PoWВІДПОВІДЬ ІЗ ДЖЕРЕЛАМИ

Як працює Proof of Work у Bitcoin?

Хешування, складність майнінгу та точні межі того, що вирішує Proof of Work у Bitcoin.

Proof of Work — це витратна лотерея для впорядкування дійсних блоків. Майнери багаторазово хешують заголовки блоків-кандидатів, доки хеш не стане меншим або рівним поточній цілі. Вузли дешево перевіряють результат, але все одно відхиляють кожен блок, що порушує правила консенсусу.

01

Майнінг шукає, а не розв’язує корисне рівняння

Подвійне SHA-256 перетворює заголовок блоку на непередбачуваний хеш. Майнери змінюють Nonce та інші вхідні дані й масово повторюють спроби. Що нижча ціль, то рідкіснішим і дорожчим є придатний результат.

02

Складність приблизно підтримує темп

Кожні 2 016 блоків вузли коригують ціль за тривалістю попереднього періоду. Тому вищий Hashrate не прискорює емісію назавжди, а переважно збільшує обсяг роботи для пошуку наступних блоків.

03

Робота впорядковує дійсну історію, вузли перевіряють дійсність

Ланцюг із найбільшою накопиченою роботою дає вузлам об’єктивний спосіб вибрати між конкуруючими дійсними історіями. Проте він не дозволяє майнерам створювати зайві монети, витрачати без підпису чи обходити інші правила консенсусу.

80 байтівдані в заголовку блоку
SHA-256²хешування заголовка
2 016блоків між коригуваннями
≈ 10 хвцільовий середній інтервал
01

Хеш — лотерейний квиток без відомого короткого шляху

80-байтовий заголовок зв’язує попередній блок, корінь Меркла транзакцій, час, ціль і Nonce. Подвійне SHA-256 перетворює кожного кандидата на непередбачуване 256-бітове число. Майнер змінює Nonce, extra Nonce у coinbase або порядок транзакцій і пробує знову; практична стратегія — величезна кількість спроб.

02

Ціль і складність описують ту саму перешкоду

Блок проходить перевірку, коли числове значення хешу його заголовка менше або дорівнює поточній цілі. Нижча ціль означає менше виграшних хешів і більше очікуваної роботи. Складність виражає цю перешкоду відносно найлегшої дозволеної в Bitcoin цілі, а Hashrate оцінює кількість спроб за секунду.

03

Коригування складності відокремлює емісію від кількості машин

Кожні 2 016 блоків вузли перераховують ціль за часовими мітками попереднього періоду, причому зміна має встановлені межі. Додавання майнерів тимчасово прискорює блоки, але наступне коригування підвищує складність. Десять хвилин — довгострокова ціль, а не розклад для кожного блоку.

04

Накопичена робота розв’язує конкуренцію дійсних історій

Вузли можуть ненадовго бачити дві дійсні вершини ланцюга. Вони слідують за дійсним ланцюгом із найбільшою накопиченою роботою, а не просто з більшою кількістю блоків. Переписування давнішої історії вимагає повторити її роботу й випередити мережу, яка продовжує зростати, тому глибші підтвердження поступово стають дорожчими для скасування.

05

Атака більшості потужна, але не всемогутня

Тривало домінуючий Hashrate може реорганізувати недавні блоки, цензурувати транзакції або двічі витратити власний недавній платіж нападника. Він не може підробити підпис іншого користувача, витратити довільні UTXO, підвищити дозволену емісійну субсидію блоку чи змусити вузли валідації прийняти недійсний блок.

06

Енергія — ціна безпеки й реальний компроміс

Proof of Work перетворює електроенергію, обладнання та час роботи на сигнал із зовнішньою вартістю. Це здорожчує переписування історії, але енергоспоживання та локальні наслідки є реальними витратами. Змістовна оцінка розрізняє загальне споживання, джерела енергії, вплив на електромережу й отриману безпеку; ділення всього споживання на кількість щоденних транзакцій викривляє картину системи, що безперервно захищає всю облікову історію.

Proof of Work не доводить, що кожна транзакція чесна або законна. Він засвідчує обчислювальну роботу над історією-кандидатом; лише повна валідація визначає, чи відповідає ця історія протоколу.

01Чи розв’язує майнінг корисні наукові задачі?

Його безпосередній продукт — легко перевірюваний доказ, пов’язаний із конкретним заголовком блоку. Вільне повторне використання роботи для іншої задачі могло б послабити цей зв’язок або створити короткі шляхи.

02Чи створює вищий Hashrate більше біткоїнів?

Лише тимчасово між коригуваннями складності блоки можуть надходити швидше. Перерахунок складності повертає довгостроковий темп емісії до графіка.

03Чи завжди найдовший ланцюг правильний?

Вузли спочатку вимагають дійсності кожного блоку, а потім порівнюють накопичену роботу. Недійсний ланцюг вони відхиляють незалежно від заявленої довжини.

04Чи можуть 51 % Hashrate вкрасти всі монети?

Ні. Вони можуть атакувати порядок і недавні розрахунки, але не здатні створити дійсний підпис для ключів, яких не контролюють.

PoWProof of WorkПротокол ↗HASHМайнінгМережа ↗2016Коригування складностіПротокол ↗HDRЗаголовок блокаПротокол ↗H/sHashrateМережа ↗NODEFull NodeМережа ↗