Těžař nehledá tajný vzorec
Hlavička bloku obsahuje mimo jiné hash předchozího bloku, Merkle root transakcí, časový údaj, cíl zapsaný v poli bits a nonce. Těžař mění nonce a další upravitelné údaje a hlavičku opakovaně hashuje. Platný výsledek musí být číselně menší nebo roven cíli, který vyžadují pravidla sítě.
Kryptografický hash se po každé malé změně vstupu chová nepředvídatelně. Není známa zkratka, která by předem odhalila úspěšný nonce; těžař zkouší velké množství možností. Po nalezení však uzel vypočítá hash předložené hlavičky a podmínku zkontroluje přímo. Tato asymetrie mezi drahým hledáním a levným ověřením je podstatou mechanismu.
Práce připoutává nový blok k historii
Hash předchozí hlavičky je součástí nové hlavičky. Změna starší transakce by změnila Merkle root, hash bloku i odkazy ve všech následujících blocích. Útočník by musel znovu vytvořit proof of work pro změněný blok a dohnat práci, kterou mezitím přidává zbytek sítě.
Proof of work proto nedělá minulost matematicky neměnnou. Její úpravu činí měřitelně nákladnou a pravděpodobnost úspěšného dohnání klesá s přibývající prací po potvrzené transakci, pokud si poctivá část sítě zachovává převahu. Počet potvrzení je praktický ukazatel nahromaděné ochrany, nikoli absolutní záruka.
- změna transakce změní závazek v hlavičce bloku
- změna starého bloku vyžaduje přepočítat také navazující větev
- uzly porovnávají nahromaděnou práci pouze mezi řetězci, které jsou podle jejich pravidel platné
Proof of work brání levnému předstírání většiny
V otevřené síti si jeden člověk může vytvořit tisíce identit nebo uzlů. Počítání IP adres či uživatelských jmen by proto nebylo odolným hlasováním. Proof of work váže tvorbu historie na skutečné výpočetní zdroje, které nelze rozmnožit pouhým zkopírováním identity.
Práce neříká, kdo má morálně pravdu, a sama neurčuje pravidla platné transakce. Těžař může najít hash i pro blok s nepovolenou inflací, ale plné uzly jej odmítnou. Proof of work řeší pořadí a náklad konkurenčních historií; validace uzlů řeší, zda blok vůbec splňuje přijatá pravidla.
Energie je vlastností mechanismu i předmětem sporu
Výpočetní pokusy spotřebovávají elektřinu a vyžadují zařízení. Není přesné tvrdit, že proof of work je bez nákladů nebo že spotřeba automaticky dokazuje společenskou hodnotu Bitcoinu. Mechanismus záměrně zdražuje tvorbu konkurenční historie a bezpečnost vzniká právě proto, že potřebné zdroje mají cenu.
Zda je tato cena přiměřená, nelze rozhodnout samotným popisem protokolu. Poctivé hodnocení musí porovnat spotřebu, zdroje energie, emise, bezpečnostní užitek a dostupné alternativy. Užší technický fakt zní: uzel ověří požadovanou práci z hlavičky, aniž by stejné hledání opakoval.