Jeden zůstatek, dva příkazy
Představte si, že Alice ovládá deset jednotek digitální hodnoty. Téměř současně podepíše platbu deseti jednotek Bobovi a platbu stejných deseti jednotek Evě. Nejde o dvě platby kryté dvaceti jednotkami, ale o dva konfliktní návrhy používající stejný zdroj.
Tatáž fyzická bankovka nemůže být zároveň ve dvou pokladnách bez padělání nebo krádeže. Digitální zprávy se však šíří různými cestami a počítače je mohou dostat v rozdílném pořadí. Bez společného rozhodnutí by Bob i Eva mohli věřit, že jejich platba dorazila první.
Proč platný podpis nestačí
Alice může oba příkazy podepsat platným klíčem. Podpis potvrdí její autorizaci, ale celé síti neřekne, která zpráva má být první. Čas z hodin odesílatele není spolehlivý: hodiny mohou být nastaveny chybně a zprávy cestují různě dlouho.
Tradiční digitální platby svěřují spor bance nebo vydavateli tokenu. Správce vede zůstatky či seznam použitých jednotek a druhou platbu odmítne. Také starší návrhy digitální hotovosti často zachovávaly banku, která při přijetí mince kontrolovala sériové číslo nebo odhalila opakované utracení.
Jak Bitcoin vybírá společnou historii
Bitcoinové transakce se rozesílají do sítě. Uzly odmítnou transakci, která podle jejich platného stavu používá již utracený výstup. Těžaři skládají platné transakce do kandidátních bloků a hledají důkaz práce. Každý blok odkazuje na předchozí, takže vzniká seřazená historie.
Pokud se dočasně objeví dvě platné větve, uzly následují platný řetězec s největším nahromaděným důkazem práce. Jedna konfliktní platba může skončit v přijaté větvi a druhá se stane neplatnou. Další bloky zvyšují cenu přepsání historie, proto se u vyšších částek čeká na více potvrzení.
- uzel kontroluje podpisy i to, zda vstupy ještě nebyly utraceny
- důkaz práce dává navrhované historii měřitelnou váhu
- potvrzení snižují riziko zvrácení, ale nevytvářejí okamžitou matematickou konečnost
Řešení není kouzlo ani absolutní jistota
Platba, která ještě není v bloku, může být konfliktní a příjemce musí zohlednit riziko. I po zařazení je jistota pravděpodobnostní: čím více práce přibude nad blokem, tím dražší je vytvořit silnější alternativní historii. Vhodný počet potvrzení závisí na částce, situaci a toleranci rizika.
Model také předpokládá, že útočník dlouhodobě neovládne rozhodující podíl výpočetního výkonu a že uživatel ověřuje pravidla důvěryhodným softwarem. Bitcoin tedy neznemožňuje podvod za všech okolností; vytváří otevřený systém, v němž je přepis historie měřitelně nákladný a veřejně kontrolovatelný.