ่งจากใบล่างสุดขึ้นไปรวมกันที่รากบนสุด
วิธีสร้างง่ายมาก แฮชธุรกรรมทีละใบ แล้วจับผลลัพธ์มาเข้าคู่กันแฮชอีกรอบ จำนวนจะเหลือครึ่งหนึ่ง ทำซ้ำไปเรื่อย ๆ จนเหลือแฮชเดียว นั่นคือราก
สองข้อที่ต้องรู้ก่อนไปต่อ
ถ้าชั้นไหนมีจำนวนคี่ ตัวสุดท้ายจะถูกจับคู่กับตัวมันเอง ชั้นที่มี 3 ตัว จึงกลายเป็นคู่ (1, 2) กับ (3, 3) ได้ผลออกมา 2 ตัว แล้วเดินต่อตามปกติ
ลำดับมีผล เพราะแฮชของ A ต่อ B ไม่เท่ากับแฮชของ B ต่อ A แต่ไม่มีใครเผลอสลับได้ เพราะลำดับไม่ใช่สิ่งที่คนคำนวณเลือกเอง มันคือลำดับที่ธุรกรรมเรียงอยู่ในตัวบล็อกอยู่แล้ว ใครเปิดบล็อกก้อนเดียวกันก็ได้รากเดียวกันเสมอ ส่วนคนที่ขยับลำดับ นั่นคือเขาเปลี่ยนบล็อกไปแล้ว ไม่ใช่คำนวณผิด
ภาพเมื่อกี้เป็นต้นไม้ที่สร้างเสร็จแล้ว แต่ของจริงมันไม่ได้โผล่มาพร้อมกันทั้งต้น มันเกิดทีละชั้นจากล่างขึ้นบน กดไล่ดูทีละจังหวะได้ข้างล่างนี้ว่าชั้นไหนเกิดตอนไหน และแต่ละจังหวะจับคู่ตัวไหนกับตัวไหน
ก่อร่างต้นไม้ทีละชั้น
ยังว่าง นี่ไม่ใช่การเข้ารหัส
การเข้ารหัสมีกุญแจไว้ถอดกลับ และมีไว้ปิดบังเนื้อหา ส่วนแฮชถอดกลับไม่ได้และไม่ได้ปิดบังอะไรเลย ธุรกรรมทุกใบยังอยู่ในตัวบล็อกแบบอ่านออกทุกตัวอักษร เข้ารหัสคือเอาเอกสารใส่ตู้เซฟ ส่วนแฮชคือชั่งน้ำหนักเอกสารทั้งกองแล้วจดตัวเลขไว้ เอกสารยังวางเปิดอยู่บนโต๊ะ แต่ถ้าใครสับเปลี่ยนแผ่นไหน น้ำหนักที่ชั่งใหม่จะไม่ตรงกับที่จด
ในไฟล์จริงมีของอยู่แค่สองอย่าง คือส่วนหัวกับรายการธุรกรรม แฮชคู่ทุกตัวในภาพไม่ได้ถูกเก็บไว้ที่ไหนเลย มันถูกคำนวณขึ้นมาใหม่ทุกครั้งที่ต้องใช้ สิ่งเดียวที่ถูกเก็บคือรากตัวเดียวในส่วนหัว
รากไม่ได้ถูกคำนวณครั้งเดียวแล้วส่งต่อกันไปเป็นทอด ๆ มันถูกคำนวณสองจังหวะโดยคนละฝ่าย และจังหวะที่สองคือจังหวะที่ตอบว่าบล็อกก้อนนั้นจะถูกรับไว้หรือถูกทิ้ง
คำว่า "ถูกนับว่าเป็นรากของบล็อกนี้" จึงเกิดที่คอลัมน์ขวา ไม่ใช่คอลัมน์ซ้าย ฝ่ายที่สร้างบล็อกแค่ประกาศเลขออกมาหนึ่งตัว ใครจะประกาศอะไรก็ได้ แต่เลขนั้นมีความหมายก็ต่อเมื่อเครื่องอื่นคำนวณเองแล้วได้ตัวเดียวกัน ทุกเครื่องที่ถือสมุดครบทำขั้นตอนนี้กับบล็อกใหม่ทุกก้อน ก้อนละครั้ง ตอนคุณนั่งดูหน้าจอไล่โหลดสมุดที่จะเล่าข้างล่าง เครื่องคุณก็ทำแบบนี้ย้อนหลังไปทีละก้อนจนครบทั้งเล่ม
ข้อเมื่อกี้อธิบายทุกอย่างที่เหลือ เครื่องที่ถือธุรกรรมครบสร้างต้นไม้เองได้ทั้งต้น ส่วนเครื่องที่ถือแค่ส่วนหัวไม่มีธุรกรรมให้คำนวณ มันจึงต้องขอแฮชจากคนที่มีของครบ แต่ไม่ได้ขอทั้งต้น ขอแค่ แฮชพี่น้องชั้นละหนึ่งตัวตามทางเดินขึ้นไปหาราก คำว่าพี่น้องในที่นี้คือกล่องอีกใบที่ถูกจับคู่แฮชอยู่กับเราในชั้นนั้น เพราะจะขยับขึ้นไปอีกชั้นได้ ต้องมีของครบทั้งคู่เสมอ
ต้นไม้แปดใบสูงสามชั้น จึงขอแค่ 3 ตัว ส่วนบล็อกจริงที่มีธุรกรรมห้าพันกว่าใบ
ขอราว
ต้นไม้ที่มีใบ N ใบ มีความสูงราว log ฐานสอง ของ N ชั้น และแต่ละชั้นขอแฮชพี่น้องแค่ตัวเดียว บล็อกจริงมีธุรกรรมเฉลี่ย 5,325 ใบ log ฐานสองของเลขนี้อยู่ราว 12.4 จึงต้องใช้ราว 13 ตัว
จุดสำคัญอยู่ตรงที่ไม่ต้องเชื่อคนที่ส่งแฮชมาให้เลยแม้แต่นิดเดียว ถ้าเขาส่งของปลอมมา ตัวเลขจะไม่ลงตัวและรากจะไม่ตรง เครื่องที่เก็บข้อมูลแค่เศษเสี้ยวจึงตอบคำถามนี้เองได้
ลองกดเลือกใบไหนก็ได้ในของเล่นข้างล่าง แล้วดูว่ามันขอแฮชตัวไหนบ้าง ปุ่มด้านล่างมีให้ลองสองอย่าง คือแก้เนื้อในธุรกรรมใบหนึ่ง กับสลับลำดับสองใบโดยไม่แก้เนื้อในเลย
MERKLE LAB
ส่วนหัวของบล็อก
- แฮชของบล็อก- สองช่องนี้คนละจังหวะกัน รากถูกคำนวณจากธุรกรรมก่อน แล้วส่วนหัวถึงถูกแฮชทั้งอันเป็นแฮชของบล็อก ส่วนหัวยังมีช่องอื่นอีก ที่เหลือเล่าในหัวข้อถัดไป
แตะใบธุรกรรมสักใบเพื่อดูว่าต้องขอแฮชกี่ตัวในการพิสูจน์
ของชิ้นนี้ทรงพลังจนน่าเผลอคิดว่ามันแทนการถือสมุดทั้งเล่มได้เลย ซึ่งไม่ใช่ สิ่งที่หลักฐานหนึ่งชุดพิสูจน์ได้มีอยู่ข้อเดียวเป๊ะ ๆ คือใบที่คุณถามถึงอยู่ในบล็อกที่มีรากตัวนั้นจริง นอกเหนือจากนั้นยังเป็นช่องว่างอยู่
เครื่องเล็กซื้อความสะดวกมาด้วยการยอมพึ่งคนอื่นอยู่บ้าง ต่างจากการถือสมุดทั้งเล่มที่ตรวจได้เองทุกข้อ นี่คือเหตุผลข้อใหญ่ที่สุดที่คนยอมเปิดโหนดของตัวเอง
ส่วนคำถามว่าใครได้เขียนหน้าถัดไป ยังไม่ถูกตอบ นั่นคือหัวข้อต่อไป
เหลือของชิ้นที่สอง ถ้าใครก็เสนอหน้าใหม่ได้ฟรี คนโกงก็เสนอเป็นพันหน้าแล้วกลบเสียงคนอื่น ทางแก้ตรงไปตรงมามาก คือ ทำให้การเสนอหน้าใหม่มีค่าเข้าที่จ่ายด้วยของจริง และค่าเข้านั้นต้องปลอมไม่ได้ ตรวจง่าย และไม่ต้องเชื่อใจใคร
ในแล็บโซ่ คุณกดปุ่มหาเลขใหม่ไปแล้ว ตอนนั้นเครื่องของคุณไล่เดาเลขทีละค่าจนกว่าแฮชจะขึ้นต้น ด้วยศูนย์สามตัว นั่นแหละคือ "งาน" ทั้งหมดที่นักขุดทำ ไม่มีอะไรมากกว่านั้น และเพราะแฮชย้อนกลับไม่ได้ตามที่เล่าไว้ จึงไม่มีสูตรลัดให้คำนวณคำตอบออกมาตรง ๆ มีทางเดียวคือเดาไปเรื่อย ๆ
การเดาแต่ละครั้งกินเวลาและกินไฟฟ้าจริง ยิ่งเดามากยิ่งจ่ายมาก ค่าไฟที่จ่ายไปแล้วนี่เองคือค่าเข้าที่ปลอมไม่ได้ ใครจะเสนอบล็อกปลอมเป็นพันก้อนก็ต้องจ่ายค่าไฟเป็นพันเท่า ต่างจากการเปิดโหนดปลอม ที่ทำได้ฟรีไม่จำกัด กลไกนี้มีชื่อว่า พิสูจน์งาน (Proof of Work) อ่านว่า "พรูฟ ออฟ เวิร์ก" แปลตรงตัวว่าหลักฐานว่าทำงานมาแล้ว ส่วนงานที่ว่าก็คือการเดาที่เพิ่งเล่าไป
ที่เหลือของหัวข้อนี้คือการดูว่าเดาอะไร เดาตรงไหน และทำไมคนอื่นถึงตรวจได้ในพริบตา
รากเมอร์เคิลที่เพิ่งเล่าไปเป็นหนึ่งในหกช่องของส่วนหัว หน้าตาครบ ๆ ของทั้งหกช่องเป็นแบบนี้
ช่องที่ว่างช่องนั้นชื่อ นอนซ์ (nonce) ย่อมาจาก number used once แปลว่าเลขที่ใช้ครั้งเดียวทิ้ง มันคือช่อง "เลขที่หาได้" ที่คุณกดเล่นไปแล้วในแล็บโซ่ คนที่อยากเสนอบล็อกต้องหาเลขนอนซ์ที่ทำให้แฮชของทั้งส่วนหัวออกมา ขึ้นต้นด้วยเลขศูนย์ตามจำนวนที่กำหนด ซึ่งยังเป็นเงื่อนไขที่ขอสมมติไว้ตั้งแต่แล็บโซ่
ส่วน แฮชของบล็อก ที่โผล่ในแล็บเมอร์เคิลไม่ใช่ช่องที่เจ็ด มันคือผลลัพธ์ของการแฮชทั้งหกช่องนี้รวมกัน พอหมุนนอนซ์ทีเดียว แฮชของบล็อกก็เปลี่ยนทั้งชุด
สองอย่างที่คนมักสะดุดตอนเห็นภาพนี้ ผมเก็บไว้ในสองกล่องข้างล่าง กดเปิดเฉพาะอันที่สงสัยก็ได้
ก่อนดูวงจร ขอปูสิ่งที่ไม่สมมาตรที่สุดของกลไกนี้ไว้ก่อน คนที่หาเลขต้องเดาเป็นล้าน ๆ ครั้ง แต่ คนที่ตรวจว่าเลขนั้นใช้ได้จริง แฮชแค่ครั้งเดียวก็รู้ เพราะเมื่อได้หัวบล็อกกับนอนซ์มาครบแล้ว เหลือแค่แฮชหนึ่งครั้งแล้วดูว่าผลลัพธ์เข้าเงื่อนไขไหม หาของยากมาก แต่ตรวจของง่ายมาก ความไม่สมมาตรข้อนี้คือสิ่งที่ทำให้ทั้งโลกเช็คงานกันเองได้โดยไม่ต้องเชื่อใจใคร
คำว่าประกาศที่ใช้มาตลอดทั้งบท ฟังเหมือนตะโกนบอกทั้งโลกทีเดียว ของจริงไม่ใช่แบบนั้น โหนดแต่ละตัวรู้จักเพื่อนบ้านแค่ราวสิบตัว และเปิดช่องทางค้างไว้กับเพื่อนบ้านพวกนั้นตลอดเวลา ผ่าน ทีซีพี (TCP) อ่านว่า "ทีซีพี" ซึ่งเป็นวิธีต่อสายคุยกันแบบเดียวกับที่เว็บใช้ ต่างกันที่ข้อความบนสายเป็นรูปแบบที่บิตคอยน์ออกแบบเอง ไม่ใช่ HTTP
และเวลาได้บล็อกใหม่ก็ไม่ได้ยัดทั้งก้อนส่งไปเลย มันบอกเพื่อนบ้านก่อนว่ามีของใหม่ชิ้นนี้ ใครยังไม่มีค่อยขอมา พอได้มาแล้วก็ตรวจเองก่อนแล้วค่อยบอกต่อเป็นทอด ๆ ตามภาพข้างล่าง
ทั้งระบบจึงเป็นโปรแกรมที่เดินตามกติกาชุดเดียวกัน รันอยู่คนละเครื่องทั่วโลก ไม่มีเครื่องไหนเป็นเซิร์ฟเวอร์ ไม่มีใครสั่งใคร ไม่มีจุดที่ล้มแล้วทั้งระบบดับ และไม่มีใครถือทะเบียนว่าใครอยู่ในระบบบ้าง
