暗号資産(仮想通貨)と聞いて、なんとなく怪しいと感じる人は少なくありません。弊社が実施した意識調査で、怪しいと感じる理由を複数回答で聞いたところ、最も多く挙がったのは詐欺でも値動きでもありませんでした。全回答者1,486名のうち23.3%(346名)が「仕組みが難しくてよくわからないから」を挙げています。価格変動を理由にした人は21.1%、詐欺を理由にした人は19.2%ですから、分からなさそのものが不安の最大の原因になっているということです。

そして、その分からなさの入口には、もう1つの事実があります。世界中で使われているビットコインという仕組みを、誰が作ったのかが分かっていないのです。残っているのは名前だけです。サトシ・ナカモト。日本人のような響きですが、本名なのかどうかも、実在する1人の人物なのかどうかも、確認されていません。

本記事では、その名前をめぐって実際に何があったのかを、順にたどっていきます。ビットコインが生まれる前に繰り返された失敗、2008年に公開された1本の論文、作者が名前を伏せた理由、そして候補として名前が挙がった人たちのその後までを扱います。

先に断っておくと、この記事はサトシ・ナカモトが誰なのかを言い当てるものではありません。断定できる材料は、現時点でどこにも存在しないからです。ただし、分からないという一言で終わらせるつもりもありません。なぜ分からないのか。そして、なぜ分からないままで問題がないのか。そこまで書きます。

サトシ・ナカモトについて、確かに分かっていること

サトシ・ナカモトは、ビットコインという仕組みを考え出し、それを実際に動くプログラムとして公開した人物の名前です。ビットコインを説明しようとすると必ず登場する名前ですが、この名前について分かっていることと分かっていないことは、驚くほどはっきり分かれています。まずは、確かな部分から整理していきます。

確実に残っているのは、この名前で行われたことの記録です。2008年10月31日、暗号技術について議論するメーリングリストに、ビットコインの仕組みを説明した論文が投稿されました。これは世界標準時での日付で、日本時間に直すと11月1日の未明にあたります。国内の資料に11月1日と書かれているものがあるのは、そのためです。その投稿者の名前がサトシ・ナカモトです。翌2009年1月には、論文に書かれた内容をそのまま動かすための最初のプログラムが公開されました。その後もしばらくの間、関心を持った技術者たちとメールや掲示板でやり取りを続け、質問に答えたり、プログラムの改良に加わったりしています。使われていた言語は一貫して英語で、そのなかに英国式の綴りが混じっていたことも知られています。

一方で、分かっていないことのほうがはるかに多く残されています。本名も、国籍も、年齢も確認されていません。そもそも1人の人物なのか、複数人が1つの名前を共有していたのかという点さえ、今も決着していないのです。名前は日本人風ですが、それを裏づける材料は現時点で何ひとつ見つかっていません。本人が日本語で書き残した記録は1つも残っておらず、日本と結びつける手がかりも出ていないのが実情です。

つまり、サトシ・ナカモトについて確かに分かっているのは、いつ何を公開し、誰とどのようなやり取りをしたのかという行動の記録だけです。その行動を起こした人物がどこの誰なのかという部分は、現在に至るまで空白のまま残されています。

ビットコインの前に、電子マネーは何度も失敗していた

ビットコインは、2008年に突然現れた発明のように語られがちです。しかし実際には、何も無いところから生まれたわけではありません。インターネットの上で現金のように使えるお金を作ろうという試みは、1980年代から繰り返されてきました。暗号学者が考案したeCashのように、実際にサービスとして動いたものもあります。1998年に公開されたb-moneyや、1998年に構想され2005年に公表されたBit Goldのように、構想として発表されたものもあります。

そのどれもが、ビットコインのような広がりを持つことなく行き詰まりました。理由はそれぞれの事情ではなく、大きく2つに絞られます。20年以上にわたって誰も越えられなかったその2つの壁を、順に見ていきます。

