
2010年8月7日、BitcoinTalkの「Bitcoinの鋳造は熱力学的に逆説的」というスレッドで、サトシ・ナカモトは「採掘は電気を無駄に燃やしている」という批判に、燃やす理由を説明して答えた。その返信の締めの一文は、その後のあらゆる合意方式が向き合わざるを得なかった一文である。
サトシ・ナカモトの投稿(2010年8月7日17:46 UTC)一人一票のためにカウントできる、各人が有限な量を持つ何か他のものがあれば、私には思いつかない。IPアドレスは……CPUよりもはるかに簡単に大量に入手できる。
2時間半後、Redというメンバーが、実現しなかったローンチを描いてみせた。その直前の投稿を「半分はおふざけ、半分は本気」と断って始めた人物である。サトシが世界最大のISP 20社と契約を結び、各社に100万コインを渡し、その評判にネットワークを乗せる、という思考実験だ。
Redの投稿(2010年8月7日20:09 UTC)Bitcoinは最大手ISP20社の評判に乗っかり、即座に採用される。信頼された20ノードは素早く合意に達するので、ハッシングゲームや新規発行報酬の理由は存在しない。
論争の骨格はここに出そろっている。名簿を信頼するか、仕事を信頼するか。コインで票を数える第三の答えは、その11か月後の2011年7月11日にQuantumMechanicというメンバーが同じ掲示板で提案し、2012年8月19日にPeercoinが実際のチェーンとして動かした。
サトシの返信から16年、数字は次のようになっている。時価総額上位30のうち独自の合意方式を持つ18銘柄で、プルーフ・オブ・ワークが合計の71.9%、プルーフ・オブ・ステーク系が23.9% を占める。ビットコインを除くと、プルーフ・オブ・ワーク8.4% 対77.8% に逆転する。マージ後のイーサリアムの電力は、プルーフ・オブ・ワーク時代の4,000分の1から9,000分の1で、同じ監査機関のどの年の報告を読むかで幅が出る。どちらが勝つかは、どの数字を見るかで決まる。だから、軸を一つずつ見て、それぞれの勝者を判定していく。
1. 各方式に差し出すもの
合意方式が決めるのは一つ、次のブロックを誰が書くか、そしてその権利を偽るのに何が要るか、である。冒頭のやり取りにあった三つの答え、仕事を信頼する、預け入れたコインを信頼する、名簿を信頼する、がこのページで比べる三つの系統だ。二つ目がプルーフ・オブ・ステーク、三つ目はプルーフ・オブ・オーソリティと連合型の台帳の両方を含む。違うのは名簿を誰が書くかであって、名簿があること自体は同じだ。
プルーフ・オブ・ワーク
プルーフ・オブ・ワークは、有効なハッシュを最初に見つけた者にブロックを渡す。見つける確率は使った計算量に比例する。仕組みは合意の設計文書が、くじの部分は入門ガイドが平易に説明している。
このくじはハッシュ1回あたりでは公平でも、ウォレット1つあたりでは容赦がない。2025年11月21日、古い機械1台を毎秒約6テラハッシュで回していた趣味のマイナーが、当時平均855.7エクサハッシュだったネットワークの0.0000007% の力で、3.146 BTCと手数料、約26万5,000ドル分のブロックを丸ごと当てた。そのブロックが通ったSolo CKプールを運営するコン・コリバスは、この規模のマイナーがある日にブロックを当てる確率を1億8,000万分の1と述べ、それは11年間で同プールが見た308件目の単独ブロックだった。その間に採掘されたブロックは約58万件である。ハッシュレートの割合だけから計算すると、確率はコリバスの数字より緩く、1ブロックあたり約1億4,300万分の1、1日あたり約100万分の1になる。それでも1ブロックを当てるまでの期待年数は2,700年の桁だ。ニュースになったこと自体が測定値だ。くじは資本に比例して払い、ウォレット一つ分の資本は端数にしかならない。
報道される他の単独当選も、裏返せば同じ教訓である。2025年6月5日のブロック899,826は、週平均6ペタハッシュだったアカウントが、その一回のために261ペタハッシュまで跳ね上がって当てたもので、コリバスはほぼ確実にハッシュパワーの借り入れだと判断した。確率は約3,050分の1、報酬は33万386ドルだった。2021年9月に「採掘で月3万ドル以上を稼ぐ」と報じられたテキサス州の14歳の兄と9歳の妹は、父親が投資したグラフィックカードと専用機を自宅とダラスのデータセンターで回し、ビットコイン、イーサリアム、レイヴンコインの採掘でその額を稼いでいた。三つのどれも、貧しい新参者が富者を出し抜いた話ではない。自分で持つか、借りるか、親が買ったかの違いはあっても、資本が資本の分だけ回収している。