ใครจะเขียนโปรแกรมขึ้นมาใหม่ด้วยภาษาอะไรก็ได้ ขอแค่ตรวจตามกฎเดิมและพูดภาษาเดียวกันบนสาย ก็เข้าร่วมได้ทันทีโดยไม่ต้องขออนุญาตใคร ระบบที่ประกอบขึ้นแบบนี้เรียกว่า ระบบกระจายศูนย์ (distributed system) อ่านว่า "ดิสทริบิวเท็ด ซิสเท็ม" แปลตรงตัวว่าระบบที่กระจายออกไป
ลองขุดเองครับ เลื่อนจำนวนศูนย์ที่ต้องการแล้วกดขุด สังเกตว่าเพิ่มศูนย์ทีละหนึ่งตัว จำนวนครั้งที่ต้องเดาไม่ได้เพิ่มทีละนิด มันคูณสิบหกทุกครั้ง
MINE LAB
กดเริ่มขุดเพื่อดู กดหยุดแล้วกดเริ่มอีกครั้ง มันจะเดาต่อจากเลขเดิม ไม่ได้นับหนึ่งใหม่
ถึงเวลาเฉลยเรื่องที่ขอสมมติไว้ กติกาจริงไม่ได้พูดถึงเลขศูนย์เลยสักคำ มันเริ่มจากการมองแฮชเสียใหม่ แฮชที่เห็นเป็นตัวอักษรยาว ๆ นั้น ที่จริงคือเลขจำนวนเต็มก้อนเดียว เลขก้อนนี้เล็กสุดได้เท่ากับ 0 และใหญ่สุดได้ค่าหนึ่งซึ่งใหญ่มาก การเดาหนึ่งครั้งจึงเหมือนการจับฉลากขึ้นมาหนึ่งใบ แล้วได้เลขสักตัวในช่วงนั้น โดยไม่มีทางรู้ล่วงหน้าว่าจะได้ตัวไหน
กติกาลาก เส้นเพดาน ขวางช่วงนั้นไว้เส้นหนึ่ง เส้นนี้แหละที่เรียกว่า เป้า (target) อ่านว่า "ทาร์เก็ต" และคำตัดสินมีข้อเดียวคือ เลขที่จับได้ต้องตกอยู่ใต้เส้น ถ้าเหนือเส้นก็คือแพ้ เดาใหม่
ทีนี้ก็ตอบได้ว่าทำไมเป้าที่ต่ำลงถึงยากขึ้น เพราะช่วงที่นับว่าชนะคือช่วงตั้งแต่ 0 ขึ้นมาถึงเส้น เส้นยิ่งต่ำ ช่วงที่ชนะยิ่งแคบ สัดส่วนของใบที่ชนะเทียบกับใบทั้งหมดก็ยิ่งน้อยลงตามกัน พอสัดส่วนเหลือครึ่งเดียว ก็ต้องจับฉลากมากขึ้นเป็นสองเท่ากว่าจะเจอใบที่ชนะสักใบ ไม่มีเทคนิคอะไรมาย่นตรงนี้ได้ เพราะแต่ละใบเป็นอิสระจากกัน
ส่วนเลขศูนย์ที่สมมติไว้ตั้งแต่แล็บโซ่ มันเป็นแค่ผลพลอยได้ เลขที่น้อยพอจะตกใต้เส้น เขียนออกมาแล้วหลักหน้า ๆ ย่อมเป็นศูนย์เอง เลขศูนย์จึงเป็นอาการของการเป็นเลขที่น้อยพอ ไม่ใช่ตัวกฎ
ก่อนไปเล่น มีเรื่องหนึ่งที่ต้องบอกก่อน ไม่งั้นจะเข้าใจแถบข้างล่างผิดทั้งอัน คุณไล่นอนซ์จากน้อยไปมาก แต่ แฮชที่ได้ไม่ได้ไล่จากน้อยไปมากตามกัน ตามคุณสมบัติข้อสองของแฮชที่เล่าไปแล้ว เปลี่ยนอินพุตนิดเดียวผลลัพธ์เปลี่ยนเกือบทั้งชุด นอนซ์ 1000 กับ 1001 จึงให้เลขที่ไม่เกี่ยวกันเลย
แถบข้างล่างจึงไม่ใช่ทางเดินที่เดินเข้าหาโซนเขียวได้ ทุกครั้งที่เดา คุณถูกโยนไปตกที่ไหนก็ได้บนแถบ โซนเขียวไม่ใช่ปลายทาง มันคือช่องที่ต้องบังเอิญตกลงไป
แล้วทำไมไม่เริ่มจากฝั่งแฮชแทน
คำถามที่ควรผุดขึ้นมาตรงนี้คือ ถ้าอยากได้แฮชที่ต่ำกว่าเป้า ก็หยิบเลขต่ำ ๆ มาสักตัวก่อน แล้วค่อยหาว่าอินพุตอะไรให้ค่านั้น จะได้ไม่ต้องเดามั่ว
นั่นคือการเดินย้อนศรของแฮชพอดี ซึ่งเป็นสิ่งเดียวที่มันถูกออกแบบมาให้ทำไม่ได้ ฝั่งผลลัพธ์เดินเข้าไปเลือกไม่ได้เลย มีแต่ดันอินพุตเข้าไปแล้วดูว่าได้อะไรออกมา นี่คือเหตุผลที่งานนี้ต้องเผาไฟจริง ๆ ถ้าย้อนศรได้เมื่อไร บิตคอยน์พังทั้งระบบในวันเดียว
ของเล่นข้างล่างนี้คือช่วงของเลขทั้งหมดที่จับได้ ลากเส้นเป้าดูเองแล้วสังเกตสองอย่าง แถบเขียวคือช่วงที่ชนะซึ่งบางลงเรื่อย ๆ ส่วนจำนวนศูนย์นำหน้าไม่ได้ขยับตามทีละนิด แต่กระโดดเป็นขั้น
TARGET LAB
ซ้าย เป้าสูง งานง่ายขวา เป้าต่ำ งานยาก
0 · เลขน้อยที่สุดที่จับได้เลขมากที่สุดที่จับได้
แถบทั้งอันคือช่วงของเลขที่จับได้ ส่วนแถบเขียวคือช่วงที่ต่ำกว่าเส้นเป้า นั่นคือช่วงที่ชนะ สังเกตว่าเลื่อนเป้าทีละนิดได้ตลอด แต่จำนวนศูนย์เปลี่ยนเป็นช่วง ๆ นี่คือเหตุผลที่กติกาใช้เป้าแทนการนับศูนย์ เพราะการเพิ่มศูนย์หนึ่งตัวคือยากขึ้นทีเดียวสิบหกเท่า ซึ่งกระโดดเกินไปสำหรับระบบที่ต้องรักษาจังหวะสิบนาทีให้แม่น
กติกากำหนดไว้ว่าเส้นเป้าลากขึ้นได้สูงสุดแค่ไหน ที่เส้นสูงสุดนั้น ช่วงที่ชนะกว้างพอที่จะ เดาเฉลี่ย ราว 4.3 พันล้านครั้ง แล้วเจอหนึ่งครั้ง
เป้าที่ใช้จริงในวันนี้อยู่ต่ำกว่าเส้นสูงสุดนั้นมาก และ
จำนวนเท่าที่มันต่ำกว่า คือสิ่งที่เรียกว่าความยาก (difficulty) อ่านว่า "ดิฟฟิคัลตี้"
ตัวเลข ณ 3 กันยายน 2026 อยู่ที่
เปิด mempool.space แล้วดูช่อง Difficulty ในกล่องสรุปด้านขวา ค่าย่อด้วยตัว T คือล้านล้าน ค่าที่คุณเห็นจะไม่ตรงกับตัวเลขในหน้านี้ เพราะมันขยับตลอดเวลา ตัวเลขในบทความคือค่าที่ผมอ่านไว้เมื่อ 3 กันยายน 2026 และตรึงไว้เพื่อให้เนื้อหาสอดคล้องกันทั้งบท
พอรู้ตัวคูณ ก็คูณกลับได้เลย จำนวนครั้งที่ทั้งโลกต้องเดาโดยเฉลี่ยกว่าจะได้หนึ่งบล็อก
คือ 4.3 พันล้าน คูณด้วยความยาก ออกมาเป็น
ความยาก 1 หมายถึงเป้าที่อยู่ตรงเส้นสูงสุดที่กติกายอมให้ ซึ่งโดยเฉลี่ยต้องเดา 2 ยกกำลัง 32 ครั้ง หรือราว 4.3 พันล้านครั้ง จึงจะเจอหนึ่งครั้ง ความยากตอนนี้คือ 125,807,076,547,198 จำนวนครั้งที่ต้องเดาโดยเฉลี่ยจึงเท่ากับ 125,807,076,547,198 คูณ 4.3 พันล้าน
ถ้าอยากได้เป็นโอกาสต่อการเดาหนึ่งครั้ง ก็แค่กลับเศษส่วน การเดาหนึ่งครั้งมีโอกาสชนะ
ความยาก 125,807,076,547,198 คูณ 2 ยกกำลัง 32 ได้ 5.40 x 10 ยกกำลัง 23 นี่คือจำนวนครั้งที่ต้องเดาโดยเฉลี่ยต่อหนึ่งบล็อก โอกาสชนะของการเดาหนึ่งครั้งคือส่วนกลับของเลขนั้น คือ 1 ใน 5.40 x 10 ยกกำลัง 23 อีกรูปหนึ่งคือนับจากพื้นที่ของแฮชทั้งหมด แฮชมี 256 บิต พื้นที่จึงมี 2 ยกกำลัง 256 หรือ 1.16 x 10 ยกกำลัง 77 ค่า ส่วนที่นับว่าชนะคือทุกค่าที่ต่ำกว่าเป้า ซึ่งมี 2.14 x 10 ยกกำลัง 53 ค่า สองรูปนี้คือเลขเดียวกัน หารกันแล้วได้ค่าเดิม
เลขความยากตัวนี้ยังตอบคำถามที่ค้างไว้ตอนคุยเรื่องนอนซ์ด้วย ช่องนอนซ์เก็บได้ 4,294,967,296 ค่า ซึ่งก็คือ 4.3 พันล้านพอดี เท่ากับว่ากวาดช่องนอนซ์จนครบหนึ่งรอบ นับเป็นการเดา 4.3 พันล้านครั้ง จำนวนรอบที่ต้องกวาดกว่าจะได้หนึ่งบล็อก จึงเป็นเลขตัวเดียวกับความยากเป๊ะ ๆ
คำถามนี้ตามมาทันที ช่องนอนซ์มีแค่ 4.3 พันล้านค่า แต่กว่าจะได้หนึ่งบล็อกต้องกวาดถึง 125,807 พันล้านรอบ กวาดรอบที่สองบนหัวบล็อกชุดเดิมย่อมได้แฮชชุดเดิมเป๊ะทั้ง 4.3 พันล้านตัว แล้วรอบที่สองมีไว้ทำไม
คำตอบคือ ระหว่างรอบ นักขุดเปลี่ยนช่องอื่นในหัวบล็อก หัวบล็อกเปลี่ยนเมื่อไร นอนซ์ทั้ง 4.3 พันล้านค่าก็กลายเป็นของใหม่ทั้งชุด และตรงนี้คุณรู้กลไกอยู่แล้ว เมอร์เคิลแล็บสอนไปแล้วว่าแก้อะไรสักอย่างในใบ รากก็เปลี่ยน แล้วค่าในหัวบล็อกก็เปลี่ยนตาม
ในหกช่องของหัวบล็อก มีแค่สองช่องที่ล็อกจริง คือ แฮชของบล็อกก่อนหน้า เพราะยอดโซ่อยู่ตรงไหนก็ต้องต่อตรงนั้น และ ช่องเป้า เพราะกติกาคำนวณให้ ใส่ค่าอื่นแล้วทุกโหนดตีตก อีกสี่ช่องขยับได้
กติกาไม่เคยห้ามเปลี่ยน มันบังคับแค่ว่า หัวบล็อกชุดใหม่ต้องยังเป็นบล็อกที่ถูกต้อง ธุรกรรมต้องใช้ได้จริง เวลาต้องอยู่ในกรอบ ช่องเป้าต้องตรงสูตร ไม่งั้นทั้งโลกไม่รับ เป็นอิสระภายในกติกา ไม่ใช่เช็คเปล่า
ตัวเลขระดับเซกซ์ทิลเลียนไม่มีใครรู้สึกได้ ลองเทียบกับของที่คนไทยคุ้นกันแทน สลากกินแบ่งรางวัลที่ 1 เป็นเลขหกหลัก ความเป็นไปได้จึงมี 1,000,000 แบบ ซื้อหนึ่งใบก็คือมีโอกาสหนึ่งในล้าน
ที่ระบบยังคายบล็อกออกมาได้ทุกสิบนาทีทั้งที่โอกาสต่อครั้งต่ำขนาดนั้น เพราะทั้งโลกไม่ได้จับฉลากทีละใบ มันจับพร้อมกันเป็นจำนวนมหาศาลทุกวินาที ซึ่งพาไปสู่คำถามว่าจะนับความเร็วของการจับฉลากนั้นเป็นหน่วยอะไร
หน่วยที่ใช้กันคือ แฮชต่อวินาที ตรงตัวคือเดาได้กี่ครั้งในหนึ่งวินาที และเพราะตัวเลขมันใหญ่มาก จึงพ่วงคำนำหน้าชุดเดียวกับที่คุณคุ้นจากขนาดไฟล์ ทั้งกิโล เมกะ กิกะ ซึ่งแต่ละขั้นคือคูณพัน
จุดที่มักทำให้สับสนคือสองฝั่งนี้วัดคนละชนิดกัน ไบต์เป็นหน่วยของปริมาณของที่กองอยู่ ส่วน แฮชต่อวินาทีเป็นหน่วยของความเร็ว บันไดตัวเลขเหมือนกันเป๊ะ แต่สิ่งที่ถูกนับคนละอย่าง อันหนึ่งนับว่ามีเท่าไร อีกอันนับว่าทำได้เร็วแค่ไหน
