Blok je dávka transakcí s vlastním otiskem
Blok obsahuje coinbase transakci a může obsahovat další platné transakce vybrané těžařem. Jejich identifikátory shrnuje Merkleův kořen uložený v hlavičce. Hlavička obsahuje také hash předchozího bloku, cíl obtížnosti, časové údaje a hodnoty používané při důkazu práce.
Změna staré transakce by změnila její identifikátor, Merkleův kořen i hlavičku bloku. Odkaz z následujícího bloku by přestal odpovídat a útočník by musel znovu vytvořit důkaz práce pro změněný blok i jeho následovníky a zároveň dohánět rostoucí platný řetězec. Propojení bloků proto zásahy do minulosti postupně prodražuje.
Potvrzení je poloha v platném řetězci
Transakce má jedno potvrzení, když ji plný uzel najde v bloku, který patří do jeho nejlepšího platného řetězce. Jakmile nad tímto blokem přibude další, běžně se mluví o dvou potvrzeních. Číslo tedy popisuje hloubku transakce, nikoli počet serverů nebo lidí, kteří stiskli tlačítko Schválit.
Peněženka může platbu ukázat už před potvrzením, ale taková transakce může kvůli konfliktu zmizet nebo zůstat dlouho nezařazená. Jedno potvrzení její postavení výrazně mění, riziko však není v každé situaci stejné. Káva, automobil a vypořádání mezi burzami nepotřebují stejnou bezpečnostní hranici.
- 0 potvrzení: transakce ještě není v přijatém bloku
- 1 potvrzení: blok s transakcí je na špičce nebo uvnitř platného řetězce
- další potvrzení: nad daným blokem přibyly další bloky s důkazem práce
Dva platné bloky mohou vzniknout téměř současně
Najdou-li dva těžaři odlišné platné bloky v podobném čase, část uzlů může nejprve vidět jeden a část druhý. Obě větve mohou mít stejnou výšku. Když další platný blok rozšíří jednu větev a ta získá více nahromaděné práce, uzly na druhé větvi přejdou na silnější platný řetězec.
Taková změna se nazývá reorganizace. Blok, který vypadl z aktivní větve, se stane zastaralým. Jeho běžné transakce nemusejí být ztraceny: pokud nekolidují a zůstávají platné, mohou se vrátit do mempoolu a dostat se do pozdějšího bloku. Konfliktní transakci však může nahradit ta, kterou přijala výsledná historie.
Bitcoin poskytuje rostoucí jistotu, nikoli časovou záruku
Důkaz práce činí přepsání potvrzené transakce stále nákladnějším, ale matematicky neprohlašuje čerstvý blok za navždy neměnný. Riziko zvratu závisí na hloubce, podílu útočícího výkonu, připojení uzlu i povaze platby. Číslo šest je rozšířená praktická hranice, ne univerzální zákon protokolu.
Uživatel by měl volit počet potvrzení podle rizika. U malé osobní platby může přijmout méně, u vysoké nevratné hodnoty více a zároveň provést další kontroly. Potvrzení chrání pořadí v blockchainu, ale neprokazují, že zboží je pravé, protistrana čestná nebo odesílatel získal mince legálně.