Ci sono storie che si leggono come un romanzo. Questa è una di quelle. I Bitcoin sono la prima e più potente fra le criptovalute. E il loro inventore è una persona completamente sconosciuta: la tecnologia è stata creata da un certo Satoshi Nakamoto, che è lo pseudonimo di una persona sconosciuta. E ha i suoi buoni motivi per esserlo. Sia perché risulta essere una delle persone più ricche del pianeta (un centinaio di miliardi di dollari in bitcoin nel suo wallet) sia perché è esposta a rischi sia fisici (essere rapito per un riscatto miliardario) che legali (sono parecchi gli stati, le istituzioni pubbliche e private nonché i singoli grandi investitori che vorrebbero seppellirlo sotto infinite cause legali). Insomma, il mistero dietro al suo nome ha un suo perché.
Satoshi Nakamoto è stato così abile a coprire le sue tracce che oggi, a 17 anni dal lancio del paper che ha creato la Blockchain e i Bitcoin, ancora non si è capito chi sia. Ci sono state varie cacce all’uomo ma senza risultato finale. Almeno, finora: un cronista del New York Times, dopo un anno e rotti di lavoro sulle carte digitali, sostiene di averlo “identificato”. Questo nel gergo dei giornali americani vuol dire che una redazione sta sostenendo una tesi forte, non che l’identità sia ormai pacificamente dimostrata. Però quasi ci siamo. Forse.
Un enigma da 118 miliardi di dollari
John Carreyrou, il giornalista del New York Times noto per aver smontato il caso Theranos, ha impiegato oltre un anno a scavare negli archivi digitali delle prime mailing list di internet, quelle frequentate dai Cypherpunk, il movimento di crittoanarchici degli anni Novanta convinti che la crittografia fosse l’unica vera difesa della libertà individuale dallo Stato. Il risultato di questa indagine porta a un nome preciso: Adam Back, 55 anni, britannico, laureato all’Università di Exeter, inventore di Hashcash, cofondatore di Blockstream, adesso alla guida di una società di treasury in Bitcoin in procinto di quotarsi in Borsa tramite una fusione con una shell company di Cantor Fitzgerald.
Back è una figura iconica nel mondo crypto. È noto, rispettato, ha contribuito in maniera decisiva all’architettura tecnica che poi è confluita in Bitcoin. Lo stesso Satoshi Nakamoto lo ha citato nel suo white paper originale. Ed è proprio qui che comincia il problema, o meglio, la domanda che Carreyrou non riesce a togliersi dalla testa: e se quel white paper lo avesse scritto Back in persona, citando sé stesso per depistare?
La prima traccia che ha messo il giornalista sulla strada giusta è emersa durante un documentario HBO dedicato al mistero di Satoshi. Back, intervistato su una panchina a Riga, in Lettonia, reagisce in modo visibilmente nervoso quando il regista menziona il suo nome tra i sospettati: si irrigidisce, nega con forza e chiede che la conversazione rimanga off the record. Carreyrou ha visto quella sequenza più volte, rallentata. Poi ha deciso di procedere.
Il profilo del sospettato
Back è britannico. Satoshi era quasi certamente britannico: nel blocco di transazioni inaugurale di Bitcoin, il creatore della rete ha incorporato un titolo del Times di Londra del 3 gennaio 2009, riferito ai salvataggi bancari del governo britannico durante la crisi finanziaria. Un messaggio politico, non una scelta casuale. Satoshi mescolava nei testi espressioni britanniche e americane, un tratto stilistico che molti avevano attribuito a un tentativo di depistaggio. Carreyrou non ci ha mai creduto.
Back è un Cypherpunk di lungo corso. Si è unito alla storica mailing list del movimento nell’estate del 1995, durante il dottorato, e ne è diventato rapidamente un partecipante prolifico. I Cypherpunk, attivi dagli anni Novanta, erano ossessionati da un problema preciso: come creare denaro digitale anonimo, l’equivalente elettronico del contante fisico. Satoshi era quasi certamente uno di loro: aveva pubblicato il white paper su una sotto-lista chiamata Cryptography list, emanazione diretta dei Cypherpunk, e dimostrava una familiarità profonda con i loro riferimenti culturali e tecnici. Il whitepaper di Bitcoin, come ha ricordato anche macOS nascondendolo per anni in una cartella di sistema, si intitola Bitcoin: A Peer-to-Peer Electronic Cash System.