บันไดนี้ไม่ได้จบที่กิกะ ขั้นถัดขึ้นไปคือ เทระ (tera) คือ 10 ยกกำลัง 12 เพตะ (peta) คือ 10 ยกกำลัง 15 แล้วก็ เอกซะ (exa) อ่านว่า "เอกซะ" คือ 10 ยกกำลัง 18 ซึ่งเป็นหน่วยที่ใช้เรียกกำลังของทั้งเครือข่าย แต่ตัวเลขจริงคือ 909.6 เอกซะแฮชต่อวินาที เกือบพันเท่าของหนึ่งเอกซะ ทั้งเครือข่ายจึงยืนเลยขั้นเอกซะขึ้นไปแล้ว ค่อนไปทางขั้นถัดไปคือ เซตตะ (zetta) คือ 10 ยกกำลัง 21
ทั้งเครือข่ายรวมกัน ณ 3 กันยายน 2026 ทำได้
เปิด mempool.space แล้วดูช่อง Hashrate (1w) ในกล่องสรุปด้านขวา ค่าที่คุณเห็นจะไม่ตรงกับตัวเลขในหน้านี้ เพราะมันขยับตลอดเวลา ตัวเลขในบทความคือค่าที่ผมอ่านไว้เมื่อ 3 กันยายน 2026 และตรึงไว้เพื่อให้เนื้อหาสอดคล้องกันทั้งบท
เทียบกับของเล่นข้างบน
ตัวเลขความเร็วที่ MINE LAB แสดงให้ดูคือความเร็วจริงของเครื่องคุณเอง ซึ่งจะอยู่ราว
95,871 ครั้งต่อวินาที ที่ความเร็วเท่านั้น ถ้าคุณขุดของจริงอยู่คนเดียว
คุณจะใช้เวลาเฉลี่ย
ต้องเดาเฉลี่ย 540.3 เซกซ์ทิลเลียนครั้งต่อหนึ่งบล็อก เบราว์เซอร์ทำได้ราว 95,871 ครั้งต่อวินาที หารกันแล้วแปลงเป็นปี ได้ราว 179 พันล้านปี
ถ้าเป้าอยู่นิ่ง วันที่คนแห่กันมาขุดมากขึ้น บล็อกก็จะออกถี่ขึ้นเรื่อย ๆ จนเสียจังหวะ
ระบบจึงปรับเป้าเองทุก
ระบบเล็งจังหวะไว้ที่ 10 นาทีต่อบล็อก และเลือกรอบทบทวนไว้ที่ 14 วัน 14 วันคือ 20,160 นาที หารด้วย 10 ได้ 2,016 บล็อกพอดี เลขนี้จึงไม่ได้มีความหมายในตัวเอง
วิธีคิดเรียบง่ายมาก โหนดหยิบเวลาที่ประทับไว้ในส่วนหัวของบล็อกล่าสุด ลบด้วยเวลาของบล็อกเมื่อ 2,016 ก้อนก่อน ได้เวลาจริงที่ใช้ไป ถ้าใช้เวลาแค่ครึ่งเดียวของสองสัปดาห์ ก็แปลว่าเร็วไปเท่าตัว เป้าจึงถูกกดลงครึ่งหนึ่ง ถ้าใช้เวลาเป็นสองเท่า เป้าก็ถูกยกขึ้นเท่าตัว นี่คือหน้าที่จริงของช่องเวลาในส่วนหัวที่เห็นไปแล้ว
มีเพดานกันแกว่งอีกชั้น ไม่ให้เป้าเปลี่ยนเกิน 4 เท่าในรอบเดียว เผื่อกรณีที่กำลังขุดหายหรือเพิ่มแบบสุดขั้วในรอบเดียว
กลไกนี้ถูกทดสอบของจริงมาแล้วกลางปี 2021 ตอนที่จีนสั่งห้ามการขุด กำลังขุดของทั้งเครือข่าย
หายไปกว่าครึ่งภายในไม่กี่สัปดาห์ บล็อกเริ่มออกช้ากว่าสิบนาที แล้วการปรับรอบถัดมาเมื่อ
3 กรกฎาคม 2021 ก็ลดความยากลง
อ่านจากประวัติการปรับความยากของทั้งเครือข่าย รอบที่ความสูง 689,472 เมื่อ 3 กรกฎาคม 2021 ความยากลดลง 27.94% ซึ่งเป็นการลดครั้งเดียวที่แรงที่สุดเท่าที่เคยมีมา
จุดที่ควรสังเกตคือระหว่างนั้นไม่มีใครต้องประกาศอะไร ไม่มีการโหวต และไม่มีธุรกรรมไหนเสียหาย เพราะทุกโหนดคำนวณเลขเดียวกันจากข้อมูลชุดเดียวกัน ใครส่งบล็อกที่ใส่ความยากไม่ตรงกับที่คำนวณได้ ทุกโหนดปฏิเสธทันที
แกะคำศัพท์: ทำไมเรียกว่าขุด
การขุด (mining) อ่านว่า "ไมนิ่ง" ไม่ได้ขุดอะไรขึ้นมาจากดินจริง ๆ คำนี้ยืมภาพมาจากเหมืองทอง ตรงที่ต้องลงแรงและลงทุนไปก่อนโดยไม่รู้ว่าจะเจอไหม และคนที่เจอจะได้เหรียญใหม่ที่ไม่เคยมีอยู่ในระบบมาก่อนเป็นรางวัล ส่วนงานที่นักขุดทำจริง ๆ คือการเดาเลขและการจดสมุดให้ทั้งเครือข่าย
บางครั้งนักขุดสองคนคนละซีกโลกเจอบล็อกพร้อมกัน ต่างคนต่างประกาศออกไป โหนดที่อยู่ใกล้ใคร ก็รับสายของคนนั้น สมุดเลยแตกเป็นสองสายชั่วคราว อาการนี้เรียกว่า ฟอร์ก (fork) อ่านว่า "ฟอร์ก" คำเดียวกับส้อมที่แยกเป็นซี่ ในที่นี้แปลว่าทางแยก และมันเกิดขึ้นเป็นปกติทุกสัปดาห์ ไม่ใช่เรื่องผิดปกติ
คำถามคือทั้งโลกจะรู้ได้ยังไงว่าสายไหนคือของจริง โดยไม่ต้องโหวตและไม่มีใครตัดสิน คำตอบต้องใช้ของที่ปูมาแล้วสองอย่าง คือความยากของแต่ละบล็อก กับข้อเท็จจริงที่ว่างานขุดปลอมไม่ได้ เอามาประกอบกันได้เป็นของใหม่หนึ่งอย่างที่ต้องรู้จักก่อน
บล็อกหนึ่งก้อนมี น้ำหนักงาน ของมันเอง เท่ากับความยากตอนที่ขุดมันได้ ซึ่งก็คือจำนวนครั้งที่ต้องเดาโดยเฉลี่ยกว่าจะได้ก้อนนั้น น้ำหนักนี้ปลอมไม่ได้ เพราะมันคือค่าไฟที่จ่ายไปจริง ๆ
งานสะสมของสายหนึ่งสาย คือน้ำหนักของทุกก้อนในสายนั้นบวกกัน เทียบสองสายจึงเป็นการเทียบผลบวก ไม่ใช่การนับก้อน แต่ในทางปฏิบัติสองสายที่เพิ่งแตกจากจุดเดียวกันยังใช้ความยากค่าเดียวกันอยู่ ทุกก้อนจึงหนักเท่ากันหมด ผลบวกเลยกลายเป็นการนับก้อนไปโดยปริยาย สายที่ยาวกว่าจึงชนะ ไม่ใช่เพราะกติกาสนใจความยาว แต่เพราะกรณีนี้ความยาวกับงานสะสมตรงกันพอดี
แกะคำศัพท์: ฉันทามติ
สิ่งที่เพิ่งเกิดขึ้นตรงนี้ คือทั้งโลกลงเอยเห็นตรงกันว่าสายไหนคือของจริง โดยไม่มีการโหวต ไม่มีที่ประชุม และไม่มีใครประกาศผล เรื่องนี้มีชื่อเรียกในวงการว่า ฉันทามติ (consensus) อ่านว่า "คอนเซนซัส" แปลว่าการที่ทุกคนลงเอยเห็นพ้องกัน รากศัพท์มาจากภาษาละติน consentire ที่แปลว่ารู้สึกไปในทางเดียวกัน
ที่แปลกกว่าการเห็นพ้องแบบที่เราคุ้นคือ ไม่มีใครต้องคุยกับใครเลย แต่ละเครื่องแค่เดินตามกฎข้อเดียวกันว่า ให้เชื่อสายที่งานสะสมหนักที่สุด แล้วผลก็ออกมาตรงกันเอง กฎข้อนี้คือกติกาฉันทามติของบิตคอยน์ทั้งหมด
สามจังหวะข้างล่างนี้คือสิ่งที่เกิดขึ้นตามลำดับ ตั้งแต่ตอนที่สองสายยังเสมอกัน จนถึงตอนที่สายหนึ่งทิ้งห่าง
ส่วนภาพข้างล่างนี้ย่นเวลาไปอีกหน่อย ให้เห็นแถบงานสะสมของทั้งสองสายเทียบกันตรง ๆ
พอสายหนึ่งงานสะสมนำขึ้นมา โหนดทุกตัวก็ย้ายไปใช้สายนั้นเองโดยไม่ต้องมีใครสั่ง ส่วนบล็อกในสายที่แพ้ถูกทิ้ง ธุรกรรมที่อยู่ในนั้นไม่ได้หายไปไหน มันกลับไปนั่งรอในห้องรอเพื่อรอเข้าบล็อกถัดไป คนที่เสียของจริงคือนักขุดสายแพ้ ซึ่งจ่ายค่าไฟไปแล้วแต่ไม่ได้อะไรกลับมา เหมือนตอนที่คุณติ๊กคู่แข่งในของเล่นข้างบน
กติกาสายยาวกว่าชนะ เปิดช่องให้คนที่อยากลบธุรกรรมของตัวเองทิ้ง เขาต้องสร้างสายของตัวเอง ที่ไม่มีธุรกรรมนั้นอยู่ แล้วขุดให้ยาวกว่าสายที่ทั้งโลกกำลังต่ออยู่ ซึ่งเรียกกันว่าการขุดแซง ปัญหาของเขาคือทั้งโลกไม่ได้หยุดรอ
แข่งกันขุดแซง
นี่คือเหตุผลที่ร้านค้ารอหกบล็อกก่อนถือว่าเงินเข้าแน่นอน ธุรกรรมที่เพิ่งเข้าบล็อกล่าสุด ยังมีโอกาสอยู่ในสายที่แพ้ แต่ทุกบล็อกที่ต่อทับลงไป งานที่คนอยากย้อนต้องขุดแซงก็พอกขึ้นอีกชั้นหนึ่ง
ซึ่งพาไปสู่คำที่ได้ยินบ่อยว่า การโจมตี 51% ชื่อนี้เป็นการปัดเลข ของจริงแค่เกินครึ่งก็พอ 50.1% ก็ใช้ได้ แต่ที่สำคัญกว่าตัวเลข คือมันไม่ใช่สวิตช์ที่กดแล้วติด
ใต้ครึ่ง โอกาสไล่ทันไม่ใช่ศูนย์ มันแค่ร่วงลงแบบทวีคูณตามจำนวนบล็อกที่ตามหลัง เกินครึ่งเมื่อไร ตัวเลขถึงพลิกเป็นว่าไล่ทันได้แน่นอนถ้ารอนานพอ ความร่วงแบบทวีคูณนี่แหละคือเหตุผลว่าทำไมต้องรอหกบล็อกแทนที่จะรอบล็อกเดียว
เอกสารต้นฉบับของซาโตชิคำนวณเส้นความน่าจะเป็นนี้ไว้แล้วในหัวข้อที่ 11 ส่วนข้อจำกัดของคนที่อยากทำจริงคือกำลังขุดขนาดนั้นต้องซื้อเครื่องและจ่ายค่าไฟจริง ระบบไม่ได้ห้ามไม่ให้ทำ มันแค่ทำให้การทำแบบนั้นแพงกว่าผลตอบแทน
และต่อให้ทำสำเร็จ สิ่งที่กำลังขุดซื้อได้ก็แคบกว่าที่คนส่วนใหญ่คิดมาก
ทุกอย่างที่ผ่านมาเป็นวิธีจดสมุดล้วน ๆ ซึ่งพอเดินมาถึงตรงนี้แล้วก็ตอบคำถามที่ค้างอยู่ได้พอดี ว่าบิตคอยน์คืออะไรกันแน่ คำตอบคือ มันมีแค่นั้นจริง ๆ ไม่มีเหรียญที่เป็นวัตถุ ไม่มีไฟล์ที่เป็นตัวเงิน
สิ่งที่เรียกว่าเหรียญคือรายการในสมุด และการเป็นเจ้าของคือการถือกุญแจที่ปลดล็อกรายการนั้นได้ เท่านั้นเอง
แกะคำศัพท์: คริปโตเคอร์เรนซี
ของสามชิ้นข้างบนรวมกันคือสิ่งที่คนเรียกว่า คริปโตเคอร์เรนซี (cryptocurrency) อ่านว่า "คริปโทเคอร์เรนซี" มาจาก crypto ที่ย่อมาจาก cryptography คือวิชาการเข้ารหัส รากกรีก kryptos แปลว่าซ่อนเร้น รวมกับ currency ที่แปลว่าสกุลเงิน แปลตรงตัวว่าเงินที่ค้ำด้วยวิชาเข้ารหัส
