从算法层往下挖:为什么这两件事在数学上本就是同一件事的两半?

铜锣湾,上午九点半,一壶普洱,四只虾饺,一笼凤爪。隔壁桌两个中环下来的在聊AI是不是泡沫,再隔壁一桌在聊比特币会不会跌破七万。

两桌人聊的是同一件事,他们自己不知道。

这篇文章我不打算从新闻讲起,从 数学 讲起。因为AI和crypto这两样东西,在应用层面看上去毫不相干——一个在生成文字和代码,一个在链上转账和投机——但往下挖三层,它们踩的是同一块地基:都是 纯算法构成的系统 ,都在利用同一个 数学上的不对称性 ,只是用在了相反的方向上。

一个用它制造认知,一个用它制造信任。

这个共同的地基,决定了它们之间的信任距离是零——这是宇宙里最短的一段路,因此也是效率最高的一段路。所以它们合流不是一个商业选择,是一个物理必然,只是时间问题。

我的结论写在最前面: crypto最终会被并入AI finance ,并入之后“crypto”这个词会消失。它不会以失败的方式退场,会以被 吸收 的方式退场——就像“移动互联网”这个词的消失,不是移动互联网没了,是所有互联网都变成了移动的,形容词失去了区分度。

下面八段,我把这条链条从最底层走一遍。

01、第一性原理:AI和crypto用的是同一个数学不对称,一个造认知,一个造信任

先讲那个不对称。现代密码学的全部地基是一句话:有些事情 做起来 极 难 , 验证起来 极 易 。

这句话在复杂性理论里有严格的形式:一个问题属于NP类,当且仅当它的解可以在多项式时间内被检验。找解可能要遍历天文数字的空间,验解只要代入算一次。整个公钥密码学、整个区块链,都是把这个落差工程化的产物。

落到具体的机制上:

比特币的工作量证明 。当前难度约127.48万亿,意味着矿工平均要做大约五万亿亿次(10的23次方量级)SHA-256运算,才能找到一个合法的区块头。而任何一台笔记本电脑验证这个区块,只需要做两次哈希。伪造成本与验证成本的比值,是 10的23次方比1 。

数字签名 。生成一个签名必须持有私钥,验证只需要公钥,任何人、任何时候、离线都能做。

零知识证明 更极端。证明的生成可能要跑几分钟,验证是常数时间,跟被证明的计算有多复杂完全无关。

现在看AI这一侧。AI用的是同一个不对称,但 方向 反了过来。

训练一个前沿模型要消耗10的25到26次方量级的浮点运算,而跑一次推理便宜好几个数量级。这一半跟crypto是同构的:昂贵地生产一次,廉价地使用无数次。

但关键的区别在下一句: AI的输出无法被廉价验证 。

你拿到一段模型生成的分析、一份财务摘要、一段代码,没有任何一个常数时间的函数能告诉你它是不是对的。要验证它,你得自己把这件事重做一遍——去查原始数据、去跑测试、去请一个人类专家看一眼。验证成本和生产成本在同一个量级,有时候更高。

这就是 幻觉问题 和 对齐问题 的数学形态。它不是工程缺陷,是这类系统的结构属性。

把两边并排放在一起,一句话就出来了:

AI是人类历史上第一台能以趋近于零的边际成本,大规模生产“ 无法被廉价验证的断言 ”的机器。而crypto是人类历史上第一套能以趋近于零的边际成本,大规模生产“ 可以被廉价验证的断言 ”的机器。

它们是同一个数学不对称的两个方向。一个把验证成本推高,一个把验证成本压到地板。

所以推论很硬:一个 以不可验证断言为主要产出 的经济体,它的金融层必须 建立在唯一验证成本趋近于零 的地方。否则整个经济的核对成本会随着交易量发散——你不可能一边让机器每秒生成一万个不可验证的判断,一边让每一笔对应的结算都要靠人去对账。

