以太坊合并:矿工退场,验证人接棒
2022 年 9 月 15 日,以太坊永久停止挖矿。这份图文攻略逐帧拆解当天接棒的 PoS 共识机器——质押合约、GHOST 投票、委员会轮换、BLS 聚合签名与 Casper 最终性。
9 分钟 • 16 个图解步骤 • 深度史料考证与链上技术复盘
编委会史料考证与链上复盘
本篇归档基于公开密码学文献、历史白皮书与链上交易数据进行独立交叉核实,遵循学术严谨性标准。
以太坊是什么时候转向权益证明(PoS)的?
2022 年 9 月 15 日 06 时 42 分(UTC),以太坊全网累计难度触及预设的 TTD 58750000000000000000000:最后一个 PoW 区块停在 15,537,393,信标链验证者随即产出第一个 PoS 区块 15,537,394。挖矿就此终结,网络能耗骤降约 99.95%。本页用 16 个图解步骤拆解接管主网的共识机器:质押合约、GHOST 投票、委员会与 epoch、BLS 聚合签名,以及 Casper FFG 的最终性机制。
核心要点
- 合并发生在 2022 年 9 月 15 日 06:42(UTC):全网难度触及 TTD 58750000000000000000000 后,区块 15,537,393 成为最后一个 PoW 区块,15,537,394 成为第一个 PoS 区块——挖矿一夜之间终结。
- 转向验证人机制后,以太坊全网能耗下降约 99.95%:从接近一个中等国家的用电量,降到普通家用硬件就能参与。
- 每个验证人须质押恰好 32 ETH 并提交公钥与提款地址;合并时信标链(2020 年 12 月 1 日上线)已有超过 40 万个验证人、1300 多万 ETH 在押。
- 每个区块背后的一万多张验证人选票,经 128 个子网聚合压缩成一枚 BLS 签名——这是 PoS 能在普通硬件上运转的关键。
- 32 个 12 秒槽位组成一个 epoch(6 分 24 秒);连续两个 epoch 拿到三分之二质押投票后区块最终确定,全程约 13 分钟。
- 验证人收入的 84.4% 来自见证投票(attestation)而非出块;全网年增发率随质押量在 0.17%–0.94% 之间浮动,合并后新增发行较 PoW 时代下降约九成。
取代挖矿的共识机器
The Merge 不是发新币、也不是重启,而是一次引擎更换:以太坊换了什么,以及一笔质押如何变成"证明"。
- 1
没有新链、没有停机:一次引擎更换
2022 年 9 月 15 日,以太坊的执行层不再听命于矿工,转而采用信标链的共识——一个名为 Gasper 的组合协议:由 LMD GHOST 判定哪条分支获得的验证人支持最多,再由 Casper FFG 判定这个选择何时不可逆转。本页配图取自 Alt Explainer 的动画讲解,拆解的正是这台从 PoW 手里悄悄接管主网的机器。

取代挖矿的机器,一半长这样。 - 2
先登记,再当验证人
权益证明从一张公共登记册开始:想当验证人,就把恰好 32 ETH 连同公钥和提款地址一起存入质押合约,全网络任何人都能查阅这份名单。承载它的信标链于 2020 年 12 月 1 日上线;到合并那天,合约里已有超过 40 万个验证人、1300 多万 ETH 的质押。The Merge 做的事,就是让这条不挖矿的链接管出块。

一张全网可查的验证人名册。 - 3
签名,就是质押的证明
验证人每次用私钥签名,任何人都可以对照登记册,确认这位签名者掌握着 32 ETH——这枚签名本身就是权益证明。由于质押被锁定,它也就可以被惩罚:作恶被抓到,一部分 ETH 会被烧掉,这就是罚没(slashing);罚到低于 16 ETH,验证人会被踢出合约。攻击者只有几次机会,而不是无限次。

一枚签名,质押自证。 - 4
两大共识家族,以太坊各取一半
加密共识分两大流派:比特币式的最长链规则,把每个新增区块当作投给所在分支的一票,最长者胜;BFT 系统则靠多轮显式投票,凑够超多数即敲定。以太坊最终两者都用:LMD GHOST 负责日常的分支选择,Casper FFG 负责盖最终章。The Merge 之后,这台混合机器正式接管主网。

旧模型里,最长的一支通吃。
GHOST:验证人如何投票
40 万个验证人不可能逐个出块,于是以太坊发明了轻得多的投票方式。
- 5
每人一槽,轮一圈要八周
PoS 之下,区块按 12 秒一个槽位产出,每个槽位只有一位提议者。当质押验证人达到约 40 万个,算术变得难堪:单个验证人前后两次出块要等约八周,哪怕只收集十分之一验证人的投票也要五天左右。如果出块是唯一的投票方式,共识会慢到不可用——于是以太坊发明了第二种轻得多的投票。

只靠出块投票,谁都等不起。 - 6
Attestation:不产块也能投票
这种轻投票就是 attestation(见证投票):验证人不建区块,只对"我认为链头是哪个块"签名表态。见证票的分量是实打实的——两条分叉竞争时,获得更多验证人见证的一支胜出,哪怕它更短。若该槽位的提议者四秒内没有交块,负责见证的验证人就改投上一个区块——链条从不原地等待。

大多数验证人从不产块,他们只投票。 - 7
最重的链获胜
这就是 LMD GHOST 的运行方式:数每条分支上的见证票,而不是只数最长分支上的区块。动画里 A 分叉更长,但 B 分叉收获的见证票更多——于是 B 是"最重的链",新块应该延长它。重量压过长度。正是这条自 2020 年 12 月起在信标链上运转的规则,让执行层能在合并日被整体吸收而不发生链分裂。