ชื่อนี้ชี้ไปที่ของสองชิ้นที่คุณผ่านตามาแล้ว คือแฮชที่ทำให้อดีตแก้ไม่ได้ กับคู่กุญแจที่ทำให้เซ็นได้โดยไม่ต้องบอกกุญแจใคร ไม่ได้แปลว่าเงินลับหรือเงินที่ตามไม่ได้ ซึ่งเป็นคนละเรื่องกันและจะเล่าในหัวข้อว่าด้วยการไม่ระบุชื่อ
ตั้งแต่นี้ไปผมจะใช้คำว่าเหรียญตามที่คนทั่วไปพูดกัน แต่ให้จำภาพนี้ไว้ข้างหลังเสมอ เพราะมันคือสิ่งที่ทำให้หัวข้อกระเป๋าและหัวข้อก้อนเงินข้างล่างเข้าใจง่ายขึ้นมาก
ข้อสามที่เพิ่งบอกไปว่าบิตคอยน์คือโปรแกรมที่ใครก็โหลดไปรันได้ ฟังดูเหมือนช่องโหว่ใหญ่มาก เพราะโปรแกรมมันก็แค่ไฟล์ ใครอยากแก้ก็แก้ได้ โค้ดของบิตคอยน์เป็น โอเพนซอร์ส (open source) อ่านว่า "โอเพนซอร์ส" แปลว่าเปิดต้นทางให้ดู คือเปิดให้ใครก็ได้อ่าน ก๊อป และแก้ ไม่ต้องขออนุญาตใครสักคน
แล้วถ้าผมแก้บรรทัดที่เขียนว่าเหรียญมีได้ 21 ล้าน ให้เป็น 210 ล้านล่ะ กดคอมไพล์ รันขึ้นมา มันก็รันได้จริง ๆ ครับ ไม่มีใครห้ามผมได้เลย และไม่ใช่แค่สมมติด้วย มีคนทำมาแล้วจริงในปี 2017 ตอนที่กลุ่มหนึ่งอยากขยายบล็อก ซึ่งก็คือฟอร์กที่ตั้งใจตามที่เล่าไว้ในหัวข้อทางแยก
สิ่งที่แก้โค้ดแล้วได้มาคือเครือข่ายใหม่ที่มีผมอยู่คนเดียว ผมมีเหรียญ 210 ล้านจริง ในสมุดที่ไม่มีใครบนโลกถืออีกเล่ม เอาไปซื้ออะไรไม่ได้สักอย่าง เพราะไม่มีใครยอมรับสมุดเล่มนั้น สิ่งที่แก้ไม่ได้ด้วยการแก้โค้ด คือการทำให้คนอื่นเอาโค้ดของคุณไปรัน
แกะคำศัพท์: ทฤษฎีเกม
คำถามที่ว่าทำไมคนถึงเลือกไม่ย้าย ทั้งที่ย้ายได้ เป็นคำถามของวิชาที่ชื่อ ทฤษฎีเกม (game theory) อ่านว่า "เกม เธียวรี" คือวิชาที่ศึกษาว่า เมื่อผลของการตัดสินใจของคุณขึ้นอยู่กับว่าคนอื่นตัดสินใจยังไงด้วย แต่ละฝ่ายจะเลือกทางไหน
คำว่าเกมในที่นี้ไม่ได้แปลว่าของเล่น มันแปลว่าสถานการณ์ที่มีผู้เล่นหลายฝ่าย แต่ละฝ่ายมีทางเลือก และคะแนนของแต่ละฝ่ายขึ้นกับทางที่คนอื่นเลือกด้วย บิตคอยน์ทั้งระบบวางอยู่บนเกมแบบนี้เกมเดียว
ลองไล่ดูว่าแต่ละฝ่ายได้อะไรจากการย้ายไปสมุดเล่มใหม่ คนถือเหรียญย้ายไปแล้วถือของที่ไม่มีคนรับซื้อ นักขุดย้ายไปแล้วได้เหรียญที่ขายไม่ออก ทั้งที่ค่าไฟยังต้องจ่ายเป็นเงินจริง ส่วนร้านค้าย้ายไปแล้วรับเงินจากลูกค้าที่ไม่มีอยู่
ทุกฝ่ายจึงเจอคำตอบเดียวกันว่าอยู่ที่เดิมคุ้มกว่า ไม่ใช่เพราะกติกาเดิมดีที่สุดในเชิงเทคนิค แต่เพราะการย้ายจะคุ้มก็ต่อเมื่อคนอื่นย้ายพร้อมกัน ซึ่งไม่มีใครกล้าเดินก่อน กฎของบิตคอยน์จึงไม่ได้อยู่ในไฟล์โค้ด มันอยู่ที่ว่าคนส่วนใหญ่เลือกจะรันไฟล์ไหน และตราบใดที่ยังไม่มีใครเปลี่ยนใจพร้อมกัน กติกาก็แก้ไม่ได้ทั้งที่โค้ดเปิดอยู่ตรงนั้น
อ่านด้วยวิจารณญาณ
ส่วนที่ตามมาต่อจากนี้เป็นความเห็นของผม ไม่ใช่ข้อเท็จจริงที่พิสูจน์ได้ มีคนมองว่าบิตคอยน์เกิดขึ้นได้ครั้งเดียว เพราะตอนที่มันเริ่ม มันไม่มีค่าอะไรเลย คนขุดกันเล่น ๆ ไม่มีใครต้องแย่งชิง กว่าจะมีคนคิดจะยึด มันก็ใหญ่เกินยึดไปแล้ว ส่วนเหรียญที่เกิดทีหลังทุกตัวเกิดในโลกที่ทุกคนรู้แล้วว่าของแบบนี้มีค่า จุดตั้งต้นจึงไม่มีวันเหมือนกันอีก
ผมคิดว่ามุมนี้น่าสนใจ แต่มันเป็นการมองย้อนหลังแล้วเล่าให้ฟังดูมีเหตุผล ไม่มีใครพิสูจน์ได้ว่าถ้าย้อนเวลากลับไปแล้วเริ่มใหม่ ผลจะออกมาเหมือนเดิมหรือไม่เหมือน อ่านไว้เป็นมุมมองก็พอ อย่าเอาไปใช้ตัดสินใจเรื่องเงิน
แกะคำศัพท์: ซาโตชิ
ชื่อผู้สร้างระบบคือ Satoshi Nakamoto อ่านว่า "ซาโตชิ นากาโมโตะ" เป็นนามแฝง ไม่มีใครรู้ว่าเป็นใครหรือกี่คน ชุมชนเลยตั้งชื่อหน่วยย่อยที่สุดตามเขา หนึ่ง ซาโตชิ (satoshi) เท่ากับ 0.00000001 เหรียญ หรือหนึ่งในร้อยล้าน เวลาเห็นว่าหนึ่งเหรียญแพงจนซื้อไม่ไหว จำไว้ว่าซื้อเป็นเศษเสี้ยวได้
ทุกบล็อกที่ขุดสำเร็จ นักขุดจะใส่ใบสั่งจ่ายพิเศษไว้บรรทัดแรก หน้าตาเหมือนใบสั่งจ่ายทั่วไป ต่างกันตรงที่ ไม่มีขาเข้า คือจ่ายเงินที่ไม่ได้มาจากใครให้ตัวเอง นี่คือช่องทางเดียวที่เหรียญใหม่จะเกิดขึ้นได้ และจำนวนที่ใส่ได้ถูกกติกาบังคับไว้แน่นอน ใส่เกินหนึ่งซาโตชิ ทุกโหนดในโลกก็ปฏิเสธบล็อกนั้นทันที
ตอนเริ่มระบบในปี 2009 รางวัลอยู่ที่ 50 เหรียญต่อบล็อก และกติกาเขียนไว้ว่า
ทุก 210,000 บล็อก ให้หารรางวัลด้วยสอง เหตุการณ์นี้เรียกว่า
ฮาล์ฟวิง (halving) อ่านว่า "ฮาล์ฟวิง" แปลว่าแบ่งครึ่ง
ซึ่งกินเวลาราว 210,000 บล็อก คูณ 10 นาทีต่อบล็อก เท่ากับ 2,100,000 นาที หารเป็นปีได้ราว 3.99 ปี ซึ่งเป็นที่มาของคำว่าทุกสี่ปี
เหตุผลเบื้องหลังคือความตั้งใจให้ปริมาณเหรียญคาดเดาได้ล่วงหน้าเป็นร้อยปี ไม่มีใครสั่งพิมพ์เพิ่มได้แม้อยากพิมพ์แค่ไหน ซึ่งเป็นจุดที่มันต่างจากเงินที่ธนาคารกลางออก โดยสิ้นเชิง
| ยุค | เริ่มที่บล็อก | เมื่อไร | รางวัลต่อบล็อก | สะสมเมื่อจบยุค |
|---|---|---|---|---|
| 1 | 0 | 3 ม.ค. 2009 | 50.000 | 10,500,000 |
| 2 | 210,000 | 28 พ.ย. 2012 | 25.000 | 15,750,000 |
| 3 | 420,000 | 9 ก.ค. 2016 | 12.500 | 18,375,000 |
| 4 | 630,000 | 11 พ.ค. 2020 | 6.250 | 19,687,500 |
| 5 (ตอนนี้) | 840,000 | 20 เม.ย. 2024 | 3.125 | 20,343,750 |
| 6 | 1,050,000 | ราวปี 2028 | 1.563 | 20,671,875 |
| 7 | 1,260,000 | ราวปี 2032 | 0.78125 | 20,835,938 |
| … | … | … | … | … |
| 33 (ยุคสุดท้าย) | 6,720,000 | ราวปี 2136 | 0.00000001 | 20,999,999.9769 |
ตัวเลข 21 ล้านที่ได้ยินกันบ่อย ๆ จริง ๆ แล้วเป็นเลขกลม ๆ ที่ปัดขึ้นมาเล็กน้อย
ผลรวมจริงคือ รางวัลเริ่มที่ 50 เหรียญ แล้วหารครึ่งทุก 210,000 บล็อก บนหน่วยจำนวนเต็มซาโตชิ บวกเหรียญที่ออกในทุกยุคจนถึงยุคที่รางวัลกลายเป็นศูนย์ ได้ 20,999,999.9769 เหรียญ ตัวเลขนี้ไม่ได้ถูกเขียนไว้ในโค้ด มันเป็นผลลัพธ์
ณ บล็อกที่ เปิด mempool.space แล้วดูช่อง Height ในตาราง Recent Blocks แถวบนสุด ค่าที่คุณเห็นจะไม่ตรงกับตัวเลขในหน้านี้ เพราะมันขยับตลอดเวลา ตัวเลขในบทความคือค่าที่ผมอ่านไว้เมื่อ 3 กันยายน 2026 และตรึงไว้เพื่อให้เนื้อหาสอดคล้องกันทั้งบท ยุคที่จบไปแล้วออกเหรียญครบตามตาราง ส่วนยุคปัจจุบันเดินมาแล้ว 125,238 บล็อก คูณด้วยรางวัล 3.125 เหรียญต่อบล็อก รวมกันได้ 20,078,869 เหรียญ หรือ 95.6% ของเพดาน
เริ่มด้วยคำถามที่คนถามกันมากที่สุดเวลาเพิ่งเริ่มถือเลย ทำมือถือหาย เงินหายไหม คำตอบคือไม่หาย ถ้าคุณยังมีคำสิบสองคำนั้นอยู่ ซื้อเครื่องใหม่ ลงแอปใหม่ พิมพ์คำเดิมเข้าไป เงินอยู่ครบเหมือนเดิม เหตุผลอยู่ที่ว่าในมือถือเครื่องนั้นไม่เคยมีเงินอยู่เลยตั้งแต่แรก
คำว่า กระเป๋า (wallet) อ่านว่า "วอลเล็ต" จึงชวนเข้าใจผิดที่สุดคำหนึ่ง เพราะสิ่งที่มันเก็บไม่ใช่เงิน แต่เป็น กุญแจส่วนตัว ซึ่งเป็นสิ่งเดียวที่ทำให้คุณเซ็นย้ายเงินได้ ส่วนตัวเงินอยู่ในสมุดที่ทั้งโลกถือร่วมกัน ไม่เคยย้ายเข้ามาอยู่ในเครื่องคุณ
ทีนี้กระเป๋าใบเดียวสร้างที่อยู่ได้ไม่จำกัด และคนส่วนใหญ่ใช้ที่อยู่ใหม่ทุกครั้งที่รับเงิน เพื่อไม่ให้ใครกวาดตาเห็นยอดรวมทั้งหมดของตัวเองในที่เดียว กุญแจจึงมีหลายดอก ซึ่งจดยากมากถ้าต้องจดเป็นเลข 256 บิตทีละดอก กระเป๋าสมัยใหม่เลยเก็บแค่ต้นทางเดียว แล้วให้กุญแจทุกดอกงอกออกมาจากต้นทางนั้น ต้นทางที่ว่าคือคำภาษาอังกฤษ 12 หรือ 24 คำ เรียกว่า ชุดคำกู้คืน (seed phrase) อ่านว่า "ซีดเฟรซ" คำว่า seed แปลว่าเมล็ด ตรงกับหน้าที่ของมันพอดี คือเมล็ดเดียวที่งอกออกมาเป็นทุกอย่าง
ระวัง
ใครก็ตามที่ได้ชุดคำกู้คืนของคุณไป เขาคือเจ้าของเงินนั้นทันที ไม่มีการยืนยันตัวตน ไม่มีการอายัด อย่าถ่ายรูปเก็บไว้ อย่าพิมพ์ลงเว็บใด ๆ อย่าส่งให้ฝ่ายซัพพอร์ตของใครทั้งนั้น และในทางกลับกัน ถ้าคุณทำมันหายเอง ก็ไม่มีใครในโลกกู้คืนให้ได้
