Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
區塊鏈底層技術,徹底拆解每一個環節
chain-bible.com
最新
區塊瀏覽器顯示「已確認」,為什麼交易所存款還是要你多等:Finality 跟 Reorg 的真相  ·  交易明明失敗了,Gas Fee 為什麼還是被扣走:EVM 到底在收你什麼錢  ·  同樣做 Shared Sequencer,Espresso 活下來了,Astria 卻在 2025 年底關站  ·  共識機制大改造,為什麼有些不算「硬分叉」:從 Solana Alpenglow 看分叉分類的真正判準  ·  官方橋跟第三方跨鏈橋,資產放哪一邊出事你自己扛?  ·  公有鏈、私有鏈、聯盟鏈:企業選錯鏈型態,代價不是效能差,是整套治理邏輯要重來
consensus

區塊瀏覽器顯示「已確認」,為什麼交易所存款還是要你多等:Finality 跟 Reorg 的真相

30 秒速讀
區塊瀏覽器顯示「已確認」,講的是現在多數人這麼認為;Finality 講的是這件事永遠不會再變——中間那段落差,就是交易所要你多等的原因。

完整解析 +
01 · 為什麼發生?

如果淺層重組幾秒內就會自然收斂,那使用者實際上需不需要對這種常態性的重組有所警覺?

對一般使用者而言,淺層重組本身通常不需要特別警覺——這類重組會自動被網路收斂處理,多數應用程式跟服務也早已把「多等幾個區塊確認」這件事內建進正常流程裡,等到使用者實際看到「已確認」的畫面時,這類淺層重組往往早就已經處理完畢。真正需要留意的情境,是你自己在寫程式或設計服務時,直接讀取「最新區塊」(例如以太坊 EVM 鏈裡的 latest 標籤)而完全不等待任何確認數,這種情境下淺層重組確實可能造成你的系統短暫顯示錯誤資訊。

對一般使用者來說,更實際的認知是:淺層重組是分散式共識機制運作過程中一個正常、甚至可以說是健康的現象——它證明了網路正在即時處理節點之間天生存在的些微延遲跟視角落差,這跟深層重組所代表的惡意攻擊,本質上是完全不同層級的事情,不應該混為一談來評估風險。

02 · 運作原理是什麼?

Ethereum 的確定式終結性聽起來比比特幣的機率式終結性安全很多,那為什麼比特幣不乾脆也換成類似機制?

這其實是一個關於信任假設本質不同的取捨,而不是單純的技術優劣問題。確定式終結性能提供明確的「這個時間點之後絕對安全」的保證,代價是這套機制本身需要更複雜的協定設計(例如以太坊需要驗證者質押、需要明確的懲罰跟燒毀機制),一旦這套複雜機制本身出現 bug 或協調失靈(如同 2023 年 5 月 Casper FFG 短暫停擺的案例),反而可能讓終結性本身的達成延遲或中斷。

比特幣選擇的機率式終結性,機制設計相對單純,不依賴額外的懲罰協定,安全性完全建立在「要推翻愈多區塊,需要投入的算力成本愈高」這個經濟邏輯上——這套邏輯簡單但可靠,而且已經被十幾年的真實運作驗證過。改換成確定式終結性,意味著要對整個網路的共識機制動一次根本性的手術,這類變更的協調難度與潛在風險,對一條以「穩定、可預測」為核心價值主張的鏈而言,通常被認為不划算,這也是為什麼比特幣至今仍維持機率式終結性的設計。

03 · 如何應用

Bitcoin Gold 事件裡,攻擊者需要掌握多數算力才能發動攻擊,這在今天的主流大型公鏈上,實際上有多困難?