プルーフ・オブ・ステーク
プルーフ・オブ・ステークは、預け入れたコインの量に比例した確率で無作為に選ばれたバリデーターにブロックを渡し、矛盾する2つのブロックに署名すれば預け入れを没収する。
プルーフ・オブ・オーソリティと連合型(名簿)
名簿は、Redが描いた設計で、固定された検証者の集合のうち特定多数が合意した内容をブロックにする。くじも預け入れもない。プルーフ・オブ・オーソリティは、ネットワークが承認した身元でこれを行う。下に図示したXRP Ledger版は、各サーバーが選び2つの組織が公開する名簿でこれを行う。どちらも設計上、許可制だ。他の二つの系統がハードウェアや預け入れで答える「誰を入れるか」に、ここでは名簿を書く者が答える。
並べて見る
| 方式 | 差し出すもの | 攻撃者が手に入れる必要があるもの | 稼働しているチェーン(2026年9月) |
|---|---|---|---|
| プルーフ・オブ・ワーク(PoW) | ハードウェアと電力。勝っても負けても消費する | 他の全員の合計を上回るハッシュパワーを買い、動かし続けること | ビットコイン、ライトコイン、ドージコイン、モネロ、Zcash、ビットコインキャッシュ |
| プルーフ・オブ・ステーク(PoS) | 没収されうる預け入れとしてのコイン | 確定を止めるにはステークの3分の1、チェーンを操るには半分、確定済みブロックを書き換えるには3分の1の焼却 | イーサリアム、カルダノ、Avalanche、TON、NEAR、Algorand |
| 委任型プルーフ・オブ・ステーク(DPoS) | 少数のブロック生成者を選ぶ投票としてのコイン | 十分な票、または選出された生成者の十分な数 | TRON(生成者27)、Sui、2025年12月以降のVeChain |
| プルーフ・オブ・オーソリティ(PoA) | ネットワークが既に信頼すると決めた身元 | 権限者自身の署名鍵 | BNB ChainのProof of Staked Authority(バリデーター45)、2020年のPolkadotの最初の数週間、テストネット |
| プルーフ・オブ・ヒストリー(PoH) | 単独の合意方式ではない。プルーフ・オブ・ステークの投票の下に敷く暗号学的な時計 | 併用するプルーフ・オブ・ステークと同じ | Solana(Alpenglowで外されるまで) |
| 連合型・BFT系の合意 | 他の参加者が信頼すると選んだ検証者名簿の中の席 | サーバーが信頼する名簿の80% の共謀(XRP Ledger) | XRP Ledger、Stellar、Canton |
最初の列をもう一度読むと、どの行にも同じことが書いてある。ブロックは資本に渡る。プルーフ・オブ・ワークはハッシュパワーに比例して払い、ハッシュパワーは買うものだ。プルーフ・オブ・ステークは預け入れたコインに比例して払い、コインは買うものだ。委任型はコインの票で生成者を選び、BNB Chainの権限者は最大のステーク保有者であり、XRP Ledgerの既定の名簿は、公開時に供給の80% を贈られた会社が共同で公開している。人の数を数える方式は一つもない。違うのは資本の種類、つまり価値が目減りするか焼却されうるか、そして誰かの承認が要るかであり、以下で測るのはその違いである。
| 方式 | 記録が支える強み | 記録が支える弱み | ブロックを取る者 |
|---|---|---|---|
| プルーフ・オブ・ワーク | 参加は自由、頼み込む相手がいない、17.7年間履歴の書き換えなし。費用が台帳の外にある唯一の方式 | 年138〜204 TWh。ブロックは3プールに集中。家庭の機械1台の当選確率は数百万分の1 | ハードウェアと電力に最も多く払った者 |
| プルーフ・オブ・ステーク | 電力は4〜5桁低い。確定は分単位。過半数の名目コストは大きい | 若く、試された期間が短い。預け入れは少数の事業者に集まる(Lidoがイーサリアムのステークの23%)。ルール変更は名前のある財団が調整する | 最も多くのコインを預けた者 |
| 委任型プルーフ・オブ・ステーク | 確定は秒単位。短い名簿は運用が安い | 名簿が短い分だけ、少数で決まる。TRONの生成者は27、最大の保有者が選ぶ | 最も多くの票を持つ者と、その者が選んだ生成者 |