ส่วนแอปกระเป๋าในมือถือที่ค้างคำถามไว้ตอนต้นไม้เมอร์เคิล ก็คือแอปแบบนี้เอง มันเก็บกุญแจให้คุณ เก็บแค่ส่วนหัวของทุกบล็อกซึ่งหนักไม่กี่สิบเมกะไบต์ แล้วเวลาจะเช็คว่าเงินเข้าหรือยัง ก็ขอหลักฐานเมอร์เคิลเป็นราย ๆ ไป
ตรงนี้พาไปสู่ประโยคที่คนในวงการพูดกันจนติดปาก not your keys, not your coins ถ้ากุญแจไม่ได้อยู่กับคุณ เหรียญก็ไม่ได้เป็นของคุณ เวลาซื้อผ่านแอปตลาดซื้อขายแล้วปล่อยทิ้งไว้ในนั้น กุญแจอยู่กับตลาด สิ่งที่คุณถืออยู่จริง ๆ คือคำสัญญาของบริษัทว่าจะจ่ายให้เมื่อคุณขอถอน หัวข้อประวัติข้างล่างจะให้ตัวอย่างว่าความต่างข้อนี้ราคาเท่าไร
ลองเปิดกระเป๋าสตางค์ของตัวเองดูก่อน สมมติในนั้นมีอยู่ 850 บาท คุณไม่ได้มียอด 850 ลอย ๆ คุณมีแบงก์ห้าร้อยหนึ่งใบ แบงก์ร้อยสามใบ และแบงก์ห้าสิบอีกหนึ่งใบ ยอดของคุณคือผลบวกของใบที่อยู่ในนั้น สมุดของบิตคอยน์ก็เก็บแบบนี้เป๊ะ ไม่มีบรรทัดไหนเก็บยอดคงเหลือของใครเลย มีแต่ก้อนเงินที่ยังไม่ถูกใช้กระจายอยู่
ใบสั่งจ่ายที่เห็นตอนคุยเรื่องกุญแจจึงไม่ได้เขียนว่า "หักจากยอดของฉัน" แต่ระบุเจาะจงว่า จะใช้ก้อนเงินก้อนไหน เหมือนตอนหยิบแบงก์ใบไหนออกมาจ่าย ก้อนแบบนี้มีชื่อทางเทคนิคว่า ผลลัพธ์ธุรกรรมที่ยังไม่ถูกใช้ (Unspent Transaction Output หรือย่อว่า UTXO) อ่านว่า "ยูทีเอกซ์โอ"
กติกาที่ตามมาจึงตรงกับการจ่ายเงินสดพอดี ใช้แบงก์ครึ่งใบไม่ได้ ต้องใช้เต็มใบแล้วรับเงินทอน มีก้อนเดียวขนาด 1 เหรียญ แล้วจะจ่ายร้านกาแฟ 0.02 เหรียญ ก็ต้องกินก้อนนั้นเข้าไปทั้งก้อน แล้วสร้างก้อนใหม่ออกมาสองก้อน ก้อนหนึ่งไปที่ร้าน อีกก้อนกลับมาที่ตัวคุณเอง เรียกว่า เงินทอน (change)
กติกาไม่มีข้อไหนพูดถึงเงินบาท ดอลลาร์ หรือบัญชีธนาคารเลยสักข้อ สมุดเล่มนี้ไม่มีประตูที่ต่อกับธนาคาร ทางเข้าจึงมีทางเดียว คือต้องมีคนที่ถือเหรียญอยู่แล้วยอมขายให้คุณ คุณโอนเงินบาทให้เขา เขาย้ายเหรียญในสมุดมาที่ที่อยู่ของคุณ จบ ที่เหลือเป็นแค่วิธีทำให้การจับคู่คนสองคนนี้สะดวกขึ้น
แกะคำศัพท์: ตลาดซื้อขายสินทรัพย์ดิจิทัล
ที่ที่รับหน้าที่จับคู่คนซื้อกับคนขายเรียกว่า ตลาดซื้อขายสินทรัพย์ดิจิทัล (exchange) อ่านว่า "เอ็กซ์เชนจ์" แปลตรงตัวว่าที่แลกเปลี่ยน คำเดียวกับที่ใช้เรียกตลาดหุ้น หน้าที่ของมันคือถือคำสั่งซื้อกับคำสั่งขายไว้แล้วจับคู่ให้ ไม่ได้เป็นคนสร้างเหรียญขึ้นมาเอง ในไทยต้องมีใบอนุญาตและต้องยืนยันตัวตนผู้ใช้ ซึ่งคือจุดเชื่อมชื่อจริงเข้ากับที่อยู่ในสมุดที่หัวข้อการไม่ระบุชื่อพูดถึง
จุดที่คนเข้าใจผิดกันมากที่สุดอยู่ตรงนี้ ตอนที่คุณกดซื้อ ยังไม่มีอะไรเกิดขึ้นในสมุดเลย เงินบาทของคุณเข้าบัญชีธนาคารของบริษัท แล้วบริษัทก็แก้ตัวเลขในฐานข้อมูลของตัวเองว่าคุณมีเหรียญเท่านั้นเท่านี้ เป็นการจดในสมุดของบริษัท ไม่ใช่สมุดที่ทั้งโลกถือร่วมกัน สิ่งที่ทำให้มันลงสมุดจริงคือตอนคุณกดถอนออกมาที่ที่อยู่ของตัวเอง ตอนนั้นแหละที่ธุรกรรมจริงถูกสร้าง ประกาศ และรอนักขุดหยิบ ตามที่เล่ามาทั้งบท
หยุดอยู่ที่กล่องซ้ายก็ใช้ได้ตามปกติทุกวัน ยอดขึ้นเท่ากัน กราฟเดินเหมือนกัน ความต่างจะโผล่ก็ต่อเมื่อบริษัทมีปัญหา ซึ่งเทียบไว้ให้แล้วใน ตารางสามวิธีถือ
ถ้าถอนออกมาแล้ว คำถามถัดไปคือกุญแจกับชุดคำกู้คืนจะอยู่ที่ไหน คนในวงการแบ่งตามข้อเดียวคือกุญแจเคยแตะอินเทอร์เน็ตหรือเปล่า
ไม่ว่าเลือกทางไหน ของที่ต้องรอดคือชุดคำกู้คืน ไม่ใช่ตัวเครื่อง ฮาร์ดแวร์วอลเล็ตพังหรือหายก็ซื้อเครื่องใหม่แล้วพิมพ์คำเดิมเข้าไป ได้ทุกอย่างกลับมา คนที่เสียเงินจริงจึงมักไม่ใช่คนที่ทำเครื่องหาย แต่เป็นคนที่ทำชุดคำกู้คืนหาย หรือเอาไปให้คนอื่น
ความที่แก้ย้อนหลังไม่ได้เป็นคุณสมบัติที่ดีมากตอนมีคนพยายามโกงคุณ และเป็นคุณสมบัติเดียวกันเป๊ะตอนที่คนพลาดเอง
ระวัง: ส่งผิดที่ ไม่มีปุ่มยกเลิก
ข่าวดีคือที่อยู่ทุกอันมีตัวตรวจทานฝังอยู่ในตัวมันเอง พิมพ์ตกหรือสลับตัวอักษรไปหนึ่งตัว กระเป๋าจะขึ้นว่าที่อยู่ไม่ถูกต้องแล้วไม่ยอมส่งให้ตั้งแต่แรก พลาดแบบพิมพ์ผิดเฉย ๆ จึงแทบไม่ทำให้เงินหาย
ที่อันตรายจริงคือที่อยู่ที่ถูกต้องทุกตัวอักษร แต่ไม่ใช่ที่ที่คุณตั้งใจจะส่งไป กรณีที่เจอบ่อยที่สุดคือมัลแวร์ที่คอยเฝ้าคลิปบอร์ด พอคุณก๊อปที่อยู่ปลายทาง มันสลับเป็นที่อยู่ของคนร้ายซึ่งหน้าตาคล้ายกันตอนคุณกดวาง เมื่อธุรกรรมถูกขุดแล้ว ไม่มีใครบนโลกย้อนให้ได้ ท่าที่คนใช้กันคือไล่ดูตัวอักษรต้นกับท้ายหลังกดวางทุกครั้ง และถ้าเป็นก้อนใหญ่ ให้ส่งจำนวนน้อย ๆ ไปทดสอบก่อนหนึ่งรอบ
ระวัง: การหลอกลวงที่เจอซ้ำ ๆ
กติกาข้อเดียวที่กันได้เกือบทั้งหมดคือ ชุดคำกู้คืนไม่เคยต้องถูกพิมพ์ที่ไหนนอกจากตอนกู้กระเป๋าของตัวเอง ไม่มีเว็บไหน แอปไหน หรือฝ่ายซัพพอร์ตของใครที่ต้องใช้มัน ใครขอคือมิจฉาชีพร้อยเปอร์เซ็นต์ ไม่มีข้อยกเว้น
ท่าที่เหลือเป็นการหลอกให้คุณกดส่งเอง เพราะคนร้ายขโมยจากสมุดตรง ๆ ไม่ได้ ที่เจอบ่อยคือให้โอนไปก่อนแล้วจะคืนให้เป็นสองเท่า เว็บลงทุนที่การันตีผลตอบแทน แอปกระเป๋าปลอมที่โหลดจากลิงก์ที่คนส่งมาให้ และคนที่ทักมาสอนลงทุนแล้วค่อย ๆ ให้โอนเพิ่ม ทุกท่าลงเอยที่การให้คุณเป็นคนกดส่ง เพราะนั่นเป็นทางเดียวที่เหรียญจะขยับได้
ธุรกรรมที่ประกาศออกไปแล้วแต่ยังไม่เข้าบล็อก จะไปนั่งรออยู่ในห้องรอที่แต่ละโหนดถือไว้เอง เรียกว่า เมมพูล (mempool) อ่านว่า "เมมพูล" ย่อมาจาก memory pool แปลว่าแอ่งพักในหน่วยความจำ
คำว่า "ที่แต่ละโหนดถือไว้เอง" สำคัญกว่าที่ฟัง เพราะแปลว่า ไม่มีห้องรอกลางที่ไหนเลย มีแต่ห้องรอของใครของมันหลายหมื่นห้อง ธุรกรรมของคุณจึงไม่ได้ไปเข้าคิวที่เดียว มันถูกส่งต่อไปนั่งอยู่ในห้องรอของโหนดที่ได้ยินข่าว และสองห้องไม่จำเป็นต้องมีของเหมือนกันเป๊ะ เพราะข่าวเดินทางไม่พร้อมกัน
ไม่ได้นั่งเลือกครับ ของจริงเป็นงานอัตโนมัติล้วน ๆ โปรแกรมโหนดประกอบบล็อกตัวอย่างให้เสร็จ โดยเรียงใบในห้องรอของตัวเองตามค่าธรรมเนียมต่อขนาด แล้วหยิบจากบนลงล่างจนที่ว่างเต็ม เครื่องขุดรับส่วนหัวของบล็อกตัวอย่างนั้นไปเดาเลขอย่างเดียว ไม่ได้ยุ่งกับการเลือกธุรกรรมเลย
วิธีเรียงนี้เป็นค่าตั้งต้น ไม่ใช่กติกา
กติกาของระบบไม่ได้บังคับว่าต้องหยิบใบที่จ่ายสูงก่อน มันแค่บอกว่าบล็อกต้องไม่เกินขนาดที่กำหนด และทุกใบในนั้นต้องถูกต้อง นักขุดจะหยิบใบไหนก็ได้ จะขุดบล็อกเปล่าที่มีแต่ใบจ่ายรางวัลก็ยังถูกกติกา
การเรียงตามค่าธรรมเนียมจึงเป็นแค่ค่าตั้งต้นของโปรแกรม ซึ่งทุกคนใช้เพราะมันทำเงินได้มากที่สุด และนี่คือช่องที่ทำให้มีดีลจ่ายเงินนอกระบบให้นักขุดหยิบใบของตัวเองเข้าบล็อกได้ด้วย
ข้อนี้ทำให้สายหลักไม่เหมาะกับการซื้อกาแฟในชีวิตประจำวัน มีความพยายามแก้ด้วยชั้นที่สร้างทับข้างบน อย่าง Lightning Network ซึ่งยาวพอที่จะเป็นอีกบทหนึ่ง
ธุรกรรมทุกใบถูกเก็บไว้เต็ม ๆ อ่านออกทุกตัวอักษร ตามที่คุยกันไปตอนเรื่องต้นไม้เมอร์เคิล
เว็บเปิดดูสมุดจึงค้นธุรกรรมของปี 2010 ได้ทุกใบ และผลที่ตามมาก็ตรงไปตรงมา
สมุดมีแต่โตขึ้น และทุกโหนดที่เก็บครบก็ต้องแบกมันทั้งเล่ม
ณ 3 กันยายน 2026 สมุดทั้งเล่มหนักราว
กราฟ Blockchain Size รายงานเป็นเมกะไบต์ ค่าล่าสุดคือ 765,470 MB หารด้วย 1024 ได้ 748 GB ค่าเมื่อ 1 กันยายน 2025 คือ 683,320 MB ค่าล่าสุดคือ 765,470 MB ต่างกัน 82,150 MB หรือราว 80 GB ในหนึ่งปี
ที่สำคัญกว่าตัวเลขคือมันโตเร็วกว่านี้ไม่ได้ กติกาจำกัดขนาดของบล็อกไว้
หนึ่งบล็อกใหญ่ได้ไม่เกินราว 4 เมกะไบต์ และหนึ่งปีมีบล็อกจำกัดอยู่แล้วเพราะเล็งไว้สิบนาทีต่อบล็อก
