图文攻略

以太坊合并:矿工退场,验证人接棒

2022 年 9 月 15 日,以太坊永久停止挖矿。这份图文攻略逐帧拆解当天接棒的 PoS 共识机器——质押合约、GHOST 投票、委员会轮换、BLS 聚合签名与 Casper 最终性。

9 分钟 • 16 个图解步骤 • 深度史料考证与链上技术复盘

编委会史料考证与链上复盘

本篇归档基于公开密码学文献、历史白皮书与链上交易数据进行独立交叉核实,遵循学术严谨性标准。

同行文献已核查

以太坊是什么时候转向权益证明(PoS)的?

2022 年 9 月 15 日 06 时 42 分(UTC),以太坊全网累计难度触及预设的 TTD 58750000000000000000000:最后一个 PoW 区块停在 15,537,393,信标链验证者随即产出第一个 PoS 区块 15,537,394。挖矿就此终结,网络能耗骤降约 99.95%。本页用 16 个图解步骤拆解接管主网的共识机器:质押合约、GHOST 投票、委员会与 epoch、BLS 聚合签名,以及 Casper FFG 的最终性机制。

核心要点

  • 合并发生在 2022 年 9 月 15 日 06:42(UTC):全网难度触及 TTD 58750000000000000000000 后,区块 15,537,393 成为最后一个 PoW 区块,15,537,394 成为第一个 PoS 区块——挖矿一夜之间终结。
  • 转向验证人机制后,以太坊全网能耗下降约 99.95%:从接近一个中等国家的用电量,降到普通家用硬件就能参与。
  • 每个验证人须质押恰好 32 ETH 并提交公钥与提款地址;合并时信标链(2020 年 12 月 1 日上线)已有超过 40 万个验证人、1300 多万 ETH 在押。
  • 每个区块背后的一万多张验证人选票,经 128 个子网聚合压缩成一枚 BLS 签名——这是 PoS 能在普通硬件上运转的关键。
  • 32 个 12 秒槽位组成一个 epoch(6 分 24 秒);连续两个 epoch 拿到三分之二质押投票后区块最终确定,全程约 13 分钟。
  • 验证人收入的 84.4% 来自见证投票(attestation)而非出块;全网年增发率随质押量在 0.17%–0.94% 之间浮动,合并后新增发行较 PoW 时代下降约九成。

取代挖矿的共识机器

The Merge 不是发新币、也不是重启,而是一次引擎更换:以太坊换了什么,以及一笔质押如何变成"证明"。

  1. 1

    没有新链、没有停机:一次引擎更换

    2022 年 9 月 15 日,以太坊的执行层不再听命于矿工,转而采用信标链的共识——一个名为 Gasper 的组合协议:由 LMD GHOST 判定哪条分支获得的验证人支持最多,再由 Casper FFG 判定这个选择何时不可逆转。本页配图取自 Alt Explainer 的动画讲解,拆解的正是这台从 PoW 手里悄悄接管主网的机器。

    动画讲解里的 LMD GHOST 黑色幽灵标题卡——以太坊合并后 Gasper 共识负责分支选择的另一半
    取代挖矿的机器,一半长这样。
  2. 2

    先登记,再当验证人

    权益证明从一张公共登记册开始:想当验证人,就把恰好 32 ETH 连同公钥和提款地址一起存入质押合约,全网络任何人都能查阅这份名单。承载它的信标链于 2020 年 12 月 1 日上线;到合并那天,合约里已有超过 40 万个验证人、1300 多万 ETH 的质押。The Merge 做的事,就是让这条不挖矿的链接管出块。

    以太坊质押合约登记表:从 #88 到 #690 号验证人,每行 32 ETH 质押、公钥与提款地址一应俱全
    一张全网可查的验证人名册。
  3. 3

    签名,就是质押的证明

    验证人每次用私钥签名,任何人都可以对照登记册,确认这位签名者掌握着 32 ETH——这枚签名本身就是权益证明。由于质押被锁定,它也就可以被惩罚:作恶被抓到,一部分 ETH 会被烧掉,这就是罚没(slashing);罚到低于 16 ETH,验证人会被踢出合约。攻击者只有几次机会,而不是无限次。