電子マネーには、必ず「発行する誰か」が必要だった

まずは、実際にサービスとして動いた例から見ていきます。1980年代に暗号学者のデヴィッド・チャウム氏が考案したeCashは、当時としては先進的な電子マネーでした。ただし、お金として動く部分の作りは単純です。チャウム氏が設立したDigiCash社が電子的なお金を発行し、利用者はそれを受け取って支払いに使う、という形でした。今のプリペイドカードや電子マネーを思い浮かべてもらえば、大きくは外れていません。

この形には、はっきりした利点があります。発行した会社が利用者全員の残高を管理しているため、誰がいくら持っているのかを、会社の記録を見れば常に確かめられる点です。支払いが行われれば記録が書き換えられ、残高は1か所で正確に保たれます。管理している主体が1つしかないので、話は単純に済みます。

ところが、この利点はそのまま弱点でもありました。全員の記録が1か所にまとまっているということは、その1か所が失われれば、全員の残高が同時に失われるということでもあるからです。利用者がどれだけ慎重に使っていても、記録を預けている先が消えてしまえば、手元には何も残りません。

そして、それは実際に起きました。DigiCash社は1998年に破産しています。暗号技術そのものが否定されたわけではありません。それでも、どれだけ技術が優れていても、発行していた会社が事業をたためば、その会社が発行した電子マネーも一緒に終わります。技術の出来不出来とは別のところで、決着がついてしまったわけです。

これは、遠い世界の話ではありません。私たちが銀行預金を安心して使えるのも、プリペイドカードに前払いできるのも、その金融機関や会社が簡単には潰れないと信じているからです。残高という数字そのものに価値があるのではなく、その数字を管理している相手を信用しているからこそ、支払いとして成立しています。

つまり、発行者がいる形の電子マネーは、「誰かを信じる」ことから逃げられません。国や企業を信用しなくても使えるお金を作りたいと考えていた人たちにとって、これは決定的な問題でした。発行者を置く限り、彼らが望んだものにはならなかったのです。

誰も解けなかった「二重支払い」という難問

では、発行する会社を置かなければよいのでしょうか。ここで、もう1つの壁が立ちはだかります。現金であれば、千円札を誰かに渡した時点で、その千円札は自分の手元から消えます。ところがデジタルのデータは、送っても手元から消えません。コピーが残ります。

だから、同じ1コインを2人に同時に送るということが、原理のうえではできてしまいます。受け取った側は、どちらも正しいデータとして受け取ります。これが二重支払いと呼ばれる問題です。そのままにすれば同じお金を何度でも使い回せることになり、お金としては成立しません。

この問題には、解決策が1つだけあります。全員の取引を1つの台帳にまとめ、その台帳を管理する係を置くことです。誰かが支払いをしたら台帳に記入し、残高が足りているかを確かめてから通す。同じお金を二度使おうとしても、台帳を見れば既に使われたことが分かるため、弾くことができます。銀行がやっているのは、まさにこれです。

ここで、1つ前の話に戻ってしまいます。台帳を管理する係を置いた瞬間、その仕組みは「発行する誰かがいる電子マネー」に逆戻りするからです。台帳を持つ主体が消えれば残高も消え、その主体を信用しないことには使えません。二重支払いを防ごうとすれば管理者が必要になり、管理者を無くそうとすれば二重支払いが防げない。1980年代から続いた試みは、この行き来のなかで足踏みしていました。

この矛盾に正面から取り組んだ構想も、実際に存在しました。ウェイ・ダイ氏が1998年に公開したb-moneyは、管理者を置かず、参加者が取引の記録を持ち合う形を提案しています。ニック・サボー氏が同じ1998年に構想し、2005年に公表したBit Goldも、特定の管理者に頼らずに価値のあるデータを作り出す方法を示したものでした。後にビットコインの論文が、末尾の参考文献にb-moneyを挙げています。この2つが無関係な前史ではなかったことが、そこからも分かります。

しかし、どちらも実際に動くプログラムにはなりませんでした。たとえばb-moneyのように参加者が記録を持ち合う形をとると、記録に食い違いが起きたときに、誰の記録が正しいのかを決めなければなりません。管理者がいないのですから、その判定を任せられる相手もいないままです。参加者全員が納得して取引の順番を決める手順は定まらず、構想は構想のまま残されました。管理者を置かずに順番を確定させるという課題が越えられないまま、20年以上が過ぎていきます。