เพดานจึงอยู่ที่ราว
กติกาจำกัดน้ำหนักบล็อกไว้ที่ 4,000,000 หน่วย ซึ่งแปลว่าบล็อกโตได้ไม่เกินราว 4 MB แม้ในกรณีที่ยัดเต็มที่สุด หนึ่งปีมีราว 52,560 บล็อก คูณกันแล้วหารเป็นกิกะไบต์ ได้เพดานราว 205 GB ต่อปี
และไม่ใช่ทุกเครื่องที่ต้องเก็บครบ ของจริงมีสามชั้นให้เลือก หนักไม่เท่ากันคนละโลก
เพดานที่เพิ่งพูดถึงมีอีกด้านที่ต้องยอมรับตรง ๆ ถ้าบล็อกโตไม่ได้ จำนวนธุรกรรมต่อวินาทีก็โตไม่ได้เหมือนกัน
จากบล็อกจริงในช่วงนี้ บิตคอยน์รับได้ราว
ใช้เลขธุรกรรมเฉลี่ยต่อบล็อกจากหัวข้อผ่าบล็อก คือ 5,325 ใบ หนึ่งบล็อกกินเวลาราว 10 นาที คือ 600 วินาที หารกันได้ราว 8.9 ใบต่อวินาที
เพดานนี้ไม่ใช่ข้อจำกัดที่แก้ไม่ได้ แค่แก้ตัวเลขในกติกาให้บล็อกใหญ่ขึ้นก็จบ ราคาของมันคือวงจรข้างล่างนี้
ความเร็วต่ำไม่ใช่ความบกพร่องที่ยังแก้ไม่เสร็จ มันคือราคาที่จ่ายไปแลกกับการที่คอมบ้าน ๆ เครื่องหนึ่งยังตรวจทุกอย่างเองได้โดยไม่ต้องเชื่อใจใคร
เรื่องนี้ไม่ได้ตกลงกันด้วยดี ปี 2017 สองฝั่งเถียงกันเรื่องขั้นแรกของวงจรนี้ตรง ๆ แล้วจบด้วยการแยกสายกันเป็นคนละเครือข่าย ซึ่งก็คือฟอร์กแบบตั้งใจตามที่เล่าไว้ในหัวข้อทางแยก และเป็นบรรทัดปี 2017 ในไทม์ไลน์ข้างล่าง
ส่วนทางที่ฝั่งที่ไม่ขยายเลือกเดินแทน คือย้ายการโอนย่อย ๆ ออกไปทำนอกสมุด เปิดช่องทางระหว่างสองคนไว้ โอนกันกี่รอบก็ได้โดยไม่แตะสมุดเลย แล้วค่อยสรุปยอดสุดท้ายลงสมุดทีเดียวตอนปิดช่อง เหมือนเปิดบิลไว้ที่ร้านแล้วเคลียร์ทีเดียวตอนกลับ ของแบบนี้เรียกว่า ชั้นที่สอง (layer 2) และตัวที่ใช้กันจริงบนบิตคอยน์ชื่อ ไลต์นิง เน็ตเวิร์ก (Lightning Network) แปลตรงตัวว่าเครือข่ายสายฟ้า ตั้งชื่อตามความเร็วที่ตั้งใจให้เป็น
ทั้งบทพูดถึงโหนดมาตลอดว่ามันคือเครื่องที่ถือสมุดและตรวจทุกอย่างเอง ของแบบนี้ฟังดูเหมือนต้องเป็นบริษัท แต่จริง ๆ คือโปรแกรมตัวหนึ่งที่ลงในคอมที่บ้านได้ ไม่เสียเงิน ไม่ต้องขออนุญาตใคร และไม่ต้องบอกใครว่าคุณเปิด
โปรแกรมที่คนส่วนใหญ่ใช้ชื่อ Bitcoin Core อ่านว่า "บิตคอยน์ คอร์" คำว่า core แปลว่าแกน คือชุดโค้ดสายหลักที่สืบทอดมาจากโปรแกรมตัวแรกที่ซาโตชิปล่อยออกมา โหลดได้ที่ bitcoincore.org และเปิดโค้ดให้อ่านทุกบรรทัดที่ github.com/bitcoin/bitcoin
พอเปิดโปรแกรมครั้งแรก มันจะถามก่อนว่าจะเก็บข้อมูลไว้โฟลเดอร์ไหน
และบอกตรงนั้นเลยว่าจะต้องโหลดของราว
ตัวเลขสามตัวนี้วัดคนละอย่าง จึงไม่เท่ากันและไม่มีตัวไหนผิด 748 GB ที่บทความใช้ คือขนาดของตัวบล็อกล้วน ๆ ตามกราฟ Blockchain Size ของ blockchain.com 856 GB ที่ตัวติดตั้งเตือน คือของทั้งหมดที่ต้องลงดิสก์จริง คือบล็อกบวกดัชนีที่โปรแกรมสร้างเองระหว่างตรวจ บวกไฟล์ย้อนสถานะ และเผื่อที่ไว้ให้โตต่อ 600 GB ที่หน้าดาวน์โหลดเขียน เป็นตัวเลขกลม ๆ ที่เขียนไว้นานแล้วและอัปเดตช้ากว่าของจริง ถ้าเปิดโหมดพรูน ทั้งสามตัวเลขนี้ไม่เกี่ยวเลย เพราะที่ที่ใช้จริงจะเหลือไม่กี่ร้อยเมกะไบต์
ขั้นตอนสั้นกว่าที่คิดมาก ติดตั้งเสร็จแล้วกดเปิด มันจะเริ่มไล่โหลดสมุดจากบล็อกแรกสุด แล้วตรวจทุกบล็อกด้วยตัวเองตามกติกาที่คุณเพิ่งอ่านมาทั้งบท คือเช็คลายเซ็นทุกใบ เช็คว่าเงินทุกก้อนยังไม่ถูกใช้ เช็คว่าแฮชต่อกันถูก และเช็คว่างานที่จ่ายไปถึงเป้าจริง ส่วนที่กินเวลาคือรอบนี้รอบเดียว หลังจากนั้นมันแค่รับบล็อกใหม่ทุกสิบนาที
ตรงนี้แหละคือของที่แลกมากับเวลาที่เสียไป ช่องว่างสามข้อของเครื่องเล็กที่เล่าไว้ใน ท้ายหัวข้อรากเมอร์เคิล ปิดหมดทุกข้อเมื่อคุณถือสมุดครบเอง ไม่มีใครเงียบใส่คุณได้เพราะคุณเปิดดูเองทุกใบ ไม่ต้องเชื่อว่าใครตรวจกติกาให้แล้วเพราะคุณตรวจเอง
ระหว่างนั้นหน้าจอจะขึ้นช่อง "เวลาที่เหลือโดยคาดการณ์" ให้ดู และมันคือช่องที่ผมอยากให้คุณอย่าเพิ่งเชื่อ เก้าภาพข้างล่างนี้ถ่ายจากรอบซิงก์รอบเดียวกัน กดลูกศรดูทีละใบแล้วดูที่บรรทัดล่างสุด
จาก 28 สัปดาห์ เหลือ 2 วัน เหลือ 33 ชั่วโมง แล้วเหลือ 9 ชั่วโมง ตัวเลขนี้ไม่ได้เพี้ยน โปรแกรมแค่เอาอัตราที่ทำได้ล่าสุดไปคูณกับงานที่เหลือตรง ๆ พอดูอีกช่องหนึ่งจะเห็นว่าอัตรานั่นแหละที่กำลังวิ่งขึ้น จาก 0.02% ต่อชั่วโมง เป็น 1.41% เป็น 2.94% แล้วพุ่งไปถึง 10.31%
ที่น่าดูคือห้าใบท้าย พออัตราขึ้นมานิ่งอยู่ราวสิบเปอร์เซ็นต์ต่อชั่วโมง คำเดาก็หยุดถล่ม ค้างที่ 9 ชั่วโมงอยู่สองรอบ แล้วลงมาค้างที่ 6 ชั่วโมงอีกสามรอบ ทั้งที่ระหว่างนั้นความก้าวหน้าเดินจาก 3.77% ขึ้นไปถึง 45.16% ช่องนี้จึงไม่ได้โกหก มันแค่เชื่อถือได้ก็ต่อเมื่ออัตราหยุดเปลี่ยนแล้วเท่านั้น
ใบสุดท้ายคือจังหวะที่เงื่อนไขนั้นเป็นจริงพอดี อัตรานิ่งอยู่ที่ 12.00% ต่อชั่วโมง งานที่เหลือลดลงเหลือ 42,335 ก้อนจากเกือบล้านก้อน คำเดาจึงหดลงมาเป็น 48 นาที ซึ่งเป็นครั้งแรกที่มันกลายเป็นตัวเลขที่เอาไปวางแผนได้ ตัวเลขเดียวกันนี้ถ้าไปอ่านตอนใบแรกจะไร้ความหมายสิ้นเชิง
ส่วนเหตุผลที่อัตราวิ่งขึ้นแบบนั้นอยู่ที่ตัวสมุดเอง ช่วงปีแรก ๆ บล็อกแทบว่างเปล่า หลายก้อนมีธุรกรรมใบเดียวคือใบที่นักขุดจ่ายให้ตัวเอง เครื่องจึงกวาดผ่านไปเป็นแสนก้อนโดยแทบไม่ได้ตรวจลายเซ็นอะไรเลย แต่ช่องความก้าวหน้าไม่ได้นับเป็นจำนวนก้อน มันนับตามปริมาณธุรกรรม ตอนอยู่ในดงบล็อกว่าง เข็มจึงแทบไม่ขยับทั้งที่เดินเร็วมาก พอเริ่มโผล่พ้นยุคนั้น เข็มถึงวิ่งตาม
พอไล่จบ หน้าจอจะเปลี่ยนไปเลย กล่องเตือนสีเหลืองที่บอกว่ายอดในกระเป๋าอาจยังไม่ถูกต้องหายไป แถบที่ขอบล่างซึ่งคอยบอกว่าตามหลังอยู่กี่สัปดาห์ก็หายไปด้วย เครื่องของคุณถือสมุดครบทั้งเล่มและตรวจมาเองทุกก้อนแล้ว
สิ่งที่มันถามต่อคือจะเปิดกระเป๋าไหม ซึ่งเป็นคนละเรื่องกับการถือสมุด โหนดที่เพิ่งไล่จบทำหน้าที่ของมันได้เต็มที่อยู่แล้วโดยไม่ต้องมีกระเป๋าสักใบ ส่วนกุญแจกับชุดคำกู้คืนที่จะโผล่มาถ้ากดสร้าง คือของเดียวกับที่เล่าไว้ใน หัวข้อกระเป๋า
ที่ต้องรู้อีกข้อคือ โหมดพรูนที่จะเล่าข้างล่างไม่ได้ทำให้รอบนี้เร็วขึ้นเลย มันประหยัดที่เก็บ ไม่ได้ประหยัดเวลา เพราะยังไงก็ต้องโหลดและตรวจทุกก้อนเหมือนเดิม แค่ตรวจเสร็จแล้วค่อยลบทิ้ง ส่วนตัวที่ทำให้เร็วขึ้นจริงคือความเร็วดิสก์กับซีพียู เพราะงานหลักคือการตรวจลายเซ็น ไม่ใช่การโหลดไฟล์
เคล็ดลับ: ถ้าฮาร์ดดิสก์ไม่พอ
สมุดทั้งเล่มตอนนี้หนักราว 748 กิกะไบต์และโตขึ้นทุกปี ถ้าไม่อยากเสียที่ขนาดนั้น เปิดโหมดที่เรียกว่า พรูน (prune) อ่านว่า "พรูน" แปลว่าตัดแต่งกิ่ง โปรแกรมจะยังโหลดและตรวจทุกบล็อกตั้งแต่ก้อนแรกเหมือนเดิมทุกอย่าง แต่พอตรวจเสร็จก็ทิ้งบล็อกเก่าที่ไม่ต้องใช้แล้ว เหลือเก็บไว้แค่ไม่กี่ร้อยเมกะไบต์
คุณยังตรวจเองได้เต็มร้อยเหมือนเดิม สิ่งที่เสียไปคือคุณแจกสมุดเก่าให้คนอื่นโหลดไม่ได้ และย้อนดูธุรกรรมเก่า ๆ ในเครื่องตัวเองไม่ได้
เรื่องที่ต้องบอกให้ชัดคือ การเปิดโหนดไม่ใช่การขุด และไม่ได้เงินสักบาท เครื่องของคุณไม่ได้เดาเลขแข่งกับใคร มันแค่ตรวจกับเก็บ สิ่งที่คุณได้กลับมามีอย่างเดียว คือคุณเลิกต้องเชื่อคำบอกเล่าของใครทั้งสิ้น กระเป๋าที่ต่อกับโหนดตัวเองจะถามยอดจากสมุดของคุณเอง แทนที่จะถามจากเซิร์ฟเวอร์ของบริษัทไหน
และมันคือจุดที่หัวข้อที่แล้วพูดถึงพอดี ตอนที่บอกว่ากติกาอยู่ที่คนส่วนใหญ่เลือกจะรันไฟล์ไหน เครื่องที่เปิดอยู่ตอนนี้ก็คือหนึ่งเสียงในนั้น
ทุกชิ้นส่วนถูกวางครบแล้ว ลองกดเดินดูทีละจังหวะว่าเงินหนึ่งก้อนเดินทางยังไง ทุกสถานีบนเส้นทางนี้คือของที่ผ่านตามาแล้วทั้งหมด
เส้นทางของธุรกรรมหนึ่งใบ
