---
title: "常见问题解答"
description: "关于以太坊权益证明的常见问题解答。"
lang: zh
---

## 什么是权益证明 {#what-is-proof-of-stake}

权益证明 (PoS) 是一类算法，通过确保不诚实行为的攻击者会损失有价值的资产，从而为区块链提供安全性。权益证明系统要求一组验证者提供一些资产，如果验证者参与了某些可证明的不诚实行为，这些资产就会被销毁。以太坊使用权益证明机制来保护区块链。

## 权益证明与工作量证明相比如何？ {#comparison-to-proof-of-work}

工作量证明 (PoW) 和权益证明 (PoS) 都是在经济上抑制恶意行为者向网络发送垃圾信息或进行欺诈的机制。在这两种情况下，积极参与共识的节点都会将一些资产“投入网络”，如果它们行为不端，就会失去这些资产。

在工作量证明中，这种资产是能源。被称为矿工的节点运行一种算法，旨在比任何其他节点更快地计算出一个值。最快的节点有权向链提议一个区块。为了改变链的历史或主导区块提案，矿工必须拥有极其庞大的计算能力，以确保他们总能赢得竞争。这极其昂贵且难以执行，从而保护了链免受攻击。使用工作量证明进行“挖矿”所需的能源是矿工支付的现实世界资产。

权益证明要求被称为验证者的节点明确地向智能合约提交加密货币资产。如果验证者行为不端，这种加密货币可能会被销毁，因为他们是直接将资产“质押”到链中，而不是通过消耗能源间接进行。

工作量证明更加耗能，因为在挖矿过程中会消耗电力。另一方面，权益证明只需要极少量的能源——以太坊验证者甚至可以在 Raspberry Pi 等低功耗设备上运行。以太坊的权益证明机制被认为比工作量证明更安全，因为攻击成本更高，而且对攻击者的后果更严重。

工作量证明与权益证明之争是一个备受争议的话题。[维塔利克·布特林的博客](https://vitalik.eth.limo/general/2017/12/31/pos_faq.html#what-are-the-benefits-of-proof-of-stake-as-opposed-to-proof-of-work)以及 Justin Drake 和 Lyn Alden 之间的辩论对这些论点进行了很好的总结。

<VideoWatch slug="pow-vs-pos" />

## 权益证明节能吗？ {#is-pos-energy-efficient}

是的。权益证明网络上的节点消耗的能源极少。一项第三方研究得出结论，整个权益证明以太坊网络每年的能耗约为 0.0026 太瓦时——比仅在美国玩游戏的能耗低约 13,000 倍。

[了解更多关于以太坊能耗的信息](/energy-consumption/)。

## 权益证明安全吗？ {#is-pos-secure}

以太坊的权益证明非常安全。该机制在上线前经过了八年的严格研究、开发和测试。其安全保证与工作量证明区块链不同。在权益证明中，恶意验证者可能会受到主动惩罚（“罚没”）并被逐出验证者集，从而损失大量的 ETH。在工作量证明下，只要攻击者拥有足够的哈希算力，就可以不断重复攻击。在权益证明以太坊上发起同等攻击的成本也比在工作量证明下更高。要影响链的活跃度，至少需要网络上质押以太币总量的 33%（除非是成功率极低的非常复杂的攻击）。要控制未来区块的内容，至少需要质押 ETH 总量的 51%，而要重写历史，则需要超过总质押量的 66%。以太坊协议将在 33% 或 51% 攻击场景中销毁这些资产，并在 66% 攻击场景中通过社会共识销毁这些资产。

- [了解更多关于保护以太坊权益证明免受攻击的信息](/developers/docs/consensus-mechanisms/pos/attack-and-defense)
- [了解更多关于权益证明设计的信息](https://medium.com/@VitalikButerin/a-proof-of-stake-design-philosophy-506585978d51)