La tesi del dottorato di Back, all’Università di Exeter, riguardava i sistemi informatici distribuiti basati su C++. La rete Bitcoin è un sistema informatico distribuito scritto in C++. Hashcash, l’invenzione di Back del 1997, è il meccanismo matematico che Satoshi ha ripreso quasi letteralmente per il mining dei bitcoin. Back aveva anche studiato e applicato la crittografia a chiave pubblica, l’altro pilastro tecnico di Bitcoin, durante il dottorato attraverso lo studio di PGP (Pretty Good Privacy), il software di cifratura usato dagli attivisti.

Un percorso che porta sempre allo stesso posto
La parte più impressionante dell’inchiesta è però quella che riguarda i testi. Carreyrou ha passato mesi a setacciare gli archivi delle mailing list dei Cypherpunk, della lista Cryptography e di Hashcash, un corpus di decine di migliaia di email che copre gli anni Novanta e i primi Duemila. Ha trovato che tra il 1997 e il 1999 Adam Back aveva proposto, pezzo per pezzo, quasi tutti gli elementi fondamentali di Bitcoin e della blockchain.
Nel 1997 Back aveva proposto un sistema di denaro elettronico completamente sganciato dal sistema bancario, con quattro caratteristiche: anonimato di pagante e ricevente, distribuzione su rete di computer per resistere agli attacchi, scarsità programmata per evitare l’inflazione, assenza di fiducia in soggetti terzi. Due giorni dopo aveva aggiunto la quinta: un protocollo verificabile pubblicamente. Questi cinque elementi sono esattamente i cinque pilastri di Bitcoin.
Nell’agosto 1997 aveva proposto di usare Hashcash come meccanismo per emettere moneta digitale. Nel dicembre 1998 aveva combinato l’idea di b-money di Wei Dai con Hashcash, suggerendo che il lavoro computazionale servisse a creare nuove monete. Nel 1999 aveva proposto il problema dell’inflazione e la soluzione: richiedere via via più potenza computazionale man mano che i chip diventavano più veloci. Satoshi avrebbe risolto esattamente lo stesso problema esattamente nello stesso modo undici anni dopo.
La stilometria e le impronte linguistiche
Non bastasse il piano tecnico e ideologico, Carreyrou ha ingaggiato un esperto di stilometria computazionale e ha costruito un database di 134.308 messaggi scritti da 1.615 utenti delle mailing list rilevanti tra il 1992 e il 2008. Dopo aver filtrato i candidati per topic (solo chi aveva discusso di denaro digitale), è rimasto con un pool di 620 nomi, ognuno dei quali aveva accumulato almeno dieci interventi.
L’analisi ha prodotto risultati coerenti: Back condivide con Satoshi 521 parole tecniche prive di sinonimi, più di chiunque altro nel campione, nonostante abbia scritto complessivamente meno messaggi della maggior parte degli altri candidati. Nella gestione dei trattini, entrambi commettevano gli stessi errori in modo sistematico: usavano il trattino dove non serviva e lo omettevano dove serviva. Entrambi alternavano le stesse forme ortografiche oscillanti tra inglese britannico e americano. Back aveva usato la locuzione tecnica “proof-of-work” con i trattini quando ancora nessuno la scriveva così: su tutte le mailing list analizzate, solo otto persone l’avevano trattinata usandola come nome composto. Di quelle otto, solo una aveva anche menzionato WebMoney, la valuta online russa che Satoshi cita in una delle sue email: Adam Back.
L’esperto di linguistica forense consultato da Carreyrou, Robert Leonard della Hofstra University, ha definito questi tratti esattamente il tipo di “marcatori di variazione sociolinguistica” su cui concentrare l’attenzione in un’analisi di attribuzione autoriale. Segnali dell’origine geografica, della formazione professionale, del background culturale di chi scrive.
Sparizione sincronizzata e un lapsus all’Avana dell’El Salvador
Uno degli elementi più pesanti dell’accusa circostanziale riguarda una sparizione simultanea. Nei mesi in cui Satoshi era attivo sul forum Bitcointalk, Adam Back era praticamente scomparso dalla lista Cryptography, dove aveva scritto prolificamente per anni. La spiegazione fornita a Carreyrou è stata che era impegnato col lavoro. Meno convincente, invece, è stato il suo racconto di aver partecipato alla discussione originale del white paper di Satoshi sulla lista Cryptography nel novembre 2008. I log non mostrano nessun intervento di Back in quella discussione.