AI越强,可验证性就越稀缺。而可验证性,正好是crypto这十七年唯一在做的事。

通俗解读

想象一个能一秒钟写出一千份合同的实习生,但他每一份都可能瞎写,而你得逐份核对。这就是AI。现在再想象一台机器,它出的每一张收据你花半秒钟就能确认真假,永远不会错。这就是链。前者产出 海量的不确定 ,后者产出 廉价的确定 。让前者去当经济主体,你必须给它配后者,否则整个系统会被核对成本压垮。

02、信任距离:两个由算法构成的主体之间,最短的路径长度是零

接着往下挖一层。

定义一个量: 信任距离 。从收到一个断言,到确信这个断言为真,路径上必须依赖的外部主体的数量。

自己算一遍就能确认,距离是 0 。

需要相信一个机构,距离是 1 。

这个机构的可信度又依赖另一个机构,距离是 2 。以此类推。

人类金融的典型信任距离是 三到五 。你相信银行账上的余额,是因为你相信银行;你相信银行,是因为你相信监管和存款保险;你相信监管,是因为你相信这个法域的法律;你相信法律,是因为背后有强制执行力。这条链有四五节,而且每一节都是一个必须“选择相信”的动作。

对人类来说,这条链是 预付费 的。你出生的时候它已经修好了,你从来没有为它付过边际成本,所以你感觉不到它的长度。“相信汇丰”对我们是零成本的默认选项——它在中环有一栋楼,有牌照,有一百六十年历史,出了事我还能去法院。

对一个 AI agent 来说,这条链上的每一节都是一个它执行不了的指令。

它不能“相信”。相信是一种社会关系,它需要历史、需要声誉、需要利害关系、需要一个可以被背叛的预期。agent没有这些东西。给它一个银行API返回的JSON,写着交易成功——它拿到的是一份 权威声明 ,而不是一个证明。它没有任何办法独立核实这份声明,它只能选择接受,而“选择接受”对它来说等价于把一个未定义的行为写进关键路径。

换成链上,同样一笔结算,它拿到的是签名、交易哈希和状态根。它可以自己验签,自己重放,自己核对余额变化,自己确认过了多少个区块。整个过程几毫秒,不需要任何一方许可,不依赖任何一个具体机构。

信任距离等于零。

再往前推一步就是本文的地基:两个都由算法构成的主体之间, 信任距离的下界是零 ——因为它们可以共享同一个可执行的验证函数。给定同样的输入,同样的算法必然输出同样的结果。这是目前唯一一种不需要共同语言、共同文化、共同法域就能成立的一致性。两个agent之间没有母语,没有商业惯例,没有共同的法院, 它们必然共享的东西只剩下数学 。

crypto和AI都是算法构成的,所以它们之间天然互信,天然可验证,路径天然最短。

最短路径 意味着 最高效率 ,而效率在这里 可以被量化 。

验证成本趋近于零,交易的固定成本就趋近于零;交易的固定成本趋近于零,最小可行交易金额就趋近于零。人类金融体系里每一笔交易的最小金额,都是被 验证成本 顶住的——KYC是人力,对账是人力,争议解决是人力。所以信用卡有最低手续费,跨境汇款有起步价,开一个企业账户要走两周流程。低于某个金额的交易在人类金融里不是贵,是不存在。

当验证由算法完成,这个下限消失,一整片此前不存在的交易空间被打开。

举个具体的例子。一个做市场研究的agent接到任务:整理过去三个月全球锂电池产能变化。它要调一家数据商的接口,每次查询三美分,这一趟大概四百次,总共十二美元。

● 传统路径 :数据商要给agent的所有者开企业账户,做KYC,签服务协议,绑信用卡,月结开票,财务对账。一笔十二美元的采购,走完这套流程的边际成本远超十二美元本身。所以现实中的做法是提前买套餐——但套餐意味着你必须提前预测用量,而agent的用量在本质上不可预测。