## 权益证明会让以太坊变得更便宜吗？ {#does-pos-make-ethereum-cheaper}

不会。发送交易的成本（gas 费）由动态费用市场决定，该市场随着网络需求的增加而上涨。共识机制并不直接影响这一点。

[了解更多关于 Gas 的信息](/developers/docs/gas)。

## 什么是节点、客户端和验证者？ {#what-are-nodes-clients-and-validators}

节点是连接到以太坊网络的计算机。客户端是它们运行的软件，可将计算机变成节点。客户端有两种类型：执行客户端和共识客户端。创建一个节点需要这两种客户端。验证者是共识客户端的可选附加组件，使节点能够参与权益证明共识。这意味着在被选中时创建和提议区块，并对他们在网络上听到的区块进行证明。要运行验证者，节点运营商必须向存款合约存入 32 个 ETH。

- [了解更多关于节点和客户端的信息](/developers/docs/nodes-and-clients)
- [了解更多关于质押的信息](/staking)

## 权益证明是一个新想法吗？ {#is-pos-new}

不是。2011 年，BitcoinTalk 上的一个用户[提出了权益证明的基本概念](https://bitcointalk.org/index.php?topic=27787.0)，作为对比特币的升级。直到十一年后，它才准备好在以太坊主网上实施。其他一些链比以太坊更早实施了权益证明，但不是以太坊的特定机制（称为 Gasper）。

## 以太坊的权益证明有什么特别之处？ {#why-is-ethereum-pos-special}

以太坊的权益证明机制在设计上是独一无二的。它不是第一个被设计和实施的权益证明机制，但它是最稳健的。该权益证明机制被称为“Casper”。Casper 定义了如何选择验证者来提议区块、如何以及何时进行证明、如何计算证明、给予验证者的奖励和惩罚、罚没条件、怠工泄漏等故障安全机制，以及“最终性”的条件。最终性是指，一个区块要被视为规范链的永久部分，必须获得网络上至少 66% 的总质押 ETH 的投票。研究人员专门为以太坊开发了 Casper，而以太坊是第一个也是唯一一个实施它的区块链。

除了 Casper 之外，以太坊的权益证明还使用了一种称为 LMD-GHOST 的分叉选择算法。如果出现同一个时隙存在两个区块的情况，就需要用到它。这会创建区块链的两个分叉。LMD-GHOST 会选择证明“权重”最大的那一个。权重是按验证者的有效余额加权的证明数量。LMD-GHOST 是以太坊独有的。

Casper 和 LMD-GHOST 的组合被称为 Gasper。

[了解更多关于 Gasper 的信息](/developers/docs/consensus-mechanisms/pos/gasper/)

## 什么是罚没？ {#what-is-slashing}

罚没是指销毁验证者的部分质押并将其逐出网络的术语。在罚没中损失的 ETH 数量与被罚没的验证者数量成正比——这意味着串通的验证者受到的惩罚比个人更严厉。

[了解更多关于罚没的信息](/developers/docs/consensus-mechanisms/pos/rewards-and-penalties#slashing)

## 为什么验证者需要 32 个 ETH？ {#why-32-eth}

验证者必须质押 ETH，这样如果他们行为不端，就会有所损失。他们必须专门质押 32 个 ETH 的原因是，为了使节点能够在普通的硬件上运行。如果每个验证者的最低 ETH 要求更低，那么验证者的数量以及每个时隙必须处理的消息数量就会增加，这意味着运行节点将需要更强大的硬件。

## 验证者是如何被选中的？ {#how-are-validators-selected}

在每个时隙中，会使用一种名为 RANDAO 的算法伪随机地选择一个验证者来提议区块，该算法将区块提议者的哈希与每个区块更新的种子混合在一起。该值用于从总验证者集中选择一个特定的验证者。验证者的选择会提前两个时段固定下来。

[了解更多关于验证者选择的信息](/developers/docs/consensus-mechanisms/pos/block-proposal)

## 什么是权益粉碎？ {#what-is-stake-grinding}

权益粉碎是针对权益证明网络的一类攻击，攻击者试图使验证者选择算法偏向于他们自己的验证者。对 RANDAO 的权益粉碎攻击大约需要总质押 ETH 的一半。

[了解更多关于权益粉碎的信息](https://eth2book.info/altair/part2/building_blocks/randomness/#randao-biasability)

