Proof-of-Work (PoW)
Proof-of-Work — способ договориться, кто запишет следующий блок: право получает тот, кто первым подберёт решение вычислительной задачи. Подбор стоит электричества, и именно эта цена защищает сеть от переписывания истории.
Как это работает
Майнер подбирает число, при котором хеш блока окажется меньше заданного порога. Угадать невозможно, только перебирать — миллиарды попыток в секунду. Зато проверка занимает одну операцию: остальные узлы мгновенно убеждаются, что решение верно.
Асимметрия между дорогим поиском и дешёвой проверкой — суть механизма. Сеть не доверяет никому и ничего не голосует: она просто принимает ту цепочку, в которую вложено больше работы.
Сложность пересчитывается каждые 2016 блоков, около двух недель, и держит интервал между блоками у десяти минут независимо от того, сколько мощности пришло в сеть.
Почему это дорого атаковать
Чтобы переписать историю, нужно контролировать больше половины мощности сети и удерживать её.
| Нужно оборудования | > 50% сети |
| Расход энергии | как у средней страны |
| Что даёт атака | двойная трата |
Атакующий не может создать монеты из воздуха и не может тронуть чужие адреса — только отменить собственные недавние переводы. Затраты при этом сопоставимы с бюджетом крупной компании, а сеть после атаки обесценится вместе с добычей.
Сильные и слабые стороны
- Проверено временемБиткоин работает на этом механизме с 2009 года без единой успешной атаки на консенсус.
- Не требует доверия к участникамВход открыт любому с оборудованием, и никто не решает, кого допустить.
- Дорого по энергииЭто плата за безопасность, а не побочный эффект: дешёвая защита означала бы дешёвую атаку.
- Пропускная способность ограниченаДесять минут на блок — сознательный компромисс. Скорость ищут в решениях второго уровня, а не в самой сети.