| プルーフ・オブ・オーソリティ | 最も速く最も安い。負けるくじがない | 設計上、許可制。この語を使う最大のチェーン(BNB Chain)は45のバリデーターをステーク順で選ぶ。VeChainは2025年に離脱 | 名簿に載っている者と、名簿を書く者 |
| 連合型・BFT系 | 採掘もステークもなしに秒で決済 | 信頼の置き先は2つの組織が公開する名簿。台帳の供給を配分したのも、名簿を書いたのと同じ人々 | 名簿が名指しする者 |
2. それぞれの出どころ
系譜は、一つの設計を次の設計が改良していく一本の線ではない。プルーフ・オブ・ステークは、プルーフ・オブ・ワークが3年動く前に置き換え案として提案され、プルーフ・オブ・オーソリティは私設チェーン向けの道具として名付けられた後で、公開ネットワークが立ち上げの数週間だけ借りた。
この系譜で取り違えやすい点が二つある。一つ目は、ビットコインがHashcashから借りたのはパズルだけで、パズルを投票に変える最長チェーンの規則には出典がないことだ。誰も公表していなかったからで、設計系譜の分析がそのとおりに記す。bit goldでプルーフ・オブ・ワークをトークンの鋳造に使っていたニック・サボは2011年に、ビットコインが加えた改良は「ノードになること自体に作業を要求した点」だと書いた。ソフトウェアの複製を一番多く動かした者がネットワークを乗っ取れないようにする、という変更である。2011年の回想は、先行設計の設計者自身によるその説明だ。
二つ目は、この年表の誰も、限定なしに「最初」とは呼べないことだ。Peercoinは自らを最初のプルーフ・オブ・ステーク通貨と名乗り、Nxtは最初の純粋なプルーフ・オブ・ステークと名乗り、カルダノはOuroborosを最初の証明可能に安全なプルーフ・オブ・ステークと呼ぶ。発想そのものは、どれが動くよりも1年前に公開の掲示板にあった。
3. 軸ごとの判定
下の各軸は勝者を名指しする。「勝者」の意味は一つだけで、その軸の測定値がその日付で最も良かった方式、である。設計の優劣を順位づけるものではなく、市場の値段を設計への評価として読むものでもない。アルトコイン比較も同じ線を引いている。
| 軸 | 勝者 | 数字(日付) |
|---|---|---|
| 時価総額 | プルーフ・オブ・ワーク(ビットコイン一つの力) | 独自の合意を持つ上位30の18銘柄の71.9%。ビットコインを除くと8.4%(2026年9月19日) |
| 稼働実績 | プルーフ・オブ・ワーク | ビットコイン17.7年、事件2件。イーサリアムのプルーフ・オブ・ステークは4.0年(2026年9月19日) |
| 電力 | プルーフ・オブ・ステーク | マージ後のイーサリアムは年0.0058 TWh、ビットコインは138〜204 TWh(CCRI 2023、CBECI 2026年7月、Digiconomist 2026年9月) |
| 過半数を取る資本 | 名目額ではプルーフ・オブ・ステーク | ステークされたETHの半分は約565億ドル、採掘機は67〜131億ドル(2026年9月19日) |
| 分散度 | 方式では決まらない | ナカモト係数はプルーフ・オブ・ステーク系の中で1から176、ビットコインの4はその内側(Chainspect、2026年9月19日) |
| 確定までの速さ | プルーフ・オブ・ステーク系 | Solana 12.8秒、イーサリアム約15分、ビットコインは6承認の慣行で約60分 |
| 新規チェーンの選択 | プルーフ・オブ・ステーク | 2015年以降に公開されたレイヤー1の30件中26件、集計サイト1社の一覧で(Chainspect、2026年9月19日) |
時価総額、資本はどこにあるか
CoinGeckoが持つ合意方式のカテゴリはちょうど2つで、2026年9月20日の合計はプルーフ・オブ・ワークが約1.68兆ドル、プルーフ・オブ・ステークが約0.57兆ドルだった。前者の96% はビットコインである。上位30銘柄から独自の合意を持たない12銘柄(ステーブルコイン6、取引所トークン2、他のチェーン上で発行されたトークン4)を外すと、残る18銘柄はプルーフ・オブ・ワーク71.9%、プルーフ・オブ・ステーク系23.9%、どちらでもない4.2% に分かれる。その集合からビットコインを外して同じ計算をすると、プルーフ・オブ・ワーク8.4%、プルーフ・オブ・ステーク系77.8% になる。つまりこの軸の勝者は、支配的な1チェーンを標本に入れるかどうかで入れ替わる。設計への評価として読めないのはそのためだ。
