Górnik nie rozwiązuje tajnego wzoru
Nagłówek bloku zawiera między innymi hash poprzedniego bloku, korzeń Merkle'a transakcji, znacznik czasu, cel zapisany w polu bits oraz nonce. Górnik zmienia nonce i inne modyfikowalne dane, wielokrotnie hashując nagłówek. Poprawny wynik musi być liczbowo mniejszy lub równy celowi wymaganemu przez reguły sieci.
Hash kryptograficzny po nawet niewielkiej zmianie wejścia zachowuje się nieprzewidywalnie. Nie znamy skrótu ujawniającego z góry właściwy nonce; górnik testuje ogromną liczbę możliwości. Po znalezieniu wyniku węzeł hashuje przedstawiony nagłówek i bezpośrednio sprawdza warunek. Ta asymetria między drogim szukaniem a tanim sprawdzaniem stanowi istotę mechanizmu.
Praca przywiązuje nowy blok do historii
Hash poprzedniego nagłówka jest częścią nowego nagłówka. Zmiana starszej transakcji zmieniłaby korzeń Merkle'a, hash bloku i odwołania we wszystkich późniejszych blokach. Atakujący musiałby ponownie wykonać proof of work dla zmienionego bloku i dogonić pracę, którą reszta sieci nadal dodaje.
Proof of work nie czyni więc przeszłości matematycznie niezmienną. Sprawia, że jej modyfikacja ma mierzalny koszt, a szansa dogonienia maleje wraz z pracą dodaną po potwierdzonej transakcji, o ile uczciwa część sieci zachowuje przewagę. Liczba potwierdzeń jest praktycznym wskaźnikiem nagromadzonej ochrony, a nie absolutną gwarancją.
- zmiana transakcji zmienia zobowiązanie w nagłówku bloku
- zmiana starego bloku wymaga przebudowania również następującej po nim gałęzi
- węzły porównują nagromadzoną pracę tylko między łańcuchami, które spełniają ich reguły ważności
Proof of work chroni przed tanim udawaniem większości
W otwartej sieci jedna osoba może utworzyć tysiące tożsamości lub węzłów. Liczenie adresów IP czy nazw użytkowników byłoby więc słabym głosowaniem. Proof of work wiąże tworzenie historii z realnymi zasobami obliczeniowymi, których nie da się pomnożyć samym skopiowaniem tożsamości.
Praca nie rozstrzyga, kto ma moralną rację, i sama nie określa reguł poprawnej transakcji. Górnik może znaleźć hash także dla bloku z niedozwoloną inflacją, ale pełne węzły go odrzucą. Proof of work rozwiązuje problem kolejności i kosztu konkurencyjnych historii; walidacja węzłów określa, czy blok w ogóle spełnia przyjęte reguły.
Energia jest cechą mechanizmu i przedmiotem sporu
Próby obliczeniowe zużywają energię elektryczną i wymagają sprzętu. Nieprecyzyjne jest twierdzenie, że proof of work nic nie kosztuje albo że samo zużycie automatycznie dowodzi społecznej wartości Bitcoina. Mechanizm celowo podnosi koszt stworzenia konkurencyjnej historii, a bezpieczeństwo wynika właśnie z tego, że potrzebne zasoby mają cenę.
Czy cena ta jest uzasadniona, nie wynika z samego opisu protokołu. Rzetelna ocena musi porównać zużycie, źródła energii, emisje, korzyść bezpieczeństwa i dostępne alternatywy. Węższy fakt techniczny jest taki: węzeł może sprawdzić wymaganą pracę z nagłówka, nie powtarzając całego poszukiwania.