    绿色高亮的 690 号验证人行与 Signed by Validator 690 卡片——一枚数字签名就是 32 ETH 质押的证明
    一枚签名,质押自证。
  4. 4

    两大共识家族,以太坊各取一半

    加密共识分两大流派:比特币式的最长链规则,把每个新增区块当作投给所在分支的一票,最长者胜;BFT 系统则靠多轮显式投票,凑够超多数即敲定。以太坊最终两者都用:LMD GHOST 负责日常的分支选择,Casper FFG 负责盖最终章。The Merge 之后,这台混合机器正式接管主网。

    最长链规则下的分支投票图:一串 Vote for A 区块压过孤零零的 Vote for B——赢者通吃的旧模型
    旧模型里,最长的一支通吃。

GHOST:验证人如何投票

40 万个验证人不可能逐个出块,于是以太坊发明了轻得多的投票方式。

  1. 5

    每人一槽,轮一圈要八周

    PoS 之下,区块按 12 秒一个槽位产出,每个槽位只有一位提议者。当质押验证人达到约 40 万个,算术变得难堪:单个验证人前后两次出块要等约八周,哪怕只收集十分之一验证人的投票也要五天左右。如果出块是唯一的投票方式,共识会慢到不可用——于是以太坊发明了第二种轻得多的投票。

    写着 400,000 Blocks、8 weeks 的时间括弧:每个 12 秒槽位只有一个提议者时,全体验证人轮完一圈需要这么久
    只靠出块投票,谁都等不起。
  2. 6

    Attestation:不产块也能投票

    这种轻投票就是 attestation(见证投票):验证人不建区块,只对"我认为链头是哪个块"签名表态。见证票的分量是实打实的——两条分叉竞争时,获得更多验证人见证的一支胜出,哪怕它更短。若该槽位的提议者四秒内没有交块,负责见证的验证人就改投上一个区块——链条从不原地等待。

    两条分叉前,1 号与 2 号验证人把 attestation 选票投向 B 分叉——不产块也能参与共识投票的机制
    大多数验证人从不产块,他们只投票。
  3. 7

    最重的链获胜

    这就是 LMD GHOST 的运行方式:数每条分支上的见证票,而不是只数最长分支上的区块。动画里 A 分叉更长,但 B 分叉收获的见证票更多——于是 B 是"最重的链",新块应该延长它。重量压过长度。正是这条自 2020 年 12 月起在信标链上运转的规则,让执行层能在合并日被整体吸收而不发生链分裂。

    B 分叉带着 4 张验证人选票被标成 Heaviest Chain,压过 3 票的 A 分叉——GHOST 规则数票不数长度
    重量,而非长度。

Epoch、委员会与一枚签名的魔法

让几十万人有序发言的排班表,以及把上万张选票压成一枚签名的压缩术。

  1. 8

    32 个槽位,一个 epoch

    让几十万验证人有序发言需要节拍。以太坊把时间切成 12 秒的槽位,每 32 个槽位组成一个 epoch——6 分 24 秒,PoS 共识的心跳。每个 epoch 开始,协议重新洗牌:全体质押验证人被随机分进委员会,一个槽位对应一个委员会。随机性也由协议自己生成:验证人的 BLS 签名被混入一粒无法预测的种子,只要有一名参与者诚实,就没有人能操纵排班。

    32 个 12 秒槽位拼成一个 epoch 的时间线,委员会徽章正在就位——PoS 共识每 6 分 24 秒一次的心跳
    每 6 分 24 秒,重新洗一次牌。
  2. 9

    一个委员会,一班岗

    委员会的班次恰好是一个槽位:第一名成员负责提议区块,其余所有人对自己认定的链头投票见证。每个验证人在一个 epoch 里只允许见证一次——对两条冲突分支各签一票就是"双投",属于可罚没罪行。不断重排的名单也是防御:委员会每个 epoch 重抽一次,攻击者无法预知该贿赂谁才能左右某个特定槽位。