Carreyrou ha poi cercato di consegnare in persona l’intero dossier all’interessato. Lo ha inseguito fino a San Salvador, dove Back era relatore a una conferenza Bitcoin. Nell’incontro, durato due ore nella camera d’albergo di Back, il giornalista ha presentato le prove una per una. Back ha negato tutto, più volte, con forza e con qualche rossore in viso. Ha ammesso però di avere il background tecnico e ideologico giusto per essere Satoshi, ha concordato che Satoshi era britannico, ultracinquantenne e probabilmente un Cypherpunk. Ha anche concordato sul fatto che Satoshi, per conoscere b-money così bene, doveva aver letto il paper di Hashcash. Il che è, di per sé, notevole.
Il momento più rivelatore, però, è arrivato quasi per caso. Carreyrou stava citando una frase di Satoshi: “Sono più bravo con il codice che con le parole”. Prima ancora che il giornalista finisse di spiegare perché la stava citando, Back lo ha interrotto dicendo che aveva scritto tantissimo su quelle mailing list, per essere qualcuno che preferiva il codice alle parole. Come se stesse spiegando una contraddizione interiore. Come se stesse parlando di sé stesso. Ha ripreso il controllo quasi subito. Quasi.
Negare è facile, provare è impossibile
La questione centrale rimane irrisolta: solo Satoshi può provare definitivamente la propria identità, spostando alcune delle monete contenute nei wallet originali del 2009. Il tesoro è stimato in 1,1 milioni di bitcoin, equivalenti a circa 118 miliardi di dollari al momento dell’inchiesta. Chiunque abbia le chiavi private di quei wallet può dimostrare di essere Satoshi. Back, ovviamente, non le ha mostrate. Non ha neppure accettato di fornire i metadati delle email originali che Satoshi gli aveva inviato nel 2008, prima di pubblicare il white paper.
Back è adesso a capo di una società che si sta quotando in Borsa negli Stati Uniti, con tutti gli obblighi di trasparenza che ne derivano. Un eventuale stash da 1,1 milioni di bitcoin, se improvvisamente venduto, potrebbe far crollare il mercato e probabilmente costituirebbe informazione materiale da dichiarare agli investitori ai sensi della legge sui titoli americani. La posizione di Back, insomma, è diventata ancora più delicata di quanto già non fosse.
La firma nell’archivio del passato
L’enigma resta aperto. Carreyrou non ha la pistola fumante, né potrebbe averla: Satoshi ha dedicato anni a non lasciarla. Ha usato pseudonimi, email anonime, server giapponesi che offrivano hosting non tracciabile, probabilmente Tor. Back, del resto, aveva già scritto nel 1998 che chi operava con pseudonimi era particolarmente vulnerabile all’analisi stilometrica se aveva scritto molto sotto il proprio nome reale, e aveva persino proposto un sistema per difendersi: un costruttore di frasi a scelta multipla che rendesse impossibile riconoscere lo stile di un autore. Sapeva esattamente cosa cercare e come evitare di essere trovato.
Eppure qualcosa è rimasto. Nei meandri di migliaia di email scritte in caratteri da macchina da scrivere su server dimenticati, il profilo di un matematico britannico ossessionato dalla privacy, dalla crittografia e dal potere dello Stato che si avventa sulla vita delle persone emerge con una coerenza che va ben oltre la coincidenza. Bitcoin, nel white paper originale, viene presentato come un sistema per tutelare la privacy delle transazioni economiche contro la sorveglianza governativa. È esattamente la battaglia che Adam Back combatteva già negli anni Novanta, stampando su carta il codice sorgente di PGP e spedendolo per posta in giro per il mondo per aggirare le restrizioni all’esportazione della crittografia imposte dal governo americano.
Che sia lui o no, Adam Back è Satoshi Nakamoto almeno nel senso più profondo: ha pensato Bitcoin prima che Bitcoin esistesse. Il resto è solo tecnica, o forse semplicemente una storia che non serve neanche raccontare. La blockchain e i bitcoin nascono da una comunità: che Satoshi Nakamoto sia una persona sola oppure no alla fine cosa importa?












