# Proof-of-Stake (PoS)

> 权益证明（PoS）是一种共识算法，加密货币区块链网络通过该算法旨在实现分布式共识。

- Canonical URL: https://dev.iq.wiki/zh/wiki/proof-of-stake
- Categories: Glossary
- Created: 2022-08-09T13:22:18.361Z
- Last updated: 2026-06-03T05:08:34.974Z
- Source: IQ.wiki — the world's largest blockchain and crypto encyclopedia (https://iq.wiki)

---

**权益证明 (PoS)** 是一种[共识算法](https://iq.wiki/wiki/consensus-mechanism)，[加密货币](https://iq.wiki/wiki/cryptocurrency)[区块链](https://iq.wiki/wiki/blockchain)网络通过该算法旨在实现分布式共识。在基于 PoS 的加密货币中，下一个区块的创建者是通过随机选择与财富或币龄（即权益）的各种组合来选出的[\[1\]](#cite-id-okw1013hz1f)[\[2\]](#cite-id-j00722zikuc)。

相比之下，比特币等基于工作量证明（PoW）的加密货币算法使用挖矿；即通过解决计算密集型难题来验证交易并创建新区块。

## 区块选择变体

权益证明必须有一种方法来定义任何区块链中的下一个有效区块。按账户余额选择会导致（不希望看到的）中心化，因为最富有的单一成员将拥有永久优势。因此，人们设计了几种不同的选择方法。

#### 随机区块选择

Nxt 和 BlackCoin 使用随机化，通过一个结合权益大小寻找最低哈希值的公式来预测下一个生成者。由于权益是公开的，每个节点都可以以相当高的准确度预测哪个账户将获得下一个锻造区块的权利。

#### 基于币龄的选择

Peercoin 的权益证明系统将随机化与“币龄”概念相结合，币龄是一个由持币数量乘以持币天数得出的数值。

未花费至少 30 天的代币开始竞争下一个区块。更旧且更大的代币组合具有更高的概率签署下一个区块。然而，一旦一组代币权益被用于签署区块，它必须以零“币龄”重新开始，因此在签署另一个区块之前必须至少再等待 30 天。此外，寻找下一个区块的概率在 90 天后达到最大值，以防止非常旧或非常大的权益集合主导区块链。

这一过程保障了网络安全，并随着时间的推移逐渐产生新币，而不会消耗大量的计算能力[\[3\]](#cite-id-8yc6zm1sg2)。

## 优势

两种区块生成系统的激励机制不同。在工作量证明下，矿工可能完全不拥有他们正在开采的货币，因此仅寻求自身利润最大化。目前尚不清楚这种差异是降低还是提高了安全风险。然而，在权益证明下，那些“守护”代币的人始终拥有这些代币，尽管一些加密货币确实允许或强制将质押能力借给其他节点[\[4\]](#cite-id-3q6zhcn2blf)。

“权益证明”相对于“工作量证明”系统的一个优势是，后者对能源的消耗极高，至少以目前的技术来看是这样。例如，据估计（2018年）比特币挖矿消耗的不可再生能源量与捷克或约旦整个国家的耗电量相当。

权益证明为更广泛的技术打开了大门，这些技术使用博弈论机制设计，以更好地阻止中心化卡特尔的形成，并且如果它们真的形成了，也能阻止其采取对网络有害的行为。

## 批评

一些作者认为权益证明对于分布式共识协议来说并不是一个理想的选择。可能出现的一个问题是“无利害关系”（nothing-at-stake）问题，即区块生成者通过为多个区块链历史投票而没有任何损失，从而阻止达成共识。因为与工作量证明系统不同，在多条链上工作的成本很低[\[7\]](#cite-id-ilwdqyfkwp)[\[8\]](#cite-id-zlac4dpjin)。一些加密货币容易受到“虚假权益”（Fake Stake）攻击，攻击者使用极少或不使用权益即可使受影响的节点崩溃[\[5\]](#cite-id-fjvznwv2vyh)[\[6\]](#cite-id-csg3hgya83b)。

解决这些问题的著名尝试包括：

* Peercoin 是第一个应用 PoS 概念的加密货币。在其早期阶段，它使用由开发者私钥签署的集中广播检查点。不允许进行比最后已知检查点更深的区块链重组。自 v0.6 版本起，检查点是可选的，且由于网络已达到合适的分布水平，现在不再强制执行。
* 以太坊建议的 Slasher 协议允许用户“惩罚”在多个区块链分支上进行锻造的作弊者。该提案假设必须进行双重签名才能创建分叉，并且可以在没有权益的情况下因创建分叉而受到惩罚[\[9\]](#cite-id-vemdsi1lba)。然而，Slasher 从未被采用；以太坊开发者认为权益证明是“非平凡的”，转而选择采用名为 Ethash 的工作量证明算法[\[10\]](#cite-id-ncr6nq5lmm)[\[11\]](#cite-id-qlc4x4ob4m)。
* Nxt 的协议仅允许重组最后 720 个区块。然而，这仅仅是缩放了问题：客户端可能会跟随一个 721 个区块的分叉，无论它是否是最长的区块链，从而阻止达成共识[\[12\]](#cite-id-om58g0482je)。