2008年、金融危機のさなかに9ページの論文が公開された

2008年9月15日、アメリカの大手投資銀行リーマン・ブラザーズが経営破綻しました。影響は世界の金融市場へ一気に広がり、各国の政府は公的資金を投じて銀行を救済する判断を迫られます。潰れれば経済そのものが止まってしまうという理由で、税金によって金融機関が支えられました。お金を預ける先や、その価値を守る仕組みに対して、多くの人が抱いていた信用が根元から揺らいだ年です。

その約1か月半後、2008年10月31日のことでした。暗号技術について議論するメーリングリストに、9ページの論文が投稿されます。タイトルは「Bitcoin: A Peer-to-Peer Electronic Cash System」。投稿者の名前はサトシ・ナカモトです。派手な宣言も前置きもなく、仕組みの説明だけが淡々と並んだ文書でした。

その論文が提案していたのは、管理者を置かずに支払いの記録を守る方法です。前の章で見たとおり、二重支払いを防ぐには、取引の順番を正しく決める必要がありました。そして従来は、その役割を銀行のような管理者が担うしかありませんでした。論文が示したのは、順番を決める役割を特定の誰かに任せるのではなく、ネットワークに参加している全員で決めていくという形です。20年以上ほどけなかった結び目に対する答えが、この9ページに書かれていました。

とはいえ、論文はあくまで文書です。書かれたとおりに動くかどうかは、また別の話になります。2009年1月3日、その論文をもとにした最初のブロックが作られ、ビットコインのネットワークが実際に動き始めました。この最初のブロックは、ジェネシスブロックと呼ばれています。

そしてジェネシスブロックには、取引の記録とは別に、短い英文が文字として埋め込まれていました。「Chancellor on brink of second bailout for banks」。同じ2009年1月3日付の英紙The Timesに載った見出しで、日本語にすれば「財務大臣、銀行への2度目の救済措置が目前」という意味になります。

この一文は、2つのことを同時に果たしています。1つは日付の証明です。その日の新聞の見出しが入っている以上、このブロックは1月3日より前には作れません。もう1つは、何に対する答えとして作られたのかという表明です。税金で銀行を救うという出来事が進行している最中に、その見出しを最初のブロックへ刻む。ここで、金融危機という背景と、管理者を置かないという設計思想が、1つの物証でつながります。ビットコインが何を見ながら作られたのかを、これ以上短く示した記録はありません。

動き始めた後も、しばらくは一部の技術者が試しに使うだけの状態が続きました。転機は2010年5月22日です。あるプログラマーが1万BTCを支払い、ピザ2枚を受け取りました。構想でも実験でもなく、ビットコインがモノの購入に使われた最初の記録です。論文の中だけに存在していた仕組みが、この日、現実の買い物として成立しました。

なぜ作者は、自分の名前を明かさなかったのか

なぜ名前を明かさなかったのか。この問いに対して多くの人がまず思い浮かべるのは、「捕まりたくなかったから」という答えでしょう。国の許可を得ずにお金に近いものを作れば、当局から目を付けられてもおかしくない。だから身元を隠したのだ、という説明です。分かりやすい理由ではありますが、サトシ・ナカモトの場合、それだけでは説明がつきません。論文が投稿された場所と、そこに集まっていた人たちの考え方をたどると、別の理由が見えてきます。

手がかりは、論文が出された場所そのものにあります。2008年10月31日、この論文はメーリングリストへ投稿されました。ビジネスの発表の場でも、学術誌でもありません。暗号技術について議論するためのメーリングリストで、1990年代から活動していたサイファーパンクと呼ばれる人たちの流れを汲む場所でした。論文は最初から、暗号技術の世界の内側に向けて出されていたことになります。

