Blok to partia transakcji z własnym odciskiem
Blok zawiera transakcję coinbase i może zawierać inne prawidłowe transakcje wybrane przez górnika. Ich identyfikatory są podsumowane w korzeniu Merkle'a zapisanym w nagłówku. Nagłówek zawiera także hash poprzedniego bloku, cel trudności, dane czasowe oraz wartości używane w dowodzie pracy.
Zmiana starej transakcji zmieniłaby jej identyfikator, korzeń Merkle'a i nagłówek bloku. Odwołanie z kolejnego bloku przestałoby pasować, więc napastnik musiałby ponownie wykonać dowód pracy dla zmienionego bloku i jego następców, a zarazem doganiać rosnący prawidłowy łańcuch. Powiązanie bloków stopniowo podnosi zatem koszt ingerencji w przeszłość.
Potwierdzenie jest pozycją w prawidłowym łańcuchu
Transakcja ma jedno potwierdzenie, gdy pełny węzeł odnajduje ją w bloku należącym do jego najlepszego prawidłowego łańcucha. Gdy nad tym blokiem pojawi się kolejny, zwykle mówi się o dwóch potwierdzeniach. Liczba opisuje więc głębokość transakcji, a nie liczbę serwerów lub osób, które nacisnęły przycisk Zatwierdź.
Portfel może pokazać płatność jeszcze przed potwierdzeniem, lecz taka transakcja może zniknąć z powodu konfliktu albo długo pozostać poza blokiem. Jedno potwierdzenie istotnie zmienia jej pozycję, ale ryzyko nie jest takie samo w każdej sytuacji. Kawa, samochód i rozrachunek między giełdami nie wymagają identycznego progu bezpieczeństwa.
- 0 potwierdzeń: transakcja nie znajduje się jeszcze w przyjętym bloku
- 1 potwierdzenie: blok z transakcją jest na końcu lub wewnątrz prawidłowego łańcucha
- kolejne potwierdzenia: nad danym blokiem zgromadziły się następne bloki z dowodem pracy
Dwa prawidłowe bloki mogą powstać niemal jednocześnie
Jeśli dwóch górników znajdzie różne prawidłowe bloki w podobnym czasie, część węzłów może najpierw zobaczyć jeden, a część drugi. Obie gałęzie mogą mieć tę samą wysokość. Gdy kolejny prawidłowy blok przedłuży jedną gałąź i da jej więcej skumulowanej pracy, węzły z drugiej przechodzą na silniejszy prawidłowy łańcuch.
Taka zmiana nazywa się reorganizacją. Blok usunięty z aktywnej gałęzi staje się nieaktualny. Jego zwykłe transakcje nie muszą zginąć: jeśli nie są sprzeczne i pozostają prawidłowe, mogą wrócić do mempoolu i trafić do późniejszego bloku. Transakcję konfliktową może jednak zastąpić ta, którą przyjęła wynikowa historia.
Bitcoin zapewnia rosnącą pewność, a nie gwarancję czasu
Dowód pracy sprawia, że przepisanie potwierdzonej transakcji staje się coraz droższe, lecz nie ogłasza matematycznie świeżego bloku niezmiennym na zawsze. Ryzyko cofnięcia zależy od głębokości, udziału mocy atakującego, łączności węzła i charakteru płatności. Sześć to popularny praktyczny próg, a nie uniwersalne prawo protokołu.
Użytkownik powinien dobrać liczbę potwierdzeń do ryzyka. Przy małej płatności osobistej może zaakceptować mniej, a przy dużej nieodwracalnej wartości więcej i dodatkowe kontrole. Potwierdzenia chronią kolejność w łańcuchu, ale nie dowodzą, że towar jest autentyczny, kontrahent uczciwy ani że nadawca zdobył monety legalnie.