PoW出典に基づく回答
BitcoinのProof of Workはどう動くのか?
ハッシュ計算、採掘難易度、そしてBitcoinでProof of Workが決められることの正確な限界。
Proof of Workは、有効なブロックの順序を決める、費用のかかる抽選です。マイナーは候補ブロックのヘッダーを繰り返しハッシュし、その値が現在のターゲット以下になるまで試します。ノードは結果を低コストで検証できますが、コンセンサスルールに違反するブロックは引き続きすべて拒否します。
採掘は探索であり、有用な方程式を解く作業ではない
二重のSHA-256はブロックヘッダーを予測できないハッシュに変換します。マイナーはNonceやほかの入力を変え、大量に試行を繰り返します。ターゲットが低いほど、適合する結果はまれになり、発見の費用も高くなります。
難易度がおおよそのペースを保つ
ノードは2,016ブロックごとに、前の期間に要した時間からターゲットを調整します。そのためHashrateの増加は発行を恒久的に速めるのではなく、主に次のブロックを見つけるための仕事量を増やします。
仕事が有効な履歴を順序付け、ノードが有効性を確認する
累積仕事量が最大のチェーンは、競合する有効な履歴からノードが客観的に選ぶ方法を提供します。しかし、マイナーに追加のコインを作ったり、署名なしで支出したり、ほかのコンセンサスルールを回避したりする権限は与えません。
ハッシュは既知の近道がない抽選券
80バイトのヘッダーは、前のブロック、取引のマークルルート、時刻、ターゲット、Nonceに結び付いています。二重のSHA-256は各候補を予測できない256ビットの数値に変換します。マイナーはNonce、coinbaseのextra Nonce、または取引の順序を変えて再試行します。実用的な戦略は膨大な回数を試すことです。
ターゲットと難易度は同じ障壁を表す
ヘッダーハッシュの数値が現在のターゲット以下なら、ブロックはこの検査に合格します。ターゲットが低いほど当たりのハッシュが減り、期待される仕事量が増えます。難易度はBitcoinで許される最も容易なターゲットに対する相対値でこの障壁を表し、Hashrateは毎秒の試行数を推定します。
難易度調整が発行と機械の数を切り離す
ノードは2,016ブロックごとに、前の期間のタイムスタンプからターゲットを再計算します。変更幅には決められた限界があります。マイナーが増えると一時的にブロックが速く出ますが、次の調整で難易度が上がります。10分は長期的な目標であり、個々のブロックの時刻表ではありません。
累積仕事量が競合する有効な履歴を選別する
ノードは短時間、二つの有効なチェーン先端を見る場合があります。従うのは累積仕事量が最大の有効なチェーンであり、単にブロック数の多いものではありません。古い履歴を書き換えるには、その仕事をやり直し、さらに成長を続けるネットワークを追い越す必要があるため、深い承認を覆す費用は次第に高くなります。
多数派攻撃は強力だが万能ではない
持続的に支配的なHashrateは、最近のブロックの再編、取引の検閲、攻撃者自身の最近の支払いの二重支払いを可能にします。しかし、他人の署名の偽造、任意のUTXOの支出、許容されるブロックの発行補助金の増額、検証ノードに無効なブロックを受け入れさせることはできません。
エネルギーは安全性の代価であり、現実のトレードオフ
Proof of Workは電力、ハードウェア、稼働時間を、システムの外でも費用のかかるシグナルに変えます。履歴の書き換えを高くつかせる一方で、エネルギー消費と地域への影響は実際の費用です。意味のある評価では総消費量、電源、電力網への影響、得られた安全性を区別します。総消費量を一日の取引数で割ると、台帳の履歴全体を継続的に保護するシステムの実態を歪めます。
Proof of Workは、すべての取引が誠実または合法であることを証明しません。候補となる履歴に計算が費やされた証拠であり、その履歴がプロトコルに従うかは完全な検証によって初めて判断されます。
01採掘は有用な科学的問題を解くのか?+
直接の成果は、特定のブロックヘッダーに結び付いた、容易に検証できる証拠です。その仕事を別の課題に自由に再利用できると、この結び付きが弱まったり、近道が生じたりする可能性があります。
02Hashrateが増えるとbitcoinも増えるのか?+
難易度調整の間に、一時的にブロックが速く到着することはあります。難易度の再計算によって、長期的な発行ペースは予定へ戻ります。
03最も長いチェーンは常に正しいのか?+
ノードはまず各ブロックの有効性を要求し、その後で累積仕事量を比較します。無効なチェーンは、主張する長さに関係なく拒否します。
04Hashrateの51%で全コインを盗めるのか?+
いいえ。順序や最近の決済を攻撃することはできますが、支配していない鍵による有効な署名は作れません。