サイファーパンクとは、1990年代から、暗号技術を使って個人のプライバシーを守ろうとした技術者や活動家の集まりを指します。国家や企業に個人の情報を握らせないためには、強力な暗号を一部の機関だけのものにせず、誰でも使える形で広く配るべきだ。それが彼らの基本的な考え方でした。特徴的なのは、その手段です。政治的な主張を掲げて制度を変えようとするのではなく、実際に動くプログラムを書いて公開することを選びました。議論よりも先に、動くものを置く文化です。

その文化のなかでは、匿名や仮名で活動することが珍しくありませんでした。プライバシーを守る技術を扱う人たちですから、自分の身元を明かさないことは、主張と矛盾しません。そして、誰が書いたかではなく、書かれたものが正しく動くかどうかで評価される場でもありました。サトシ・ナカモトという日本人風の名前が使われたことも、この文化のなかでは特別なことではありません。名前は、中身を評価してもらうための入れ物にすぎなかったからです。

ここから本題に入ります。ビットコインが目指したのは、前の章で見たとおり、特定の誰かを信じなくても使えるお金でした。発行する会社を信じる必要がなく、台帳を管理する係を信じる必要もない。参加している全員で記録を維持するからこそ、誰か1人が欠けても止まらない。それがこの仕組みの出発点です。

だとすれば、作者に顔と名前があること自体が、その前提を壊してしまいます。創業者として有名になれば、その人の一言に相場が反応するようになります。その人が狙われたり、どこかから圧力をかけられたりすれば、仕組みそのものが止まりかねません。何より、困ったときには作者が何とかしてくれるという期待が生まれた時点で、ビットコインは「特定の誰かを信じる仕組み」へ逆戻りします。誰も信じなくてよいはずの仕組みの中心に、信じる対象ができてしまうのです。

こう並べてみると、匿名は隠れるための選択ではなかったと考えるほうが筋が通ります。作者が表に出ないことは、仕組みを成り立たせるための条件であり、設計の一部だったとみることができます。名前を明かさなかったというより、明かさないことまで含めて作られていた。本人が理由を語った記録は残っていませんが、そう読むほうが実態に近いはずです。

サトシ・ナカモトは誰なのか

それでも、正体を突き止めようとする動きは絶えませんでした。2011年ごろから現在まで、何人もの名前が候補として挙げられています。大手の報道機関が大きく取り上げたこともあれば、技術者の間での推測が広まったこともありました。

ただし、先に書いておきます。最初の名前が挙がってから15年近くが経った現在も、この人物であると確定した例は1件もありません。ここからは、誰がどのような根拠で候補に挙がり、その根拠がどのように否定されてきたのかを、順に見ていきます。

候補として名前が挙がってきた人たち

候補が挙がるときの根拠は、細かく見ていくと3種類しかありません。1つ目は、書いた文章の癖が似ているというもの。2つ目は、暗号技術や分散型システムの分野での経歴が合うというもの。3つ目は、活動していた時期や場所が重なるというものです。いずれも周辺の状況から絞り込む形であり、その人にしか出せない証拠を示すものではありません。

これまでに名前が挙がった代表的な人物を並べると、次のようになります。

候補者

挙がった根拠

反証・本人の対応

現在の状況

アダム・バック氏

2026年4月8日、ニューヨーク・タイムズが文体分析の結果として報道

同日、本人がXで自分はサトシではないと否定。分析の一部を担当した計量言語学者は、自身が担当した文体統計について決定的ではないと留保している(ハル・フィニー氏がほぼ並ぶ近さだったため)

確定していない

ハル・フィニー氏(2014年死去)

ビットコインの最初の送金を受け取った人物であること

生前に本人が否定。サトシとのやり取りの記録が残っており、同一人物とすると辻褄が合わない箇所がある

確定していない

ニック・サボー氏

Bit Goldの提案者であること。文体が近いとする分析もある

本人は否定している

確定していない

並べてみると、共通点が見えてきます。挙げられている根拠は、いずれも周辺の状況から導かれたものです。そして名前が挙がった本人は、いずれもサトシ・ナカモトであることを否定しています。文体分析のように分析結果が報じられた例でも、分析の一部を担当した専門家が、自分の受け持った範囲については決定的ではないと留保している場合があります。