2017年6月にイーサリアムがビットコインの時価総額の85% に達したフリッペニングの1週間は、両チェーンがプルーフ・オブ・ワークで動いていたときに起きた。5年後のマージは、ビットコインに対するイーサリアムの比率を前日の51.6% から翌日の46.3% へ動かしたが、後にその劣後を測った分析は、要因の中に方式の切り替えを挙げていない。
稼働実績、動いた年数と記録された事件
ビットコインのジェネシスブロックは2009年1月3日付で、2026年9月19日の時点でチェーンは17.7年動いている。記録にある合意の事件は2件だ。2010年8月15日のバリュー・オーバーフローは、1ブロックが1,840億コインを鋳造し、発見から6時間足らずで、それを拒否する修正版のクライアントが出た。2013年3月のバージョン0.7と0.8の間の分岐はBIP 50が記録し、大手プール2つが旧版に戻して収束した。
イーサリアムの実行層は2015年7月30日から11.1年動いているが、プルーフ・オブ・ステークの合意が動いているのはマージからの4.0年である。その間、2023年5月11日と12日に確定が2度止まり、1度目は約25分、2度目は約1時間続いた。ブロックの生成は止まらなかった。2025年12月4日にはFusakaアップグレード後のPrysmクライアントの不具合で投票参加率が74.7% まで下がり、確定に要る3分の2まで約9ポイントの余裕だった。
上位10で最も処理量の大きいプルーフ・オブ・ステークのチェーンであるSolanaは、2020年12月から2024年2月までに7回全停止し、最長は約19時間だった。2026年8月12日にはホスティング事業者1社の経路設定の誤りでステークの28.83% が33分間投票できなくなった。確定が止まる閾値は33.34% である。
ethereum.orgの開発者向け文書は2026年8月31日の更新で、この軸を一文で書いている。プルーフ・オブ・ステークはプルーフ・オブ・ワークより若く、実戦で試された期間が短い。勝者はプルーフ・オブ・ワーク。決め手は、買えない2つの数字、年数と事件数だ。
電力、4桁から5桁の差
このページで最も明快で、最も争いの少ない測定がこれだ。ethereum.orgが引用する監査機関CCRIは、プルーフ・オブ・ワーク時代のイーサリアムを2022年8月時点で年22.9 TWh、移行後を最初の報告で2,601 MWhとし、削減率を99.988% とした。ノード数が2倍を超えた2023年の基準調査では移行後の値を5,750 MWhに引き上げたが、それでもプルーフ・オブ・ワーク時代の3,982分の1である。
ビットコインは138.2 TWh(ケンブリッジの指数の2026年7月29日の最良推定値。指数本体が申請制になったため二次資料経由)から204.44 TWh(Digiconomist、2026年9月20日)の間にある。2つの手法は、機器から積み上げるか収益から逆算するかで違うが、どちらも100 TWhを下回らない。Solana、カルダノ、Algorandはいずれも年5 GWh未満、選出された27の生成者で動くTRONは0.2 GWh未満だ。勝者はプルーフ・オブ・ステーク。どの出典の組み合わせを選んでも、差は4桁から5桁になる。
過半数を取る資本、2種類の元手
2つの方式は別の種類の資本で攻撃される。比較が成り立つのは、その違いを先に言う場合だけだ。ビットコインのハッシュパワーの過半数を取るとは、機械を買って電気を通すことである。ARK InvestとGlassnodeが2026年6月に使った単価、毎秒270テラハッシュの機械1台約3,749ドルで、2026年9月19日のネットワークの毎秒946エクサハッシュと同量を新設するとハードウェアだけで約131億ドル、既存の51% 分だけを買うと約67億ドルになる。後者は全体に足した時点で過半数にならない。デューク大学のキャンベル・ハーヴェイは2025年10月の論文で、1週間の攻撃を約60億ドルと見積もった。うち46億ドルがハードウェアとそれを収める設備である。この推計への批判は、その量の機械を気付かれずに調達も設置もできないというもので、推計自体も機器の価格とハッシュレートで動く。
イーサリアムの過半数を取るとは、ステークされた4,320万ETHの半分、2,160万コインを持つことで、2026年9月19日の価格で約565億ドルにあたる。確定を止めるのに足りる3分の1は約376億ドルだ。ethereum.orgの攻撃と防御のページは、価格には表れない条件を補う。確定済みブロックを覆すには全ステークの3分の1超が焼却される必要があり、預け入れの待ち行列のためステーク総量を2倍にするには約200日かかり、過半数の攻撃者に対しては社会層が誠実な少数派のフォークを採用すると見込まれている。