ที่น่าสังเกตคือไม่มีขั้นตอนไหนเลยที่ต้องขออนุญาตใคร ไม่มีใครอนุมัติ ไม่มีใครปฏิเสธได้ สิ่งที่ตัดสินว่าธุรกรรมของคุณผ่านหรือไม่ผ่านมีสองอย่าง คือลายเซ็นถูกต้องไหม และค่าธรรมเนียมที่คุณให้คุ้มพอให้นักขุดหยิบไหม
และถ้าถอยออกมามองทั้งวง จะเห็นว่าไม่มีใครในภาพนี้ทำเพราะถูกสั่งเลยสักคน ทุกฝ่ายทำเพราะมันคุ้มกับตัวเอง แล้วบังเอิญว่าทางที่คุ้มกับตัวเองของแต่ละฝ่าย ดันเป็นทางเดียวกับที่ทำให้ระบบทั้งระบบยังเดินอยู่ได้พอดี
ตารางการออกเหรียญบอกว่าถึงจุดหนึ่งรางวัลบล็อกจะกลายเป็นศูนย์ ซึ่งชวนให้เกิดคำถามที่ตรงไปตรงมาว่า ถ้าไม่มีรางวัลแล้วใครจะยอมจ่ายค่าไฟเพื่อจดสมุดให้เรา
คำตอบตามการออกแบบคือ ค่าธรรมเนียมจะรับช่วงต่อ ทุกครั้งที่ฮาล์ฟวิงเกิดขึ้น รางวัลก็หดลงครึ่งหนึ่ง ส่วนค่าธรรมเนียมไม่ได้ถูกกติกาบังคับให้ลด สัดส่วนรายได้จึงขยับไปทางค่าธรรมเนียมทีละขั้น
วันนี้สัดส่วนยังห่างกันมาก อ่านจากบล็อกจริง 144 บล็อกล่าสุด ค่าธรรมเนียมคิดเป็นเพียง
อ่านจากบล็อกจริง 144 บล็อกล่าสุด เมื่อ 30 สิงหาคม 2026 ซึ่งเป็นหน้าต่างเดียวกับที่ใช้นับธุรกรรมเฉลี่ยต่อบล็อกในหัวข้อผ่าบล็อก รายได้รวมของนักขุด 451.84 เหรียญ ในจำนวนนั้นเป็นค่าธรรมเนียม 1.84 เหรียญ คิดเป็น 0.41% ที่เหลือคือรางวัลบล็อก
ตรงนี้ผมอยากพูดตรง ๆ ว่ามันเป็นสมมติฐานที่ยังไม่เคยถูกทดสอบจริง ไม่มีใครรู้ว่าค่าธรรมเนียมล้วน ๆ จะพอจ่ายความปลอดภัยระดับที่เครือข่ายมีอยู่ตอนนี้ไหม ข้อถกเถียงนี้มีอยู่ในวงการมานาน และเราเหลือเวลาอีกร้อยกว่าปีให้หาคำตอบ ผมยกมาเพราะมันเป็นคำถามเปิดที่แท้จริงของระบบ ไม่ใช่ข้อบกพร่องที่ปิดบังไว้
ความเข้าใจผิดที่ค้างอยู่ในหัวคนมานานที่สุดข้อหนึ่งคือบิตคอยน์เป็นเงินที่ตามรอยไม่ได้ ความจริงมันกลับกันเกือบสุดขั้ว ธุรกรรมทุกรายการตั้งแต่ปี 2009 เปิดให้ทุกคนในโลกอ่านได้ตลอดเวลา เปิดเว็บดูสมุดแล้วไล่ได้เลยว่าที่อยู่ไหนโอนไปที่อยู่ไหน เมื่อไร เท่าไร
สิ่งที่สมุดไม่ได้เก็บคือชื่อคน มันเก็บแค่ที่อยู่ ลักษณะแบบนี้เรียกว่า การใช้นามแฝง (pseudonymity) อ่านว่า "ซูโดนิมิตี" ส่วนคำว่า pseudo แปลว่าเทียมหรือปลอม รากศัพท์เดียวกับที่ใช้ในคำว่านามปากกา ซึ่งต่างจากการไร้ตัวตนโดยสิ้นเชิง ตรงที่นามแฝงถูกโยงกลับมาหาตัวจริงได้ ถ้ามีใครสักคนรู้จุดเชื่อม
เงินสดคือเงินที่ไม่มีใครจดว่าคุณจ่ายให้ใคร บิตคอยน์คือเงินที่ทุกคนจดไว้ตลอดกาล แต่จดโดยไม่ใส่ชื่อคุณลงไป
เหตุการณ์ที่เปลี่ยนอะไรจริง ๆ มีไม่กี่จุด สองจุดที่คนจำผิดบ่อยที่สุดคือปี 2014 กับ 2022 ซึ่งเป็นบริษัทตัวกลางล่ม ไม่ใช่เครือข่ายล่ม
สามจุดในไทม์ไลน์นั้นควรเล่ายาวกว่าบรรทัดเดียว จุดแรกคือบล็อกกำเนิดเมื่อวันที่ 3 มกราคม 2009 กับพาดหัว The Times ที่สลักอยู่ในนั้น ซึ่งค้างคำถามไว้ตั้งแต่หัวข้อร้อยหน้ากระดาษว่าทำไมต้องเป็นข่าวชิ้นนี้ คำตอบคือข้อความนั้นทำหน้าที่สองอย่างพร้อมกัน เป็นหลักฐานว่าบล็อกนี้ถูกสร้างหลังวันนั้น ไม่ได้แอบขุดล่วงหน้า เพราะไม่มีใครรู้พาดหัวของวันพรุ่งนี้ได้ และเป็นคำแถลงจุดยืนว่าเขากำลังสร้างอะไรอยู่ ในวันที่ข่าวหน้าหนึ่งคือรัฐบาลกำลังจะอุ้มธนาคารเป็นรอบที่สอง
จุดที่สองคือวันที่ 22 พฤษภาคม 2010 Laszlo Hanyecz อ่านว่า "ลาสโล ฮันเยตซ์" โปรแกรมเมอร์ที่ฟลอริดา จ่าย 10,000 เหรียญแลกพิซซ่า Papa John's สองถาด โดยมีคนวัยสิบเก้าชื่อ Jeremy Sturdivant รับข้อเสนอ มูลค่าตอนนั้นอยู่ที่ราวสี่สิบเอ็ดดอลลาร์ คนชอบเล่าเรื่องนี้เป็นมุกว่าพิซซ่าที่แพงที่สุดในโลก แต่ประเด็นที่สำคัญกว่าคือ วันนั้นคือวันที่ราคาเกิดขึ้นเป็นครั้งแรก ราคาไม่ได้มาจากสูตรหรือจากการรับรองของใคร มันมาจากการที่มีคนสองคนตกลงแลกของกันจริงหนึ่งครั้ง
จุดที่สามคือปี 2014 กับ 2022 เดือนกุมภาพันธ์ 2014 Mt.Gox อ่านว่า "เมาท์ก็อกซ์" ตลาดซื้อขายที่ใหญ่ที่สุดในยุคนั้น หยุดให้ถอนเงินแล้วยื่นล้มละลาย โดยแจ้งว่าเหรียญราว 850,000 เหรียญหายไป ในจำนวนนั้น 750,000 เหรียญเป็นของลูกค้า ภายหลังพบเหรียญเก่าคืนมาราว 200,000 เหรียญ ส่วนเดือนพฤศจิกายน 2022 FTX ล้มลงด้วยเหตุผลคนละแบบ คือเอาเงินลูกค้าไปใช้ในบริษัทในเครือ
จุดที่คนสับสนบ่อยที่สุด
ทั้ง Mt.Gox และ FTX คือ บริษัทตัวกลางล่ม ไม่ใช่เครือข่ายล่ม ตลอดสองเหตุการณ์นั้นเครือข่ายเดินหน้าออกบล็อกทุกสิบนาทีตามปกติ ไม่มีธุรกรรมไหนหาย สิ่งที่พังคือบริษัทที่ลูกค้าฝากกุญแจไว้ให้ ซึ่งย้อนกลับไปที่ประโยคในหัวข้อกระเป๋าพอดี
อีกจุดที่ตอบคำถามว่าทำไมเวลาค้นคำว่าบิตคอยน์ถึงเจอชื่อคล้าย ๆ กันหลายตัว คือปี 2017 ชุมชนเถียงกันหนักเรื่องขนาดของบล็อก ฝั่งหนึ่งอยากขยายบล็อกให้ใส่ธุรกรรมได้มากขึ้นเพื่อลดค่าธรรมเนียม อีกฝั่งค้านว่าบล็อกใหญ่ทำให้ต้นทุนการรันโหนดสูงขึ้นจนคนทั่วไปรันไม่ไหว การเถียงจบลงด้วยการที่ฝั่งหนึ่ง แยกไปเขียนกติกาของตัวเองเมื่อเดือนสิงหาคม 2017 เกิดเป็นเหรียญชื่อ Bitcoin Cash การแยกแบบนี้เรียกว่า ฮาร์ดฟอร์ก (hard fork) คือการเปลี่ยนกติกาแบบที่โหนดเก่ารับไม่ได้ จึงกลายเป็นคนละเครือข่ายถาวร ต่างจากทางแยกชั่วคราวในหัวข้อสองสายที่จบเองในไม่กี่นาที
จุดสุดท้ายคือวันที่ 10 มกราคม 2024 คณะกรรมการกำกับหลักทรัพย์ของสหรัฐอนุมัติ กองทุนรวมดัชนีที่ซื้อขายในตลาด (Exchange-Traded Fund หรือย่อว่า ETF) ที่ถือเหรียญจริง พร้อมกันสิบเอ็ดกอง หลังจากปฏิเสธคำขอลักษณะเดียวกันมากว่ายี่สิบครั้งตั้งแต่ปี 2018 แล้ววันที่ 20 เมษายนปีเดียวกัน ฮาล์ฟวิงครั้งที่สี่ก็เกิดขึ้น รางวัลลดจาก 6.25 เหลือ 3.125 เหรียญต่อบล็อก ซึ่งเป็นอัตราที่ยังใช้อยู่จนถึงวันนี้
กติกาทุกข้อที่เล่ามาทั้งบทมีตัวตนจริงในรูปของโค้ดที่รันได้ และชุดแรกสุดยังอยู่ครบ ชุดที่ปล่อยเมื่อวันที่ 9 มกราคม 2009 ชื่อ Bitcoin v0.1 เป็นภาษา C++ รันบนวินโดวส์อย่างเดียว ทั้งโปรเจกต์มีหมื่นเก้าพันกว่าบรรทัด และเกินหนึ่งในสามของมันเป็นหน้าต่างโปรแกรม ไม่ใช่กติกา
การเปิดฝาดูโค้ดผมแยกไปไว้อีกหน้าหนึ่ง เพราะเป็นคนละอารมณ์กับบทนี้ บทนี้อธิบายกติกาโดยไม่ต้องเปิดโค้ดสักบรรทัด ส่วนหน้านั้นเอาสิ่งที่คุณเข้าใจแล้วไปทาบกับโค้ดจริงทีละชั้น ตั้งแต่หัวบล็อกหกช่อง กติกาการออกเหรียญ การปรับความยาก ไปจนถึงการหาเพื่อนบ้านครั้งแรกด้วยห้องแชต IRC และโค้ดหน้าเดียวที่ย่อทุกอย่างให้รันเองได้ อ่านได้ที่ เปิดฝาดูโค้ดชิ้นแรกของบิตคอยน์
ถ้าคุณเรียนวิธีประเมินมูลค่าหุ้นมา คุณจะเคยเห็นการคิดจากกระแสเงินสดที่กิจการจะทำได้ในอนาคต ถ้าเป็นทองก็มีความต้องการใช้ในอุตสาหกรรมและเครื่องประดับรองอยู่ ถ้าเป็นที่ดินก็ให้ค่าเช่าได้
บิตคอยน์ไม่มีอะไรในสามอย่างนั้น มันไม่จ่ายปันผล ไม่มีรายได้ ไม่มีคนเช่า ผมคิดว่าการเล่าเรื่องนี้อย่างซื่อสัตย์ต้องพูดตรง ๆ ว่า ราคาของมันคือจุดที่คนซื้อกับคนขายเจอกัน เท่านั้นเอง ไม่มีสมการไหนบอกได้ว่าราคาที่ถูกต้องควรเป็นเท่าไร
จุดที่คนเจอกันวันที่ผมเขียนอยู่ที่
เปิด CoinGecko แล้วดูช่อง ราคา ที่หน้าเหรียญบิตคอยน์ ค่าที่คุณเห็นจะไม่ตรงกับตัวเลขในหน้านี้ เพราะมันขยับตลอดเวลา ตัวเลขในบทความคือค่าที่ผมอ่านไว้เมื่อ 3 กันยายน 2026 และตรึงไว้เพื่อให้เนื้อหาสอดคล้องกันทั้งบท
สิ่งที่พูดได้แน่นอนคือฝั่งอุปทาน กติกาบอกล่วงหน้าเป็นร้อยปีว่าจะมีเหรียญใหม่ออกมาเท่าไรและเมื่อไร ไม่ขึ้นกับราคา ไม่ขึ้นกับความต้องการ ราคาขึ้นเท่าไรก็ผลิตเพิ่มไม่ได้ ซึ่งต่างจากทองที่ราคาสูงแล้วเหมืองเปิดเพิ่ม เมื่ออุปทานนิ่งสนิท ความต้องการที่แกว่งจึงไปลงที่ราคาทั้งหมด นี่คือคำอธิบายเชิงกลไกของความผันผวนที่จะพูดถึงต่อไป
| เลนส์ | ข้อโต้แย้งฝั่งสนับสนุน | ข้อโต้แย้งฝั่งค้าน |