    Committee 9 的椭圆名单列满整组验证人编号:每个槽位由随机抽中的委员会值守,每轮 epoch 重新抽签
    随机排班,让贿赂无从下手。
  3. 10

    12,000 张选票,压成一枚签名

    每个区块附着一万两千多张见证签名,数据量大到网络无法承受,于是以太坊做聚合:委员会再细分为 128 个子网,每网约 100 张签名;每个子网随机抽 16 名"聚合者",把邻居的选票压缩成一枚 BLS 签名。出块者从 128 个子网各取最好的一枚,再折叠成最终的一枚——写进区块的,是替 12,000 多名验证人发声的单枚 BLS 聚合签名。

    Subnet 59 委员会里绿色高亮的 BLS 聚合者,把成千上万张验证人选票压缩成一枚签名
    上万张选票,一枚出场。
  4. 11

    为什么偏偏是 32 ETH

    因为每个验证人就是一张签名,签名数量就是成本。视频里的一笔账:如果门槛降到 23.9 ETH,1.2 亿枚质押 ETH 意味着超过 5000 万个验证人、每个槽位 157,138 张签名;降到 3.6 ETH,数字会爆到一百多万。把门槛钉在 32 ETH,既让每张签名权重相同,也让每槽的投票量小到普通硬件就能聚合——去中心化是设计约束,不是口号。

    白板算式:1.2 亿 ETH 除以 23.9 ETH 得出 5028 万验证人与每槽 157,138 张签名——32 ETH 质押门槛的由来
    门槛越低,签名海啸越高。

奖励、最终性与合并之后的世界

矿工退场之后:验证人怎么分钱、区块何时不可逆,以及 2022 年 9 月 15 日那天真正改变了什么。

  1. 12

    收入大头在投票,不在出块

    验证人靠出勤领赏,但不同任务的赏格天差地别。奖励饼图说明一切:84.4% 的验证人收入来自 attestation 见证投票,12.5% 来自提议区块,3.1% 来自服务轻客户端的同步职责。出块的赏金高得多——视频估算约 2360 万 Gwei 一次,而每次见证只有 17,631 Gwei,相差上千倍——但出块一年只轮到几次。想要稳定回报,按时出勤、每个 epoch 见证到位才是本职。

    Rewards Breakdown 饼图:以太坊验证人收入的 84.4% 来自 attestation、12.5% 来自区块提议、3.1% 来自同步委员会
    验证人的工资单,大头是考勤。
  2. 13

    发行量随质押量浮动

    这些奖励并非固定:全网增发率与质押总量成反比。表格显示,质押 100 万 ETH 时年增发约 0.17%,1000 万时 0.54%,3000 万时 0.94%;按视频制作时 1340 万 ETH 在押计算,验证人年化收益约 3.3%–5.7%。合并之后,PoW 挖矿奖励整体消失,新增发行骤降约九成——"超声波货币"的叙事由此而来。

    质押收益表:1000 万 ETH 质押对应 0.54% 年增发与 5.72% APY,旁注 1340 万 ETH 在押时收益 3.3%–5.72%
    质押越多,新增发行越少。
  3. 14

    Casper:负责盖章的友善幽灵

    GHOST 有极限:它只能让改写链条越来越难,却从不宣布"尘埃落定"。这是 Gasper 另一半的职责——Casper,友善最终性小工具(Friendly Finality Gadget)。它是在 GHOST 之上运行的 BFT 叠层,按轮投票:一个 epoch 一轮。当占质押量三分之二的验证人在连续两轮里对同一检查点达成一致,这个检查点就被最终确定——从此不可逆。

    Casper the Friendly Finality Gadget 幽灵吉祥物——让以太坊 PoS 区块在三分之二质押达成一致后变得不可逆的 BFT 叠层
    给区块盖章的那只幽灵。
  4. 15

    攻击投票,烧掉的是自己的质押

    三分之二门槛诱人:攻击者若对分叉两边同时投票,可以把两边都推过 67%。但双投会自我定罪——同一验证人的签名出现在冲突区块上,全网可见。罚没会烧掉作恶者的质押,罚到低于 16 ETH 即被除名,攻击只有几次机会而非无限次。若最终性卡住,消极不投票的验证人会持续漏损质押,直到三分之二参与率恢复。