ビットコイン側はセキュリティモデルの設計文書が、ハッシュレートを支える補助金が2140年以降どうなるかは手数料のみの将来の分析が扱う。名目額での勝者はプルーフ・オブ・ステーク。565億ドルは131億ドルより大きい。ただし2つの数字が数えているものは違う。価値を保つハードウェアと、焼かれるコインである。
分散度、方式では決まらない
ナカモト係数は、ステークまたはハッシュパワーの合計が出典の定める閾値に達する最小の主体数を数える。Chainspectの2026年9月19日のランキングでは、プルーフ・オブ・ステーク系はPolkadotの176、TONの88から、BNB Chainの7、イーサリアムの1まで散り、ビットコインの4はその範囲の内側にある。ARKとGlassnodeは2026年7月のデータと独自の閾値で、ビットコイン3、イーサリアム3、Solana 19とする。イーサリアムで2つの出典が3倍食い違うのは、一方がステーキングプールの中の事業者を一つずつ数え、他方がプールを1つと数えるからだ。
係数の元の数字を見ると、ビットコインの上位3プールが1日から1年までのどの窓でもブロックの58.6% から63.8% を作り、Lidoは2026年7月にイーサリアムのステークの23.04% を預かっていた。参加の費用はまた別の測定になる。2026年7月時点で、ビットコインのフルノードの機材は289ドル、イーサリアムのノードは730ドル、Solanaのバリデーターは21,478ドルだった。
どの数字も、方式で分けても揃わない。デジタルゴールドの分析は、チェーンの技術的な分散と、ルールを変えられる人と組織の分散を分けている。12チェーンの比較が群を分けると見出したのは後者の層で、合意アルゴリズムではなかった。はっきり言えば、集中はプルーフ・オブ・ワークの欠陥でプルーフ・オブ・ステークが解決したものではない。ブロックが資本に渡るときに起きることで、片側では3つのプール、もう片側では1つのステーキング事業者と、同じ形で両側に起きている。許可制の設計では副作用ですらなく設計そのもので、名簿は設計上短く、名前のある誰かがそれを書く。勝者はなし。この軸は方式が決めていない。
速さ、秒と1時間
| チェーン(方式) | ブロック間隔 | 確定 | 出典 |
|---|---|---|---|
| ビットコイン(PoW) | 平均約10分 | 確率的。慣行の6承認で約60分 | Bitcoin wiki。2026年9月19日の実測は8.9〜9.7分 |
| イーサリアム(PoS) | 12秒 | 2エポック、約12.8〜15分 | ethereum.org |
| Solana(PoSとPoH) | 実測約0.27秒、設計値0.4秒 | 12.8秒 | Solana財団。2026年9月19日の公開RPC |
| BNB Chain(PoSA) | 0.45秒 | 約1.1秒 | BNB Chain文書 |
| TRON(DPoS) | 3秒 | 57秒 | Chainspect |
| カルダノ(PoS) | 約20秒 | 約2分 | Chainspect |
ビットコインの確定は数値ではなく、ブロックが積まれるごとに上がる確率である。60分が規則ではなく慣行なのはそのためで、計算は合意の設計文書にある。表のプルーフ・オブ・ステークのチェーンはどれも15分以内に確定済みブロックに達し、検証者の集合を固定したチェーンは秒で達する。勝者はプルーフ・オブ・ステーク系。その中でも、開かれた検証者集合を手放して短い名簿を選んだチェーンが速い。
新規チェーンの選択、2015年以降の創設者が選んだもの
2015年以降に公開された全チェーンとその方式の全数調査は存在しない。この軸は集計サイト1社の一覧に依る。Chainspectのダッシュボードで公開日が2015年以降のレイヤー1とサイドチェーン30件のうち、26件が何らかのプルーフ・オブ・ステーク、2件がプルーフ・オブ・ワーク(Bitcoin SVとeCash。どちらもビットコインのコードのフォーク)、1件がStellarの連合型合意、1件が有用な作業の証明である。この一覧は掲載申請を受け付けており、モネロ、ライトコイン、Kaspa、Zcashを載せていない。標本は掲載を求めたチェーンに偏る。勝者はプルーフ・オブ・ステーク。手に入る唯一の集計によるもので、標本の性質は先に述べたとおりだ。
