PoWODPOWIEDŹ OPARTA NA ŹRÓDŁACH

Jak działa Proof of Work w Bitcoinie?

Haszowanie, trudność wydobycia i dokładna granica tego, o czym Proof of Work rozstrzyga w Bitcoinie.

Proof of Work to kosztowna loteria porządkująca prawidłowe bloki. Górnicy wielokrotnie haszują nagłówki kandydatów na bloki, aż hash będzie mniejszy lub równy bieżącemu celowi. Węzły tanio sprawdzają wynik, ale nadal odrzucają każdy blok naruszający reguły konsensusu.

01

Wydobycie szuka, nie rozwiązuje użytecznego równania

Podwójne SHA-256 przekształca nagłówek bloku w nieprzewidywalny hash. Górnicy zmieniają Nonce i inne dane wejściowe, po czym ponawiają próby na wielką skalę. Im niższy cel, tym rzadszy i droższy jest pasujący wynik.

02

Trudność w przybliżeniu utrzymuje tempo

Co 2 016 bloków węzły dostosowują cel do czasu poprzedniego okresu. Wyższy Hashrate nie przyspiesza więc trwale emisji; przede wszystkim zwiększa ilość pracy potrzebnej do znalezienia kolejnych bloków.

03

Praca porządkuje prawidłową historię, węzły pilnują poprawności

Łańcuch z największą skumulowaną pracą daje węzłom obiektywny sposób wyboru między konkurującymi prawidłowymi historiami. Nie pozwala jednak górnikom tworzyć dodatkowych monet, wydawać bez podpisu ani omijać innych reguł konsensusu.

80 bajtówdane w nagłówku bloku
SHA-256²haszowanie nagłówka
2 016bloków między korektami
≈ 10 mindocelowy średni odstęp
01

Hash to los bez znanej drogi na skróty

80-bajtowy nagłówek wiąże poprzedni blok, korzeń Merkle’a transakcji, czas, cel i Nonce. Podwójne SHA-256 zamienia każdego kandydata w nieprzewidywalną liczbę 256-bitową. Górnik zmienia Nonce, extra Nonce w coinbase lub kolejność transakcji i próbuje ponownie; praktyczną strategią jest ogromna liczba prób.

02

Cel i trudność opisują tę samą przeszkodę

Blok przechodzi sprawdzenie, gdy wartość liczbowa hasha nagłówka jest mniejsza lub równa bieżącemu celowi. Niższy cel oznacza mniej wygrywających hashy i więcej oczekiwanej pracy. Trudność wyraża tę przeszkodę względem najłatwiejszego celu dozwolonego w Bitcoinie, a Hashrate szacuje liczbę prób na sekundę.

03

Korekta trudności oddziela emisję od liczby maszyn

Co 2 016 bloków węzły przeliczają cel z oznaczeń czasu poprzedniego okresu, przy czym zmiana ma określone granice. Dodanie górników przejściowo przyspiesza bloki, lecz następna korekta zwiększa trudność. Dziesięć minut to cel długoterminowy, nie rozkład dla każdego bloku.

04

Skumulowana praca rozstrzyga konkurencję prawidłowych historii

Węzły mogą przez chwilę widzieć dwa prawidłowe końce łańcucha. Podążają za prawidłowym łańcuchem z największą skumulowaną pracą, a nie po prostu z większą liczbą bloków. Przepisanie starszej historii wymaga powtórzenia jej pracy i wyprzedzenia nadal rosnącej sieci, więc cofnięcie głębszych potwierdzeń staje się coraz droższe.

05

Atak większościowy jest potężny, ale nie wszechmocny

Trwale dominujący Hashrate może reorganizować niedawne bloki, cenzurować transakcje lub podwójnie wydać własną niedawną płatność napastnika. Nie może sfałszować podpisu innego użytkownika, wydać dowolnych UTXO, zwiększyć dozwolonej dotacji emisyjnej bloku ani zmusić węzłów walidujących do przyjęcia nieprawidłowego bloku.

06

Energia jest ceną bezpieczeństwa i rzeczywistym kompromisem

Proof of Work zamienia prąd, sprzęt i czas działania w sygnał kosztowny poza samym systemem. Podnosi to koszt przepisania historii, ale zużycie energii i lokalne skutki są realnymi kosztami. Sensowna ocena rozróżnia całkowite zużycie, źródła energii, wpływ na sieć energetyczną i uzyskane bezpieczeństwo; dzielenie całego zużycia przez liczbę dziennych transakcji zniekształca obraz systemu, który stale zabezpiecza całą historię księgową.

Proof of Work nie dowodzi, że każda transakcja jest uczciwa lub legalna. Potwierdza obliczenia wykonane dla proponowanej historii; dopiero pełna walidacja ustala, czy historia przestrzega protokołu.

01Czy wydobycie rozwiązuje użyteczne problemy naukowe?

Jego bezpośrednim produktem jest łatwy do sprawdzenia dowód związany z konkretnym nagłówkiem bloku. Swobodne ponowne wykorzystanie pracy do innego zadania mogłoby osłabić to powiązanie lub wprowadzić drogi na skróty.

02Czy wyższy Hashrate tworzy więcej bitcoinów?

Bloki mogą przychodzić szybciej tylko przejściowo, między korektami trudności. Przeliczenie trudności przywraca długoterminowe tempo emisji do harmonogramu.

03Czy najdłuższy łańcuch jest zawsze poprawny?

Węzły najpierw wymagają poprawności każdego bloku, a następnie porównują skumulowaną pracę. Odrzucają nieprawidłowy łańcuch niezależnie od deklarowanej długości.

04Czy 51% Hashrate może ukraść wszystkie monety?

Nie. Może atakować kolejność i niedawne rozliczenia, ale nie potrafi utworzyć prawidłowego podpisu dla kluczy, których nie kontroluje.

PoWProof of WorkProtokół ↗HASHGórnictwo BitcoinSieć ↗2016Korekta trudnościProtokół ↗HDRNagłówek blokuProtokół ↗H/sHashrateSieć ↗NODEFull NodeSieć ↗