## 什么是社区罚没？ {#what-is-social-slashing}

社区罚没是指社区在应对攻击时协调区块链分叉的能力。它使社区能够从攻击者最终确定不诚实链的情况中恢复过来。社区罚没也可用于对抗审查攻击。

- [了解更多关于社区罚没的信息](https://ercwl.medium.com/the-case-for-social-slashing-59277ff4d9c7)
- [维塔利克·布特林关于社区罚没的观点](https://vitalik.eth.limo/general/2017/12/31/pos_faq.html#what-is-proof-of-stake)

## 我会被罚没吗？ {#will-i-get-slashed}

作为验证者，除非你故意从事恶意行为，否则很难被罚没。罚没仅在非常特定的场景中实施，例如验证者为同一个时隙提议多个区块，或者他们的证明自相矛盾——这些情况极不可能是偶然发生的。

[了解更多关于罚没条件的信息](https://eth2book.info/altair/part2/incentives/slashing)

## 什么是无利害关系问题？ {#what-is-nothing-at-stake-problem}

无利害关系问题是某些只有奖励而没有惩罚的权益证明机制中的一个概念性问题。如果没有利害关系，务实的验证者会同样乐意证明区块链的任何分叉，甚至多个分叉，因为这会增加他们的奖励。以太坊通过使用最终性条件和罚没来确保一条规范链，从而解决了这个问题。

[了解更多关于无利害关系问题的信息](https://vitalik.eth.limo/general/2017/12/31/pos_faq.html#what-is-the-nothing-at-stake-problem-and-how-can-it-be-fixed)

## 什么是分叉选择算法？ {#what-is-a-fork-choice-algorithm}

分叉选择算法实施了决定哪条链是规范链的规则。在最佳条件下，不需要分叉选择规则，因为每个时隙只有一个区块提议者和一个可供选择的区块。然而，有时同一个时隙出现多个区块或信息延迟到达，会导致链头附近的区块组织方式出现多种选择。在这些情况下，所有客户端必须相同地实施某些规则，以确保它们都选择正确的区块序列。分叉选择算法对这些规则进行了编码。

以太坊的分叉选择算法称为 LMD-GHOST。它选择证明权重最大的分叉，这意味着最多质押 ETH 投票支持的分叉。

[了解更多关于 LMD-GHOST 的信息](/developers/docs/consensus-mechanisms/pos/gasper/#fork-choice)

## 权益证明中的最终性是什么？ {#what-is-finality}

权益证明中的最终性保证了给定区块是规范链的永久部分，并且无法被撤销，除非发生共识失败，即攻击者销毁了总质押以太币的 33%。这是“加密经济”最终性，与工作量证明区块链相关的“概率最终性”相反。在概率最终性中，区块没有明确的已最终确定/未最终确定状态——随着区块变得越来越旧，它从链中被移除的可能性只会越来越小，用户自行决定何时有足够的信心认为区块是“安全的”。在加密经济最终性中，成对的检查点区块必须获得 66% 质押以太币的投票。如果满足此条件，这些检查点之间的区块将被明确“已最终确定”。

[了解更多关于最终性的信息](/developers/docs/consensus-mechanisms/pos/#finality)

## 什么是“弱主观性”？ {#what-is-weak-subjectivity}

弱主观性是权益证明网络的一个特征，其中使用社会信息来确认区块链的当前状态。新节点或离线很长时间后重新加入网络的节点可以获得一个最近的状态，以便该节点可以立即查看它们是否在正确的链上。这些状态被称为“弱主观性检查点”，它们可以从带外的其他节点运营商、区块浏览器或几个公共端点获得。

[了解更多关于弱主观性的信息](/developers/docs/consensus-mechanisms/pos/weak-subjectivity)

## 权益证明抗审查吗？ {#is-pos-censorship-resistant}

抗审查性目前很难证明。然而，与工作量证明不同，权益证明提供了协调罚没以惩罚审查验证者的选项。协议即将发生变化，将区块构建者与区块提议者分离，并实施构建者必须包含在每个区块中的交易列表。该提案被称为提议者-构建者分离 (PBS)，有助于防止验证者审查交易。