4. 二番手の戦績
| 方式 | 起点 | どこで動き、どうなったか |
|---|---|---|
| DPoS | ダニエル・ラリマーの2014年4月3日の文書。BitSharesのために書かれ、2010年に彼が「チェーン上の決済は小売の支払いには遅すぎる」と論じた延長にある | TRONは投票で選ばれた27のスーパー代表が3秒ごとにブロックを作り、ナカモト係数14。Suiと、2025年12月以降のVeChainも同じ呼び名を使う。引き換えの条件は設計に書いてある。速さの代わりに、選挙で選ぶ短い名簿 |
| PoA | ギャヴィン・ウッドの2015年11月17日のpoa.md。Ethashの代わりに署名鍵を使う私設チェーン向けの文書で、Kovan(2017年3月)とRinkeby(2017年4月)が公開テストネットとして動かした | この語を方式名に含む最大のチェーンは、45バリデーターのBNB ChainのProof of Staked Authority。Polkadotは2020年5月26日から6月18日まで単一のSudo鍵の下でプルーフ・オブ・オーソリティとして動き、指名型プルーフ・オブ・ステークへ移った。純粋なプルーフ・オブ・オーソリティで動いていた最大のチェーンVeChainは、2025年12月にそこを離れた。2010年のRedの信頼されたISP 20社は、私の読みでは同じ形をしている。名前が付いたのは5年後だが |
| PoH | アナトリー・ヤコベンコのSolanaホワイトペーパー。出来事の間に時間が経過したことを証明するハッシュの連鎖 | 単独の合意方式だったことはない。Solanaのホワイトペーパーはプルーフ・オブ・ステークと組み合わせて使うと書き、2026年後半に予定されるAlpenglowはブロック生成からこれを外す。時計とバリデーターの機材費はSolanaの概説にある |
| 連合型・BFT系 | リップルの2014年の合意論文、Stellarの2015年のプロトコル、そのすべての背後にある1982年のビザンチン将軍問題の結果 | XRP Ledgerは2つの組織が公開する検証者名簿の80% の合意で3〜5秒ごとに決済し、StellarとCantonは各参加者が信頼すると選んだノードの間で合意する。ビットコインのサイドチェーンLiquidも同じ種類の連合を使う。閉じた集合でこの問題を解く設計に対し、サトシがプルーフ・オブ・ワークを開かれた集合での答えとして説明した場面はビザンチン将軍問題の分析にある |
| 容量・空間 | 2013年のproofs of space論文、2014年8月のBurstcoin、2021年3月19日のChiaのメインネット | Chiaは自らの空間と時間の証明を「プルーフ・オブ・ワーク以来唯一のナカモト・コンセンサス」と呼ぶ。プロジェクト自身の主張である |
| 焼却、重要度、経過時間 | イアン・スチュワートの2012年の掲示板投稿、NEMの2015年の技術文書、Intelの2016年のSawtooth | 上位1,000に、これらを合意方式として動かすチェーンはない。Sawtoothの経過時間の証明はアーカイブ済み |
5. 当事者の言葉で読む論争
サトシがプルーフ・オブ・ワークを選んだ理由を書き残したのは2009年5月3日、利用可能なサイクルをすべて燃やさない仕組みを求める批判者に答えた、マルッティ・マルミ宛の書簡である。
サトシ・ナカモトのメール(2009年5月3日22:32 UTC)残念ながら、信頼できる第三者なしにP2P電子キャッシュを機能させる解決策として、私が見つけたのはプルーフ・オブ・ワークだけだ。仮に通貨の初期分配を割り当てる二次的な用途に使っていなかったとしても、PoWはネットワークの調整と二重支払いの防止の根幹だ。
15か月後、一人一票の返信の2日後に、電気がどこへ行き着くと考えているかを書き足した。
サトシ・ナカモトの投稿(2010年8月9日21:28 UTC)Bitcoin生成は最もコストの安い場所に落ち着くべきだ。それは電気暖房がある寒冷地かもしれない。そこでは本質的に無料になるだろう。
サトシはプルーフ・オブ・ステークの提案を見ていない。この語が掲示板で最初に論じられたのは2011年7月11日、本人の最後の既知のメールの11週間後で、アーカイブにある本人執筆の778件に言及がないのはそのためだ。その後ずっと付いて回る2つの異論は、提案と同じ日に出ている。グレゴリー・マクスウェルは、全員が行う検査を、たまたま多くのビットコインを持つ人だけが行う検査に置き換える理由を尋ね、メニ・ローゼンフェルドは、権力の集中に耐えられるかはまだ分からないと書いた。