この問いに決着をつける方法は、実は1つだけあります。サトシ・ナカモトが最初期に使っていた鍵で署名してみせることです。ビットコインは、その鍵を持っている人だけが署名できる仕組みです。署名で示せるのは鍵を持っていることまでですが、それでも議論は大きく前に進みます。裏を返せば、名前が挙がっては消えてきた15年近くのあいだ、それが行われた例は1件もありません。

日本人説は、どこから来たのか

サトシ・ナカモトは日本人ではないか。この説は、日本語圏で繰り返し語られてきました。ただし、その出発点は一貫しています。名前が日本人の姓名のように見える、という見た目だけでした。冒頭で触れたとおり、本人が日本語で書き残した記録は1つも見つかっていません。

日本語圏で最もよく語られてきたのが、ファイル共有ソフトWinnyを開発した金子勇氏を挙げる説です。根拠として示されるのは2点あります。中央に管理者を置かない分散型の設計思想が似ていること、そして活動していた時期が重なることです。

ここで、同氏をめぐる事実関係を整理しておきます。金子勇氏はWinnyの開発をめぐって2004年に著作権法違反の幇助の疑いで逮捕されましたが、裁判で争われた末に、2011年12月、最高裁で無罪が確定しています。そして2013年7月に亡くなりました。この経緯が、そのまま日本人説への反証にもなります。サトシ・ナカモト名義のアカウントは2014年3月にも投稿を行った記録が残っており、同氏が亡くなった後にあたるため、時期が合わないからです。加えて、サトシの投稿はすべて英語で書かれていますが、同氏が同じ水準の英語で書いた記録は残っていません。

この説を裏づける一次資料は、現在に至るまで出ていません。日本人説は、名前の見た目から始まって、今も名前の見た目のままです。

唯一、裁判所が「違う」と判断した人物

ここまで見てきた候補者は、いずれも周囲から名前を挙げられた人たちでした。これに対して、自分から「私がサトシ・ナカモトだ」と名乗り出た人物もいます。オーストラリアの実業家クレイグ・ライト氏です。

その主張をめぐっては、英国で裁判が行われました。そして2024年3月、英国高等法院は、ライト氏はビットコインの論文の著者ではなく、2008年から2011年にかけてサトシ・ナカモトの名を用いた人物でもないという判断を言い渡しました。詳しい判決理由書が公開されたのは、同年5月です。さらに同年11月には、控訴院がライト氏の控訴を認めませんでした。

この1件だけは、推測ではなく決着した事例です。当事者が証拠を出し合い、司法の場で判断が示された結果だからこそ、そう書くことができます。ただし決着したのは「サトシ・ナカモトではない」という否定の側だけである点には、注意が必要です。誰がサトシ・ナカモトなのかという肯定の側については、司法を含め、どこも結論を出していません。

サトシのビットコインは、16年以上動いていない

では、サトシ・ナカモト本人はどこへ行ったのか。姿を消していく過程は、記録としてはっきり残っています。2010年12月、サトシは開発の主導権を他の開発者へ引き継ぎました。その後も一部のやり取りは続きましたが、2011年4月に送ったメールを最後に、公の場から姿を消します。別れの言葉も、理由の説明もありませんでした。

残されたものがあります。ビットコインが動き始めた最初期に、サトシが手にしたとされる保有分です。その量は約100万BTCと推定されています。確定した数字ではありません。ブロックチェーンには誰がいくら持っているかではなく、どのアドレスにいくらあるかが記録されており、そのうち初期に生成され、特徴が似ているアドレスを集計した結果として、この規模が推定されています。資料によって100万から110万BTCと幅があるのも、そのためです。

そして、この残高はほとんど動いていません。ごく初期の2009年には、最初の送金としてハル・フィニー氏へ送られた分など、一部が使われた記録があります。しかし、そこから先が動いていないのです。サトシのものとされる保有分は、2010年以降、16年以上にわたって一度も動いていません。ビットコインの取引記録は誰でも確認できるため、この状態は外部からいつでも検証できます。