|---|---|---|
| ทองดิจิทัล | อุปทานจำกัดและรู้ล่วงหน้า ไม่มีใครสั่งพิมพ์เพิ่มได้ ย้ายข้ามประเทศได้ด้วยการจำคำสิบสองคำ | ทองมีประวัติการรักษามูลค่ามาหลายพันปี บิตคอยน์มีสิบเจ็ดปี และมันมักร่วงพร้อมสินทรัพย์เสี่ยงอื่น แทนที่จะสวนทาง |
| สินทรัพย์เสี่ยงตัวหนึ่งในพอร์ต | เป็นคำอธิบายที่ตรงกับพฤติกรรมราคาจริงมากที่สุด และเป็นมุมที่กองทุนสถาบันใช้เข้าซื้อผ่าน ETF | ถ้ามองแบบนี้ก็ต้องยอมรับว่ามันเป็นการเก็งกำไรที่ราคาขึ้นกับความต้องการล้วน ๆ ไม่ใช่ประกันความเสี่ยง |
| ระบบชำระเงิน | ส่งข้ามประเทศได้โดยไม่ต้องผ่านธนาคาร มีประโยชน์จริงในประเทศที่เงินเฟ้อรุนแรงหรือระบบธนาคารเข้าถึงยาก | บนสายหลักทำได้ไม่กี่รายการต่อวินาที ค่าธรรมเนียมแกว่ง และราคาที่ผันผวนทำให้ตั้งราคาสินค้าลำบาก |
เรื่องที่คนเล่าถึงบิตคอยน์บ่อยที่สุดคือรอบที่ราคาขึ้น แต่รอบที่ราคาลงก็เกิดขึ้นทุกรอบเช่นกัน และลงแรงมาก
| รอบ | ยอด | ก้น | ลงไป | ใช้เวลา | ต้องขึ้นเท่าไรจึงกลับที่เดิม |
|---|---|---|---|---|---|
| 2011 | มิ.ย. 2011 | พ.ย. 2011 | -93% | 5 เดือน | +1,329% |
| 2013 ถึง 2015 | ธ.ค. 2013 | ม.ค. 2015 | -86% | 13 เดือน | +614% |
| 2017 ถึง 2018 | ธ.ค. 2017 | ธ.ค. 2018 | -84% | 12 เดือน | +525% |
| 2021 ถึง 2022 | พ.ย. 2021 | พ.ย. 2022 | -77% | 12 เดือน | +335% |
คอลัมน์สุดท้ายคือเลขคณิตที่คนมองข้ามบ่อยที่สุด ลง 50% ต้องขึ้น 100% ถึงจะเท่าทุน ลง 93% อย่างรอบปี 2011 ต้องขึ้น 1,329% ความไม่สมมาตรข้อนี้ไม่ได้เกี่ยวกับบิตคอยน์โดยเฉพาะ มันเป็นจริงกับทุกสินทรัพย์ แต่มันเจ็บกว่าตรงนี้เพราะขนาดของการลงใหญ่กว่าที่อื่นมาก
ที่ต้องพูดควบคู่กันคือ ทุกรอบที่ผ่านมา ราคาเคยกลับขึ้นไปทำยอดใหม่ได้ในที่สุด ผมพูดได้แค่ว่ามันเคยเป็นแบบนั้นสี่ครั้ง ผมพูดไม่ได้ว่ามันจะเป็นแบบนั้นอีก และคนที่ขายทิ้งตอนติดลบแปดสิบเปอร์เซ็นต์ก็ไม่ได้อยู่จนถึงตอนที่มันกลับมา
การขุดต้องใช้ไฟฟ้าจริง และปริมาณไม่น้อย รายงานของศูนย์ทางเลือกทางการเงินแห่งเคมบริดจ์ปี 2025 ประเมินการใช้ไฟของทั้งเครือข่ายไว้ที่ราว 138 เทระวัตต์ชั่วโมงต่อปี หรือประมาณ 0.54% ของการใช้ไฟทั่วโลก และประเมินว่าราว 52% ของพลังงานที่ใช้มาจากแหล่งที่ยั่งยืน ซึ่งนับรวมพลังงานหมุนเวียนกับนิวเคลียร์
ฝั่งที่มองว่าเป็นปัญหาชี้ว่าไฟจำนวนนั้นถูกใช้ไปกับการเดาเลขที่ไม่มีประโยชน์ในตัวมันเอง ฝั่งที่มองว่ารับได้ชี้ว่าไฟนั้นคือสิ่งที่ทำให้การโกงแพง ถ้าถอดมันออก ระบบก็ไม่เหลืออะไรที่กันคนโกงได้ และชี้ว่าเครื่องขุดย้ายไปตั้งที่ไหนก็ได้ จึงมักไปเกาะแหล่งไฟที่เหลือใช้หรือถูกทิ้งเปล่า
ผมไม่ตัดสินให้ครับ แต่มีข้อเท็จจริงเชิงกลไกข้อหนึ่งที่ควรรู้ไว้ประกอบการคิด ปริมาณไฟที่ใช้ไม่ได้ถูกกำหนดโดยจำนวนธุรกรรม มันถูกกำหนดโดยรายได้ของนักขุด ถ้าราคาบิตคอยน์ขึ้น การขุดกำไรมากขึ้น เครื่องก็ไหลเข้ามาเพิ่ม ความยากปรับขึ้นตาม แล้วไฟก็เพิ่ม โดยที่จำนวนธุรกรรมต่อวันเท่าเดิม การคิดว่าไฟกี่หน่วยต่อหนึ่งธุรกรรมจึงเป็นตัวเลขที่ทำให้เข้าใจผิดได้ง่าย
หลังปี 2024 คนที่อยากมีบิตคอยน์ในพอร์ตมีทางเลือกที่ต่างกันในเชิงโครงสร้าง ไม่ใช่แค่ต่างกันที่ความสะดวก
| วิธี | สิ่งที่คุณถืออยู่จริง | ความเสี่ยงหลัก |
|---|---|---|
| เก็บกุญแจเอง | กุญแจส่วนตัว ซึ่งคือตัวเหรียญในความหมายที่ใกล้ที่สุด ไม่ต้องขออนุญาตใครเพื่อย้าย | คุณเป็นฝ่ายรับผิดชอบทั้งหมด ทำชุดคำกู้คืนหายคือจบ โดนหลอกให้พิมพ์ก็จบ ไม่มีใครกู้ให้ |
| ฝากไว้ที่ตลาดซื้อขาย | สิทธิ์เรียกร้องต่อบริษัท ให้จ่ายเหรียญคืนเมื่อคุณขอถอน | บริษัทล้ม โดนแฮ็ก หรือเอาเงินลูกค้าไปใช้ ซึ่งเคยเกิดมาแล้วทั้งสามแบบ |
| ซื้อ ETF ที่ถือบิตคอยน์จริง | หน่วยลงทุนในกองทุนที่จ้างผู้รับฝากทรัพย์สินไปถือเหรียญแทน ซื้อขายในเวลาทำการตลาดหุ้น | มีค่าธรรมเนียมรายปี ย้ายเหรียญออกมาถือเองไม่ได้ และซื้อขายได้เฉพาะเวลาที่ตลาดเปิด |
ก่อนเรื่องภาษีต้องตอบคำถามที่มาก่อนหน้านั้นเสียก่อน คือมันถือได้ไหมตามกฎหมายไทย คำตอบคือ ถือและซื้อขายได้ ไม่ผิดกฎหมาย ประเทศไทยมีกฎหมายกำกับเรื่องนี้มาตั้งแต่ปี 2018 คือพระราชกำหนดการประกอบธุรกิจสินทรัพย์ดิจิทัล ซึ่งกำกับที่ตัวผู้ให้บริการเป็นหลัก ไม่ได้ห้ามคนทั่วไปถือครอง
สิ่งที่ต้องแยกให้ออกคือ มันไม่ใช่เงินที่ชำระหนี้ได้ตามกฎหมาย ร้านค้าไม่มีหน้าที่ต้องรับ และตั้งแต่ต้นปี 2022 หน่วยงานกำกับก็ออกเกณฑ์ห้ามผู้ประกอบธุรกิจสินทรัพย์ดิจิทัล ให้บริการที่ส่งเสริมการเอาคริปโทไปใช้จ่ายค่าสินค้าและบริการ โดยให้เหตุผลเรื่องความผันผวนกับเสถียรภาพของระบบการเงิน เกณฑ์นี้เล็งไปที่ผู้ให้บริการ ไม่ได้เล็งไปที่คนถือ
ฝั่งกฎหมายไทยมีความเคลื่อนไหวที่สำคัญในปี 2025 คือมีการออก กฎกระทรวงฉบับที่ 399 พ.ศ. 2568 ออกตามความในประมวลรัษฎากร ประกาศในราชกิจจานุเบกษาเมื่อวันที่ 5 กันยายน 2025 ยกเว้นภาษีเงินได้บุคคลธรรมดาสำหรับกำไรจากการขายคริปโทเคอร์เรนซีและโทเคนดิจิทัล ตั้งแต่วันที่ 1 มกราคม 2025 ถึงวันที่ 31 ธันวาคม 2029 รวมห้าปี
เงื่อนไขที่ทำให้สิทธิ์นี้หลุดได้ง่ายที่สุด
การยกเว้นนี้ใช้เฉพาะกำไรจากการขายผ่าน ผู้ประกอบธุรกิจสินทรัพย์ดิจิทัลที่ได้รับใบอนุญาตจาก ก.ล.ต. ไทย ซึ่งได้แก่ศูนย์ซื้อขาย นายหน้า และผู้ค้าที่จดทะเบียนในไทย กำไรจากการขายบนแพลตฟอร์มต่างประเทศที่ไม่มีใบอนุญาตไทย หรือจากการซื้อขายกันเองนอกระบบ ไม่เข้าเงื่อนไขนี้
และการยกเว้นนี้ครอบคลุมเฉพาะ กำไรจากการขาย เงินได้จากคริปโตประเภทอื่นยังคงต้องเสียภาษีตามปกติ ซึ่งรวมถึงรายได้จากการขุด รายได้จากการวางเหรียญเพื่อรับผลตอบแทน เหรียญที่ได้รับแจกฟรี และค่าจ้างที่นายจ้างจ่ายเป็นคริปโต
เรื่องภาษีเป็นส่วนที่เปลี่ยนบ่อยที่สุดในบทความนี้ และรายละเอียดในทางปฏิบัติขึ้นกับกรณีของแต่ละคน สิ่งที่ผมทำได้คือชี้ตัวบทและวันที่ประกาศให้ ส่วนก่อนยื่นจริงควรตรวจกับประกาศฉบับล่าสุดของกรมสรรพากร หรือปรึกษาผู้ทำบัญชี เพราะข้อความในหน้านี้ตรวจสอบไว้ ณ วันที่ 3 กันยายน 2026
ทั้งหมดข้างล่างนี้ผ่านตาคุณมาแล้วระหว่างทาง ตรงนี้แค่รวมไว้ที่เดียวสำหรับคนที่มีเหรียญอยู่จริง ทุกข้อเป็นเรื่องที่ตรวจได้ด้วยตัวเอง ไม่มีข้อไหนเป็นคำแนะนำว่าควรซื้อหรือควรขาย
ข้อที่คนถืออยู่แล้วมักประหลาดใจที่สุดคือข้อแรก เพราะมันเป็นข้อเดียวที่ไม่ส่งเสียงอะไรเลยตอนปกติ ยอดในแอปขึ้นเท่าเดิม กราฟเดินเหมือนกัน และมันจะต่างก็ต่อเมื่อสายเกินจะย้ายแล้ว ตัวอย่างของวันแบบนั้นอยู่ในไทม์ไลน์ข้างบน ทั้ง Mt.Gox และ FTX
บิตคอยน์คือสมุดบัญชีที่ทุกคนถือคนละเล่ม โดยที่สิทธิ์ในการเขียนหน้าถัดไปต้องซื้อด้วยไฟฟ้าจริง และทุกหน้าถูกปั๊มคาบกับหน้าก่อนหน้าด้วยแฮช การแก้อดีตจึงไม่ใช่การแก้จุดเดียว แต่คือการต้องเขียนใหม่ทั้งแถว ให้เร็วกว่าที่คนทั้งโลกเขียนหน้าใหม่ต่อไปข้างหน้า
ส่วนคำถามที่ว่าควรซื้อไหม อยู่คนละชั้นกับทุกอย่างที่เล่ามาในบทนี้ กลไกที่สวยงามไม่ได้แปลว่าราคาจะขึ้น และราคาที่เคยขึ้นสี่รอบก็ไม่ได้สัญญารอบที่ห้า สิ่งที่ผมพอจะยืนยันได้คือ ถ้าคุณอ่านมาถึงตรงนี้ คุณตัดสินใจได้ด้วยความเข้าใจของตัวเองแล้ว แทนที่จะตัดสินใจจากประโยคที่ใครสักคนตะโกนใส่คุณในไทม์ไลน์
บิตคอยน์ไม่ได้แข็งแรงเพราะเข้ารหัสแน่นหนา มันแข็งแรงตรงที่ทำให้การโกหกแพงกว่าการพูดความจริง แล้วปล่อยให้ความโลภของทุกคนเลือกทางที่ถูกเอง
เรียบเรียงและอธิบายใหม่ด้วยคำตัวเอง โดยตรวจสอบข้อเท็จจริงกับแหล่งปฐมภูมิด้านล่าง