ヴィタリック・ブテリンは2014年、より難しい異論、つまりプルーフ・オブ・ステークでは投票に費用がかからないという点と向き合い、同年11月25日の論考でその問題に名前を付けた。
プルーフ・オブ・ワークには、有効なアルゴリズムの設計をずっと簡単にする良い性質がある。経済的な集合に参加するには、システムの外部にある資源を消費しなければならない、という性質だ。
同じ論考での彼の答えは、長く離れていたノードが復帰するときにはどのチェーンが本物かをプロトコルの外から教わらなければならない、という条件を受け入れることだった。彼はそれを弱い主観性と呼び、二重署名は預け入れの没収で罰することにした。2016年12月29日までに、設計は一文に圧縮されている。
したがってプルーフ・オブ・ステークの「一文の哲学」は「安全性はエネルギーを燃やすことから来る」ではなく、「安全性は失いうる経済的価値を差し出すことから来る」である。
プルーフ・オブ・ワーク側からの反論はアンドリュー・ポールストラで、2015年3月22日の論文は、システムの内側にある預け入れではシステムを守れない、コインが動いた瞬間に抑止は消える、と論じた。
人気のある代替案の一つ、プルーフ・オブ・ステークは、安価な分散合意の仕組みとしてしばしば提案される。著者が2014年に論じたとおり、これは端的に機能しないのだが、それでもこの発想はさまざまな形で現れ続けている。
10年後、ブテリン自身が訴えている異論は費用ではなく集中についてだ。2024年10月20日のロードマップの論考は、ステーキングにおける規模の経済をイーサリアムの基盤層にとって最大級のリスクの一つに数え、単一のリキッドステーキングトークンがステークの大半を占めうると警告する。ethereum.orgの比較ページも2026年4月13日の更新で、少数の事業者への預け入れの集中を「できるだけ早く正す必要のある問題」と書く。2011年のローゼンフェルドの疑問は閉じていない。
上の表のプルーフ・オブ・ステークのチェーンを作った創設者たちは、自分が離れた方式について発言しており、陣営には分かれない。チャールズ・ホスキンソンは2018年11月にBitcoin Magazineに対し、ビットコインのハッシュレートを支配する主体は10% 未満だと述べ、それのどこが分散なのかと問いかけ、その口でサトシの仕事はチューリング賞に値すると言った。アナトリー・ヤコベンコは2025年9月18日のAll-Inポッドキャストで、プルーフ・オブ・ワークは優雅さと単純さにおいて傑作だと同意し、ビットコインがハッキングされていない理由は単純だからだと言った。クリス・ラーセンは2021年4月21日に、プルーフ・オブ・ワークは見事に設計された技術だが時代遅れになりつつあると書き、翌年その見解に自分の資金を投じた。採掘のない台帳を2つ作ったジェド・マケーレブは、ビットコインの分散は本当に素晴らしいモデルだが再現はとても難しいと言った。
リップルの前最高技術責任者デイヴィッド・シュワルツは2026年3月23日、1つのプールが7ブロック連続で採掘した後に、逆の立場を取った。プルーフ・オブ・ワークはビットコインが戦い続けなければならない中央集権化の力だ、と書いたのである。どれも、競合する設計の創設者がその設計の代償を認めつつ、性質の一つを退けた発言だ。
政府が肩入れした軸はちょうど一つ、電力で、禁止の手前で止まった。2021年11月5日、スウェーデンの金融監督庁と環境保護庁の長官は、代替方式が約束する99.95% の削減を挙げて、欧州連合にプルーフ・オブ・ワーク採掘の禁止の検討を求めた。2022年3月14日、欧州議会の経済金融委員会は合意方式に環境基準を課す修正案を、賛成23、反対30、棄権6で否決した。2023年に成立したMiCA規則は、各資産の方式が気候に与える影響の開示を事業者に求めるだけで、どの方式も制限していない。委員会の票決の15日後、Greenpeace USAはビットコインにコードの変更を迫る運動を始め、最初の資金提供者はラーセンの気候財団だった。
2022年9月8日、マージの1週間前に、ホワイトハウスの科学技術政策局は、プルーフ・オブ・ステークへの移行で暗号資産の電力消費を今の1% 未満に減らせると報告し、自主的な措置が効かなければ政権は高負荷の方式の制限を検討すべきだと勧告した。