この事実には、はっきりした意味があります。ビットコインは、そのアドレスに対応する秘密鍵を持っている人だけが資産を動かせる仕組みです。つまり動いていないということは、その鍵が使われていないということになります。本人しか動かせないはずのものが、16年以上にわたって動かないまま置かれている。これが、外から観測できる唯一のサトシ・ナカモトの現在です。

正体が分からないことは、失敗ではない

ここで、これまでの話を一本の線で繋ぎ直します。ビットコインより前の電子マネーは、発行する会社があったから消えました。会社が破産すれば、そこが管理していた残高も一緒に失われる。かといって管理する係を置かなければ、同じお金が二度使われることを防げない。この行き来から抜け出すために、参加者全員で記録を維持する仕組みが設計されました。中心に誰も置かないのは、思想の前に、まず必要に迫られた選択だったのです。

その論理は、作った本人にもそのまま当てはまります。中心を置かない仕組みなのに、作者だけが中心に居続ければ、結局はその人を信じる仕組みに戻ってしまうからです。作者が判断を下し、作者の発言が重みを持ち、困ったときには作者が出てくる。そうなった時点で、その仕組みは会社が発行する電子マネーと変わらなくなります。作者が去ることまで含めて、設計だったと考えるほうが筋が通ります。

そして実際に、そのとおりのことが起きました。2011年にサトシ・ナカモトが姿を消した後も、ビットコインは止まりませんでした。開発は他の技術者たちが引き継ぎ、改良が重ねられ、ネットワークは現在も動き続けています。創業者の不在によって停止した期間はありません。

これは、当たり前のことではありません。普通の製品やサービスは、作った会社がなくなれば終わります。サポートが止まり、更新も止まり、利用者は別のものへ移るしかなくなる。前章で見たDigiCash社のeCashが、まさにそうでした。ビットコインだけがそうならなかった。作者がいなくても動き続けているという事実そのものが、この仕組みが目指したものの証明になっています。

そう考えると、正体が分からないという状態の意味も変わってきます。これは、17年かけても解けなかった謎ではありません。誰か1人に依存しない仕組みを作り、その原則を作者自身にも適用した結果として、今の状態があります。設計どおりに機能していると読むほうが、事実に近いのです。

暗号資産を怪しいと感じる理由として、詐欺でも値動きでもなく「仕組みがよく分からないから」が挙げられる。その感覚は、まっとうなものです。ただ、分からなさの中身は、隠されているということではありません。論文も、プログラムも、取引の記録も、最初から誰でも見られる形で公開されています。分かりにくいのは、握っている人がいないからです。責任者の顔が見えない代わりに、誰か1人の都合で止められることもない。作者が消えても動き続けてきた15年以上が、それを裏づけています。

まとめ

ビットコインより前の電子マネーは、発行する会社がある形をとっていたため、その会社が消えると一緒に消えました。かといって管理者を置かなければ、同じお金を二度使う二重支払いを防げません。この両方を同時に解く方法を示したのが、2008年に公開された9ページの論文でした。そして作者が名前を明かさなかったことも、隠れるための選択ではなく、特定の誰かを信じなくてよい仕組みを成り立たせるための条件だったと考えられます。

その作者が誰なのかについては、2011年ごろから何人もの名前が挙がってきました。しかし、根拠はいずれも周辺の状況から導かれたものであり、名前が挙がった本人はいずれも否定しています。決着がついたのは、自ら名乗り出た人物に対して英国の裁判所が「サトシ・ナカモトではない」と判断した1件だけです。肯定の側は、今も空白のままです。

正体が分からないままでも、ビットコインという仕組みそのものは公開されていて、誰でも中身を確かめられます。人物をめぐる謎がひととおり片付いたなら、次は関心を仕組みの側へ移してみてください。取引の記録がなぜ書き換えられないのか、鍵を持っている人だけが資産を動かせるとはどういうことか。そのあたりを知ると、この記事で見てきた「作者が消えても止まらない」という話が、もう一段はっきりした形で腑に落ちるはずです。