對比特幣或以太坊這類市值極高、參與者眾多的主流公鏈而言,要真正掌握全網多數算力(PoW)或多數質押權重(PoS),需要投入的資本規模極其龐大——以比特幣為例,要短時間內取得足以發動 51% 攻擊的算力,需要的硬體採購跟電力成本,通常會遠遠超過攻擊本身能獲得的收益,這也是為什麼近年針對比特幣本身的成功 51% 攻擊案例極為罕見。

Bitcoin Gold 之所以會成為受害者,跟它本身的市值跟算力規模遠小於比特幣有直接關係——算力規模愈小的鏈,攻擊者要租用或購買足以造成威脅的算力,實際門檻愈低,這也是為什麼多數交易所對市值較小、算力較低的鏈,普遍會要求更高的區塊確認數才願意入帳。這也解釋了為什麼「這條鏈安不安全」不能只看它有沒有採用某種特定的共識機制,還得看這套機制背後實際投入的算力或質押規模夠不夠大,機制設計跟實際安全性之間,中間還隔著這一層現實的資本門檻。

04 · 我該怎麼做?

如果我要把一大筆資產轉到交易所,或是在鏈上等待一筆重要交易的確認,實務上該怎麼判斷自己到底該等多久才安全?

第一步是確認你使用的這條鏈屬於哪一種終結性設計。如果是以太坊這類採用確定式終結性的鏈,最安全的做法是直接等到那個區塊被正式標記為「已終結」(在多數區塊瀏覽器或節點服務裡會有明確的 finalized 標籤),這個狀態達成之後,理論上已經不存在被重組推翻的風險,不需要再多想。如果是比特幣這類採用機率式終結性的鏈,就沒有一個「終結」的明確終點,而是要根據你這筆交易的實際金額大小,決定要等多少個確認數——金額愈大,愈應該參考交易所普遍採用的較高確認數門檻(例如比特幣常見的 6 個確認),而不是只看區塊瀏覽器上第一次出現「已確認」字樣的那個時間點。

第二步,如果這條鏈的市值或算力/質押規模相對較小,該把確認數門檻設得比主流大鏈更高——規模較小的鏈,重組被惡意利用的實際門檻更低,這時候多等一些時間,換取的是實質的風險降低,而不是單純的謹慎過頭。

完整內容 +

2018 年 5 月,Bitcoin Gold 網路遭遇一次 51% 攻擊,攻擊者靠掌握多數算力,從交易所盜取了約 1800 萬美元的資產——手法的核心,是攻擊者私下建立一條競爭鏈,等交易所已經把存款入帳、使用者已經把資產提領出去之後,才把這條事先準備好、更長的鏈公開釋出,讓原本被交易所認定「已確認」的交易,直接從歷史紀錄裡消失。這起事件揭露了一個許多人直到親身遇到才會意識到的落差:區塊瀏覽器顯示「已確認」,跟這筆交易真正「終結、不可逆轉」,其實是兩個不同的概念。搞懂這兩者的差異,是理解為什麼交易所存款到帳經常要等超過區塊確認時間本身的關鍵。

「已確認」只是暫時的共識,「終結」才是真正的不可逆

一筆交易被打包進區塊、區塊被加進鏈上,這件事本身只代表「目前」的節點多數認同這是正確的鏈——但區塊鏈的世界裡,「目前的多數共識」跟「永遠不會改變的事實」並不是同一回事。當兩個礦工幾乎同時挖出區塊、或是網路出現短暫分歧時,鏈上會暫時出現兩個互相競爭的版本,這種情況叫做「重組」(reorg,chain reorganization):網路最終會依照特定規則(例如選擇算力最多的那條鏈)收斂回單一版本,被捨棄的那條鏈上的交易,會直接從歷史紀錄裡消失,如果那筆交易剛好轉了一筆錢給你,這筆錢在重組之後可能就不算數了。Finality(終結性)指的正是「這筆交易已經進入不可能再被重組推翻」的那個狀態——在終結性達成之前,任何顯示為「已確認」的交易,理論上都還存在被重組推翻的可能性,只是機率高低不同而已。