● 算法金融路径 :agent每次请求收到一个“需要付款”的应答,签一笔三美分的稳定币转账,附上凭证,拿到数据。四百次调用、四百笔微支付,没有账户、没有合同、没有对账,全程几秒钟,手续费加起来不到一美分。整个交易关系的存续时间是三十秒,结束之后双方互相不认识,也不需要认识。

这就是“ 无需信任的结算 ”第一次真正被需要的场景:交易对手关系短到根本来不及建立信任。

通俗解读

你信银行是因为 你信这家机构 ,AI信链是因为 它信自己算出来的结果 。前者是一段社会关系,后者是一道数学题。人可以两者都用,AI只能用后者——它不是不愿意信,是它没有“信”这个功能,因为它不在任何一张人情、法律和信誉编织的网里。而 路径越短,单笔成本越低 ,能做的生意就 越小额、越高频 。

03、算法金融的三层栈:稀缺、所有权、承诺,为何这三层可以全部交给算法

把金融拆开,不管什么形态,底下只有三层。

第一层, 不可伪造的稀缺 。得先有一个东西,它不能被随便造出来。

第二层, 可验证的所有权与转移 。得能说清这个东西现在归谁,以及一次转移在什么时刻算完成。

第三层, 可执行的承诺 。得能约定“ 如果发生A,就自动发生B ”,并且这个约定必须被强制执行。

人类金融的解法,是每一层派一个 机构垄断 。

第一层是 铸币权 ,最终由 国家的强制力 支撑。第二层是 账本、托管行、清算所和登记结算机构 。第三层是 合同法、法院和强制执行程序 。这三层加起来运转得非常好,它把人类可交易的半径从村口扩展到了全球。代价是三层全部依赖机构,而机构依赖信任,信任的可信度依赖更上层的机构。

算法金融的解法,是每一层派一个 算法完成 。

第一层, 用工作量证明制造稀缺 ——伪造成本等于重做全部计算,这个成本可以被任何人用一次哈希验证。

第二层, 用非对称加密和状态机确定所有权 ——所有权是一个只有私钥持有者能签出的签名,转移是一次任何节点都能独立复现的状态转换。

第三层, 用合约代码表达承诺 ——约定不是写在纸上等人执行,是写成所有人都能读、都能自己跑一遍的代码,由 结算层本身强制执行 。

所以“ 算法金融 ”这个词的准确定义是:确认稀缺、确认所有权、执行承诺这三个动作,全部由任何人都能公开重算一遍的算法完成,而不是由某个机构宣布完成。

传统金融的底层动作是“ 声明 ”,算法金融的底层动作是“ 证明 ”。 前者把不确定性放在 机构 身上,后者把不确定性放在 数学 上。

这个定义能立刻解决一个常见的混淆。

经常有人说:央行数字货币和代币化存款也能上链、也能编程、也能秒级结算,为什么一定要用crypto?

因为它们只替换了第二层的介质,第一层和第三层没动。

央行数字货币的稀缺性仍然来自铸币权 ,它的余额仍然是央行的一句声明;代币化存款的底层账本仍然是商业银行的账本,它的可信度仍然来自银行牌照和存款保险;两者的争议解决仍然回到合同法和法院。它们把账本从数据库搬到了区块链上,验证权一寸都没有交出去。

对一个只能验证、不能相信的主体来说,介质换了没有意义,验证权换了才有意义。

把账本上链而不交出验证权,就像把纸质合同扫描成PDF——载体变了,你要打官司还是得去法院。

04、比特币的PoW是算力原生的金融锚:把一度电压缩成一张可验证的收据

现在讲第一层,也就是 稀缺 。这一段是很多人在谈AI和crypto合流时漏掉的一半,而硅谷Alan Walker 认为它比稳定币那一半更底层。

先看机制。

比特币的难度每2016个区块自动调整一次,大约两周,目标是把出块时间锚回十分钟。2026年8月8日那次调整后,难度是 127.48万亿 。全网算力在2026年八月大致在 878 EH/s 到 1 ZH/s 之间波动,历史最高是2025年9月20日的1.44 ZH/s。剑桥另类金融中心的CBECI模型在2026年8月1日的读数是:网络功率需求16.09吉瓦,年化耗电141.02太瓦时。