    四位红色验证人同时对两条分叉投票、两边都冲到 70%——Casper FFG 用罚没惩罚的双投攻击现场
    双投的代价,是质押本身。
  5. 16

    合并之后:每 13 分钟一次不可逆

    终点是那块检查点面板:Epoch 0 与 Epoch 1 盖上 Finalised,后面的 epoch 排队等票数填满。PoW 时代,六个确认给你的是概率性的安慰;合并之后,最终性约每两个 epoch——不足 13 分钟——降临一次,且是绝对的。代价仍有一个:全新节点无法只凭规则从创世块辨认哪条链是真的,需要向同伴索取一个近期检查点——以太坊称之为弱主观性,也是其最富争议的妥协。

    Epoch 0 与 Epoch 1 盖上 Finalised 蓝色对勾,Epoch 2 卡在 250,000/400,000 张签名——两个 epoch 后区块不可逆
    概率让位于确定性。

常见问题

以太坊是什么时候从 PoW 转向 PoS 的?

2022 年 9 月 15 日 06 时 42 分(UTC)。以太坊事先设定了终端总难度(TTD)58750000000000000000000:区块 15,537,393 把全网累计难度推过这条线,成为最后一个 PoW 区块;信标链验证者随即产出第一个 PoS 区块 15,537,394。没有停机、没有新币——同样的 ETH、合约与余额,只是换了一台共识引擎。

合并之后以太坊更环保了吗?

是,幅度极大。以太坊基金会给出的估计是能耗下降约 99.95%:曾经耗电量接近一个中等国家的矿机,换成了普通电脑就能运行的验证人节点。碳评级机构 CCRI 的独立研究也得到同一量级的结论——"环保"正是这次转向最有力的论据之一。

GPU 矿工去哪了?ETC 又是什么?

合并区块落地的瞬间,矿工收入归零。几天之内,大量算力迁往以太经典(Ethereum Classic)——2016 年 The DAO 事件后坚持 PoW 的原链——以及 Ravencoin、Ergo 等 GPU 币,但收益都不复当年挖 ETH 的光景,不少显卡随后流入二手市场。ETC 至今仍是以太坊的 PoW 兄弟链:同一段出身,相反的共识信仰。

普通持币人需要为合并做任何操作吗?

不需要。ETH 仍是 ETH:余额、DeFi 头寸与智能合约原样延续,这正是合并设计的本意。唯一有"作业"的是质押者——合并后收益照常累积,但提取要等 2023 年 4 月 12 日的 Shapella 升级才开放,验证人从此可以退出并取回自己的 32 ETH。

它为什么叫"The Merge(合并)"?

因为执行层——承载交易与账户的那条链——并没有被替换,而是与 2020 年 12 月 1 日上线、已独立运行近两年的信标链合并成一条链:信标链负责裁定哪些区块有效,执行层继续执行它们。两条链合而为一,故名 The Merge。命名上刻意避开了"以太坊 2.0",因为那暗示了一个从未存在过的新网络。

质押为什么要求恰好 32 ETH?

每个验证人贡献一张权重相同的签名,签名数量就是系统的核心成本。门槛越低,同样的质押 ETH 会拆成越多验证人:视频算过,23.9 ETH 的门槛意味着 5000 多万验证人、每槽 157,138 张签名。钉在 32 ETH,每槽约 12,000 张签名就能被 128 个子网聚合进一枚 BLS 签名,共识跑在普通硬件而非数据中心上——这是为去中心化付出的刻意取舍。

继续这个故事

参考资料

延伸多媒体文献参考

本专题时序与历史图示交叉参考了 Alt Explainer 出品的文献视频 “Ethereum's Proof of Stake consensus explained”,谨向原研究记录者致谢。

免责声明与学术边界

本图解指南仅供区块链技术史学术研讨与公众科普使用,不构成任何财务、证券、投资或法律建议。文中所载历史价格、黑客事件与安全漏洞分析均属于公开历史记录。加密货币市场具有极高风险,请审慎研判。