米国の規制当局はその後、同じ区別をプルーフ・オブ・ステークに向けた。2023年2月にSECはKrakenのステーキング事業を訴えて3,000万ドルを徴収し、同年6月にはCoinbaseのステーキング事業を訴状に加え、2025年5月に同庁の職員声明が、プロトコルへのステーキング自体は証券の募集にあたらないと述べた。電力を節約した方式は、その報酬を規制当局が2年間、他人の努力による利益の約束として扱った方式でもある。
6. 判定
7つの軸を束ねると、2つの群に分かれる。積み上げた実績、つまり稼働年数、乗り越えた事件、今日資本がある場所は、プルーフ・オブ・ワークのものだ。この群のどの数字にも、ビットコインの17年が入っている。設計の効率、つまり電力、過半数の名目コスト、確定までの秒数、2015年以降の新規チェーンの選択は、プルーフ・オブ・ステークのものだ。この群のどの数字も、負かした相手より若いチェーンで測られている。
分散度はどちらの群にも入らない。同じ出典がプルーフ・オブ・ステーク系に1と176を付け、ビットコインはその間にある。目盛りの両端を作る方式は、その目盛りを決めていない。
このページのどの方式も、最も多くの資本を投じた者にブロックを渡す。許可制の方式はその上に門番を足す。小さな保有者の票を重くする仕組みはここに一つもなく、記録にある設計のどれも、そうだとは主張していない。
決めているのは、アルトコイン比較が表の最後の列で見つけたもの、誰がルールを変えられるか、である。イーサリアムの発行量とステーキングの罰則は、名前のある財団が変更を調整するパラメーターだ。Polkadotの保有者は2025年に投票で供給上限を作った。TRONの生成者は最も多くコインを持つ者が選ぶ。ビットコインの難易度調整と上限には、もう頼み込む相手がいない。ハッシュではなくその不在こそが、17年かけて積み上がってきたものだ。
では、資本のない者が勝つ仕組みはあるのか。この記録の中にはない。そして誰かが試すより前に、サトシがそう言っている。ホワイトペーパーの「1 CPU 1票」が最も近づいた例で、2009年1月にはCPUはほぼ誰もが既に持っているものだった。2010年5月には、彼はラズロ・ハニエツにGPUマイナーの公開を控えるよう頼み、ハニエツの回想によれば、計算機の群れが最終的に生成されるコインをすべて取っていくのは避けられないが、その日を早めたくない、と書いていた。2013年にはASICがそれを済ませた。
資本ではなく人を数えようとする設計、人間であることの証明などは、どれも「この人は人間だ」と証明する誰かを必要とし、それはまた名簿である。NEMの重要度の証明は口座を活動量で重みづけるが、数えられるには10,000 XEMの権利確定済み残高が要る。空間の証明はディスクを数え、ディスクは買うものだ。
資本のない人がこれらの設計の最良のものから得られるのは、検証する権利と、保有する権利である。前者は開かれたチェーンならコンピューター1台の値段で誰にでも与えられ、後者は固定供給が守る。どちらも、次のブロックを書く権利ではない。これらの方式を作った誰も、記録の中でそれ以上を主張していない。2010年8月のサトシの一文を正直に読めば、彼はそれを知っていた。数えられる有限のものは、他になかったのだ。
だから私の結論はこうだ。仕事に対してどちらが優れた工学かと問われれば、電力の数字で議論は終わり、プルーフ・オブ・ステークが勝つ。失うわけにいかないものをどちらに載せるかと問われれば、私は効率より実績を重く見る。効率は誰かがまだルールを変えられるチェーンで測られ、実績は誰にも変えられないチェーンで書かれたからだ。買えない群はプルーフ・オブ・ワークが取り、設計できる群はプルーフ・オブ・ステークが取る。誰もが争っている軸は、どちらのものでもない。
調べ始める前は、方式さえ分かれば全体を説明できると私は思っていた。説明できたのは半分だった。2022年9月のある一日にイーサリアムの電力が4桁落ちた理由は方式で説明できる。選ばれた27の生成者を持つチェーンが1分以内に確定する理由もそうだ。だが、あるプルーフ・オブ・ステークのチェーンを止めるのに176の主体が要り、別のチェーンでは1で足りる理由は、方式では説明できない。決めているのは、誰がルールを変えられるかだった。サトシの2010年8月の一文は、何を票として数えられるかを述べただけで、何を数えるべきかは言っていない。16年経った今も、争いはその「何を数えるか」を巡っていて、答えを分けるものは別の場所にある。







