[了解更多关于提议者-构建者分离 (PBS) 的信息](https://notes.ethereum.org/@fradamt/H1TsYRfJc#Original-basic-scheme)

## 以太坊的权益证明系统会受到 51%攻击吗？ {#pos-51-attack}

是的。与工作量证明一样，权益证明也容易受到 51%攻击。攻击者不需要网络 51% 的哈希算力，而是需要总质押 ETH 的 51%。积累了 51% 总质押量的攻击者将控制分叉选择算法。这使得攻击者能够审查某些交易、进行短程重组，并通过以有利于他们的方式重新排序区块来提取最大可提取价值 (MEV)。

[了解更多关于对权益证明的攻击的信息](/developers/docs/consensus-mechanisms/pos/attack-and-defense)

## 什么是社会协调，为什么需要它？ {#what-is-social-coordination}

社会协调是以太坊的最后一道防线，它允许诚实链从最终确定不诚实区块的攻击中恢复过来。在这种情况下，以太坊社区必须进行“带外”协调，并同意使用诚实的少数派分叉，在此过程中罚没攻击者的验证者。这也需要应用程序和交易所承认诚实的分叉。

[阅读更多关于社会协调的信息](/developers/docs/consensus-mechanisms/pos/attack-and-defense#people-the-last-line-of-defense)

## 在权益证明中，富人会变得更富吗？ {#do-rich-get-richer}

一个人质押的 ETH 越多，他们可以运行的验证者就越多，他们可以累积的奖励也就越多。奖励与质押的 ETH 数量成线性比例，每个人都获得相同百分比的回报。工作量证明比权益证明更能让富人变得更富，因为大规模购买硬件的更富有的矿工受益于规模经济，这意味着财富和奖励之间的关系是非线性的。

## 权益证明比工作量证明更中心化吗？ {#is-pos-decentralized}

不是，工作量证明倾向于中心化，因为挖矿成本增加会将个人挤出市场，然后将小公司挤出市场，以此类推。目前权益证明的问题在于流动性质押衍生品 (LSD) 的影响。这些是代表某些提供商质押的 ETH 的代币，任何人都可以在二级市场上兑换，而无需解除实际 ETH 的质押。LSD 允许用户以少于 32 个 ETH 进行质押，但它们也带来了中心化风险，即少数大型组织最终可能会控制大部分质押。这就是为什么[独立质押](/staking/solo)是以太坊的最佳选择。

[了解更多关于 LSD 中质押中心化的信息](https://notes.ethereum.org/@djrtwo/risks-of-lsd)

## 为什么我只能质押 ETH？ {#why-can-i-only-stake-eth}

ETH 是以太坊的原生货币。必须有一种单一货币来计价所有质押，这既是为了计算用于加权投票的有效余额，也是为了安全性。ETH 本身是以太坊的基本组成部分，而不是智能合约。纳入其他货币将显著增加复杂性并降低质押的安全性。

## 以太坊是唯一的权益证明区块链吗？ {#is-ethereum-the-only-pos-blockchain}

不是，有几个权益证明区块链。没有一个与以太坊完全相同；以太坊的权益证明机制是独一无二的。

## 什么是合并？ {#what-is-the-merge}

合并 (The Merge) 是以太坊关闭其基于工作量证明的共识机制并开启其基于权益证明的共识机制的时刻。合并发生于 2022 年 9 月 15 日。

[了解更多关于合并的信息](/roadmap/merge)

## 什么是活跃度和安全性？ {#what-are-liveness-and-safety}

活跃度和安全性是区块链的两个基本安全问题。活跃度是指最终确定链的可用性。如果链停止最终确定或用户无法轻松访问它，这些就是活跃度故障。极高的访问成本也可以被视为活跃度故障。安全性是指攻击链的难度——即最终确定冲突的检查点。

[在 Casper 论文中阅读更多内容](https://arxiv.org/pdf/1710.09437.pdf)