淺層重組是常態,深層重組才是警訊

一到三個區塊深度的淺層重組,在多數工作量證明(PoW)鏈上其實是家常便飯,通常源自網路延遲導致不同節點短暫看到不同版本的最新區塊,這類重組會在幾秒內自然收斂,多數應用程式只要多等幾個區塊確認,就足以應付。真正需要警惕的是超過三個區塊深度的「深層重組」——這種規模的重組很少是自然發生的巧合,通常代表背後有人刻意策劃:攻擊者私下累積算力優勢、建立一條比公開鏈更長的競爭鏈,等時機成熟才釋出,這正是雙花攻擊與 51% 攻擊背後的核心機制,Bitcoin Gold 事件就是這種深層重組被惡意利用的真實案例。

機率式終結性 vs 確定式終結性:不同鏈的做法完全不同

比特幣這類 PoW 鏈採用的是「機率式終結性」:隨著愈來愈多區塊疊加在一筆交易之上,這筆交易被重組推翻的機率會愈來愈低,但理論上永遠不會降到零——這也是為什麼比特幣交易所普遍要求至少 6 個區塊確認才願意入帳,因為 6 個區塊之後,重組推翻的機率已經低到可以被視為實務上安全。以太坊在合併升級之後,則搭配了一套名為 Casper FFG 的終結性機制,採用「確定式終結性」:每隔約兩個 epoch(約 12.8 分鐘),會有一批區塊被正式標記為「已終結」,要推翻一個已終結的區塊,需要攻擊者控制或燒毀至少三分之一的全網質押 ETH,這在經濟上的代價極其高昂,形同一套內建的懲罰機制。值得一提的是,這套終結性機制並非萬無一失——2023 年 5 月,Casper FFG 就曾經因為客戶端多樣性不足等因素一度短暫停擺,導致鏈上出現一長串遲遲無法被正式終結的區塊,這起事件也提醒著即使是確定式終結性的設計,實際運作時仍可能遇到意外狀況。

這跟你的錢有什麼關係

在把任何一筆交易當成已經完全塵埃落定之前,先確認自己使用的平台實際套用的是哪一種確認深度或終結性標準——區塊瀏覽器上一兩個確認就顯示「已確認」的存款,跟交易所真正願意入帳所採用的門檻,未必是同一個標準,這兩者之間的落差,正是你實際感受到的等待時間來源。如果要移動特別大筆的金額,值得先查證目的鏈提供的是確定式終結性(如合併後的以太坊)還是機率式終結性(如比特幣)——前者能給你一個明確的時間點,過了這個點推翻的經濟代價幾乎不可能負擔;後者則只會隨時間愈來愈安全、沒有一個明確的截止點,這代表你該等待的確認數,應該隨實際承擔的資產規模動態調整。

資料來源:Blockchain Finality Explained (2026) — DwellirWhat Is a Chain Reorg? How Reorganizations Work — DwellirThe Engineer's Guide to Blockchain Finality — Trail of Bits Blog
圖解
機率式終結性與確定式終結性的對照比特幣機率式終結性與以太坊確定式終結性兩種設計的核心差異,並標註 Bitcoin Gold 深層重組真實案例Confirmed vs. Final: Two Different GuaranteesProbabilistic Finality (Bitcoin)Risk of reversal drops asmore blocks stack on top,but never reaches exactly zeroNo fixed cutoff point —exchanges set their ownconfirmation thresholdCommon standard: 6confirmationsDeterministic Finality (Ethereum)A specific block is formallymarked "finalized"Reversal requires burning1/3+ of all staked ETHRoughly every 2 epochs(~12.8 minutes)Not foolproof: Casper FFGstalled briefly in May 2023Bitcoin Gold, May 2018: deep reorg stole ~$18M via 51% attackChain Bible · chain-bible.com
歡迎截圖分享,轉載請註明來源
提問
請至少輸入 10 個字
相關文章
質押被罰沒(Slashing)到底怎麼發生:驗證者做錯什麼會被扣多少
consensus · 08/31
為什麼沒有一種共識機制是「最好的」:速度與去中心化的架構拉鋸
consensus · 08/17
51% 攻擊沒有一勞永逸的解方,只有一套互相取捨的防禦組合
consensus · 08/17
交易明明失敗了,Gas Fee 為什麼還是被扣走:EVM 到底在收你什麼錢
beginners · 09/03
更多相關主題