Resumo
- A função de preço proposta em 1992 precisava ser moderadamente trabalhosa de produzir, simples de verificar e resistente à diluição do custo entre muitos destinatários.
- A arquitetura incluía governo e exceções: uma autoridade poderia conceder atalhos e cada destinatário, liberar correspondentes frequentes. O estudo posterior de funções limitadas por memória expôs a desigualdade entre máquinas.
O correio indesejado não depende de a primeira mensagem ser gratuita. A vantagem está na cópia seguinte, cujo custo marginal é quase nulo. O texto, o programa e a rotina operacional são reaproveitados; atenção, armazenamento e filtragem voltam a ser cobrados de cada destinatário.
Em Pricing via Processing or Combatting Junk Mail, apresentado em versão preliminar na CRYPTO ’92, Cynthia Dwork e Moni Naor mudaram a unidade de cobrança. O remetente calcularia uma função moderadamente difícil associada à solicitação. A resposta seguiria com a mensagem e o sistema receptor faria uma checagem muito mais barata antes da entrega.
O ponto decisivo não era gastar ciclos por si só. A função não poderia ser amortizada: resolver uma entrada não deveria baratear substancialmente uma longa sequência de outras. Uma prova paga uma vez e reutilizada para um milhão de endereços é apenas custo fixo; não altera a vantagem econômica do disparo em massa.
Um preço preso ao pedido
A proposta podia combinar mensagem, horário e destino na entrada do cálculo. Outro destinatário gerava outro problema; outro conteúdo também. O tempo permitia invalidar respostas antigas. A operação repetida pelo abusador passava, portanto, a exigir trabalho repetido.
Produção cara e verificação barata formavam outra assimetria indispensável. Se conferir uma resposta custasse tanto quanto criá-la, lixo barato poderia obrigar o servidor a executar cálculos caros, transformando a defesa em amplificador de negação de serviço. O solicitante comprova despesa; o gestor do recurso decide rapidamente.
As funções candidatas vinham da teoria dos números e de construções criptográficas enfraquecidas de propósito: raízes quadradas módulo primo, uma adaptação de Fiat–Shamir e o reaproveitamento de um esquema Ong–Schnorr–Shamir quebrado. Não se buscava proteger um segredo por inviabilidade. Buscava-se um degrau regulável entre fácil e intratável.
Os autores destacaram a ausência de uma teoria robusta para funções “moderadamente difíceis”. A criptografia costuma perguntar se uma barreira pode ser atravessada. Um preço exige saber quantas vezes ela pode ser atravessada, quanto o pré-processamento economiza e quando máquinas mais rápidas apagarão a diferença. É uma política econômica implementada em cálculo.
O atalho mostrava quem governava
Nem todo envio volumoso é abuso. Uma chamada de trabalhos ou uma lista profissional pode ter milhares de leitores interessados. Cobrar o preço cheio de cada cópia poderia eliminar comunicação coletiva legítima junto com o spam.
O artigo previa um atalho. Uma autoridade de preços poderia fornecer a agentes confiáveis informação capaz de tornar o cálculo barato. Envios aprovados ganhariam escala sob as condições do gestor. O destinatário também manteria uma lista local de correspondentes frequentes dispensados da prova e outra de remetentes recusados.
Essas exceções revelam que a barreira matemática não é neutra. Alguém escolhe a função, a dificuldade e os portadores do atalho. Cada pessoa escolhe sua fronteira de familiaridade. Computação comprova esforço, mas não determina que instituição merece uma via rápida.
Uma função de preço quebrada tampouco equivale à exposição de uma chave de sigilo. Se poucos exploram o desconto, o dano é limitado; se o uso vira campanha, a anomalia aparece e função ou chave podem mudar. Ainda assim, a correção depende de uma autoridade capaz de observar, reajustar e coordenar a transição.
O hardware alterava a conta
Em 2003, Dwork, Andrew Goldberg e Naor retomaram a questão em On Memory-Bound Functions for Fighting Spam. Trabalho limitado por CPU cobra tempos diferentes de um servidor novo e de um computador antigo. O remetente industrial pode comprar um desconto inacessível ao usuário comum.
O estudo migrou para acessos dispersos à memória, cujas latências variavam menos que a velocidade dos processadores nas máquinas testadas. Formalizou a meta de muitos acessos não relacionados no lado emissor e poucos, ou nenhum, na verificação. A prova incorporava mensagem, remetente, destinatário e data; resultados repetidos ou vencidos eram rejeitados.
O experimento tinha alcance definido: uma implementação ficou cerca de quatro vezes mais lenta num aparelho de 233 MHz que numa estação de 3,06 GHz. Isso não representa igualdade universal. Os autores chegaram a questionar se o preço deveria ser totalmente igualitário: obrigar o abusador a adquirir equipamento caro pode ser desejável, enquanto aparelhos lentos poderiam terceirizar trabalho. A distribuição do custo faz parte do mecanismo.
Influência não é equivalência
O registro de Harvard, a biografia intelectual de Dwork e a página da Microsoft Research situam a pesquisa numa carreira que também abrange sistemas distribuídos, criptografia, privacidade diferencial e equidade algorítmica. Harvard registra sua influência sobre as criptomoedas.
Essa linhagem não transforma o texto de 1992 numa descrição do Bitcoin. Não há ali consenso de cadeia, emissão ou escolha de ramo. O objeto duradouro é mais geral: exigir, antes do acesso, evidência de um custo deliberado, ligado a uma solicitação e impossível de reutilizar.
Cinco perguntas continuam separadas: qual recurso é escasso? A que pedido o trabalho está ligado? Ele pode ser pré-calculado, revendido ou repetido? Quanto custa verificar? Quem muda o preço e concede exceções? O rótulo “prova de trabalho” não responde por conta própria.
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
