Ťažiar nehľadá tajný vzorec
Hlavička bloku obsahuje okrem iného hash predchádzajúceho bloku, Merkle root transakcií, časový údaj, cieľ zapísaný v poli bits a nonce. Ťažiar mení nonce a ďalšie upraviteľné údaje a hlavičku opakovane hashuje. Platný výsledok musí byť číselne menší alebo rovný cieľu, ktorý vyžadujú pravidlá siete.
Kryptografický hash sa pri každej malej zmene správa nepredvídateľne. Neexistuje známa skratka, ktorá by vopred určila úspešný nonce; baník skúša veľké množstvo možností. Po nájdení však uzol vypočíta hash predloženej hlavičky a podmienku skontroluje priamo. Asymetria medzi drahým hľadaním a lacným overením je podstatou mechanizmu.
Práca pripútava nový blok k histórii
Hash predchádzajúcej hlavičky je súčasťou novej hlavičky. Ak by niekto zmenil staršiu transakciu, zmenil by Merkle root, hash bloku aj odkazy vo všetkých nasledujúcich blokoch. Musel by znovu vytvoriť proof of work pre zmenený blok a dobehnúť prácu, ktorú medzičasom pridáva zvyšok siete.
Proof of work preto nerobí minulosť matematicky nezmeniteľnou. Robí jej úpravu merateľne nákladnou a pravdepodobnosť úspešného dobehnutia klesá s pribúdajúcou prácou po potvrdenej transakcii, pokiaľ poctivá časť siete udržiava prevahu. Počet potvrdení je praktický ukazovateľ nahromadenej ochrany, nie absolútna záruka.
- zmena transakcie zmení záväzok v hlavičke bloku
- zmena starého bloku vyžaduje prepočítať aj nadväzujúcu vetvu
- uzly porovnávajú nahromadenú prácu iba medzi reťazcami, ktoré sú podľa ich pravidiel platné
Proof of work bráni lacnému predstieraniu väčšiny
V otvorenej sieti si jeden človek môže vytvoriť tisíce identít alebo uzlov. Počítanie IP adries či používateľských mien by preto nebolo odolným hlasovaním. Proof of work viaže tvorbu histórie na reálne výpočtové zdroje, ktoré nemožno rozmnožiť jednoduchým skopírovaním identity.
Práca nehovorí, kto je morálne správny, a sama neurčuje pravidlá platnej transakcie. Baník môže nájsť hash aj pre blok s nepovolenou infláciou, no plné uzly ho odmietnu. Proof of work rieši poradie a náklady na konkurenčné histórie; validácia uzlov rieši, či blok vôbec spĺňa dohodnuté pravidlá.
Energia je vlastnosť mechanizmu aj predmet sporu
Výpočtové pokusy spotrebúvajú elektrinu a vyžadujú zariadenia. Nie je presné tvrdiť, že proof of work je beznákladový alebo že spotreba automaticky dokazuje spoločenskú hodnotu Bitcoinu. Mechanizmus zámerne robí tvorbu konkurenčnej histórie drahou a bezpečnosť vzniká práve z toho, že zdroje majú cenu.
Či je táto cena primeraná, nemožno rozhodnúť iba opisom protokolu. Hodnotenie musí porovnávať spotrebu, zdroje energie, emisie, bezpečnostný úžitok a dostupné alternatívy. Samotný technický fakt je užší: uzol dokáže z hlavičky overiť, že požadovaný dôkaz práce existuje, bez toho, aby rovnakú prácu opakoval.