重量,而非长度。
Epoch、委员会与一枚签名的魔法
让几十万人有序发言的排班表,以及把上万张选票压成一枚签名的压缩术。
- 8
32 个槽位,一个 epoch
让几十万验证人有序发言需要节拍。以太坊把时间切成 12 秒的槽位,每 32 个槽位组成一个 epoch——6 分 24 秒,PoS 共识的心跳。每个 epoch 开始,协议重新洗牌:全体质押验证人被随机分进委员会,一个槽位对应一个委员会。随机性也由协议自己生成:验证人的 BLS 签名被混入一粒无法预测的种子,只要有一名参与者诚实,就没有人能操纵排班。

每 6 分 24 秒,重新洗一次牌。 - 9
一个委员会,一班岗
委员会的班次恰好是一个槽位:第一名成员负责提议区块,其余所有人对自己认定的链头投票见证。每个验证人在一个 epoch 里只允许见证一次——对两条冲突分支各签一票就是"双投",属于可罚没罪行。不断重排的名单也是防御:委员会每个 epoch 重抽一次,攻击者无法预知该贿赂谁才能左右某个特定槽位。

随机排班,让贿赂无从下手。 - 10
12,000 张选票,压成一枚签名
每个区块附着一万两千多张见证签名,数据量大到网络无法承受,于是以太坊做聚合:委员会再细分为 128 个子网,每网约 100 张签名;每个子网随机抽 16 名"聚合者",把邻居的选票压缩成一枚 BLS 签名。出块者从 128 个子网各取最好的一枚,再折叠成最终的一枚——写进区块的,是替 12,000 多名验证人发声的单枚 BLS 聚合签名。

上万张选票,一枚出场。 - 11
为什么偏偏是 32 ETH
因为每个验证人就是一张签名,签名数量就是成本。视频里的一笔账:如果门槛降到 23.9 ETH,1.2 亿枚质押 ETH 意味着超过 5000 万个验证人、每个槽位 157,138 张签名;降到 3.6 ETH,数字会爆到一百多万。把门槛钉在 32 ETH,既让每张签名权重相同,也让每槽的投票量小到普通硬件就能聚合——去中心化是设计约束,不是口号。

门槛越低,签名海啸越高。
奖励、最终性与合并之后的世界
矿工退场之后:验证人怎么分钱、区块何时不可逆,以及 2022 年 9 月 15 日那天真正改变了什么。
- 12
收入大头在投票,不在出块
验证人靠出勤领赏,但不同任务的赏格天差地别。奖励饼图说明一切:84.4% 的验证人收入来自 attestation 见证投票,12.5% 来自提议区块,3.1% 来自服务轻客户端的同步职责。出块的赏金高得多——视频估算约 2360 万 Gwei 一次,而每次见证只有 17,631 Gwei,相差上千倍——但出块一年只轮到几次。想要稳定回报,按时出勤、每个 epoch 见证到位才是本职。

验证人的工资单,大头是考勤。 - 13
发行量随质押量浮动
这些奖励并非固定:全网增发率与质押总量成反比。表格显示,质押 100 万 ETH 时年增发约 0.17%,1000 万时 0.54%,3000 万时 0.94%;按视频制作时 1340 万 ETH 在押计算,验证人年化收益约 3.3%–5.7%。合并之后,PoW 挖矿奖励整体消失,新增发行骤降约九成——"超声波货币"的叙事由此而来。

质押越多,新增发行越少。 - 14
Casper:负责盖章的友善幽灵
GHOST 有极限:它只能让改写链条越来越难,却从不宣布"尘埃落定"。这是 Gasper 另一半的职责——Casper,友善最终性小工具(Friendly Finality Gadget)。它是在 GHOST 之上运行的 BFT 叠层,按轮投票:一个 epoch 一轮。当占质押量三分之二的验证人在连续两轮里对同一检查点达成一致,这个检查点就被最终确定——从此不可逆。

给区块盖章的那只幽灵。 - 15
攻击投票,烧掉的是自己的质押
三分之二门槛诱人:攻击者若对分叉两边同时投票,可以把两边都推过 67%。但双投会自我定罪——同一验证人的签名出现在冲突区块上,全网可见。罚没会烧掉作恶者的质押,罚到低于 16 ETH 即被除名,攻击只有几次机会而非无限次。若最终性卡住,消极不投票的验证人会持续漏损质押,直到三分之二参与率恢复。

双投的代价,是质押本身。 - 16
合并之后:每 13 分钟一次不可逆
终点是那块检查点面板:Epoch 0 与 Epoch 1 盖上 Finalised,后面的 epoch 排队等票数填满。PoW 时代,六个确认给你的是概率性的安慰;合并之后,最终性约每两个 epoch——不足 13 分钟——降临一次,且是绝对的。代价仍有一个:全新节点无法只凭规则从创世块辨认哪条链是真的,需要向同伴索取一个近期检查点——以太坊称之为弱主观性,也是其最富争议的妥协。

概率让位于确定性。
常见问题
以太坊是什么时候从 PoW 转向 PoS 的?
合并之后以太坊更环保了吗?
GPU 矿工去哪了?ETC 又是什么?
普通持币人需要为合并做任何操作吗?
它为什么叫"The Merge(合并)"?
质押为什么要求恰好 32 ETH?
继续这个故事
参考资料
延伸多媒体文献参考
本专题时序与历史图示交叉参考了 Alt Explainer 出品的文献视频 “Ethereum's Proof of Stake consensus explained”,谨向原研究记录者致谢。
本图解指南仅供区块链技术史学术研讨与公众科普使用,不构成任何财务、证券、投资或法律建议。文中所载历史价格、黑客事件与安全漏洞分析均属于公开历史记录。加密货币市场具有极高风险,请审慎研判。