区块奖励自2024年4月20日第84万个区块起是3.125枚,每天新增约450枚,下一次减半在 2028年前后 。

把这些数字翻译成一句话: 一枚比特币的边际成本 = 电价 × 硬件能效 × 当前难度 ÷ 区块奖励 。

这个成本函数里没有任何一个人的意志。发行速度不由任何委员会决定,由一段每两周自动重算一次的代码决定。矿工多了,难度自动升上去,成本自动变高;矿工跑了,难度自动降下来,成本自动变低。这是 人类第一次把货币发行的成本函数完全交给算法 。

接下来是本节的核心:什么东西才有资格当锚?

一个资产能当价值锚,条件只有一个——它的 伪造成本足够高 ,而且这个伪造成本可以被独立验证。

黄金 符合这个条件,因为它的伪造成本是 地质学 :你造不出金原子,你只能去挖,而 挖矿 的能量成本是 物理 决定的,成色可以被任何人用密度和化学方法独立检验。黄金当了几千年的锚,不是因为它好看,是因为它的稀缺性可以被本地验证,不需要相信任何人。

PoW 符合这个条件,因为它的伪造成本是 热力学 。要伪造一段比特币历史,你必须重新做完那段历史的全部工作量——不是拷贝,是重算。而这份工作量是以焦耳计的 物理开销 ,不可逆,不可压缩,不可赊账。

这是我认为PoW在工程史上真正的位置:数字世界里一切都可以零成本复制,PoW是 第一个把物理不可逆性导入数字世界的算法 。它用能量耗散,在一个天然可无限复制的空间里,造出了第一个不可复制物。

现在把它和AI放在一起。

AI经济的基本生产要素是什么? 电和算力 。一个token的成本函数是: 电价 × 每焦耳能做多少次运算 × 这个模型每token要做多少次运算 。

比特币的成本函数 是: 电价 × 每焦耳能做多少次哈希 × 当前难度要求做多少次哈希 。

同一个形状,同一个分母。两者在物理上都是同一件事——把电变成计算,再把计算变成一个有经济价值的输出。

所以结论是 成本会计层面 的,不是叙事层面的:在一个以 算力 为核心生产要素的经济体里,一种 发行成本直接等于算力工作量的资产 ,天然就是这个经济体的记账锚。它的价值刻度和这个经济体的生产成本刻度是同构的。

而这件事已经在物理层面被证实了,证据比任何论证都硬: 矿工正在变成AI数据中心 。

同一栋厂房,同一个变电站,同一批已经并网的兆瓦,同一套散热,把 跑SHA-256的ASIC 换成 跑矩阵乘法的GPU 就行。2025年11月,IREN与微软签下五年97亿美元的合同,在德州Childress园区部署76,000颗英伟达GB300;Cipher与亚马逊签下十五年租约;Core Scientific被CoreWeave以约90亿美元股票收购;TeraWulf累计签下约128亿美元的AI合同;2026年8月10日,Riot披露其德州Rockdale园区的二十年数据中心租约,承租方经CNBC确认是Anthropic。整个上市矿企板块累计公布的AI与高性能计算合同规模已超过700亿美元;CoinShares预计到2026年底, 上市矿企约70%的收入将来自AI而不是挖矿 。

这不是矿工转行,这是同一块物理基础设施被两种算法轮流使用。它从反面证明了本节的论点: PoW 和 AI推理 在 物理上是同一件事的两种用法 。它们的经济基础是同构的,所以其中一个天然可以给另一个当刻度。

通俗解读

原始来源PANews 中文文章

原文页面仍是署名、版权归属和后续更新的最终来源。

查看原文 ↗

免责声明:本文仅用于信息交流,不构成投资建议。数字资产具有高风险,请自行判断。

← 返回最新