tradingview

PoA

PoA (Proof of Authority, dowód autorytetu) to mechanizm konsensusu, w którym bloki zatwierdza niewielka, z góry wybrana grupa walidatorów. Nie muszą kopać jak w proof of work ani wystawiać kapitału na otwartym rynku jak w proof of stake. Ich prawo do tworzenia bloków wynika z tego, kim są: z tożsamości, reputacji albo umowy z pozostałymi uczestnikami sieci.

Nazwę spopularyzował w 2017 roku Gavin Wood, współtwórca Ethereum. Mechanizm jest szybki, tani i energooszczędny. Ma też jedną wadę, która przesądza o wszystkim: bezpieczeństwo sieci sprowadza się do bezpieczeństwa garstki kluczy.

Jak działa PoA

Sieć ma listę zatwierdzonych walidatorów (authorities). Tworzą bloki po kolei albo według ustalonego algorytmu, a blok jest ważny, jeśli podpisze go uprawniony walidator i zaakceptuje większość pozostałych. Nowych walidatorów dopisuje się, a nieuczciwych usuwa głosowaniem obecnych.

W proof of work stawką jest energia, a w proof of stake zamrożony kapitał. W PoA stawką jest reputacja, czyli nazwisko, firma i odpowiedzialność prawna walidatora. To dlatego PoA dobrze działa tam, gdzie uczestnicy się znają i mogą się nawzajem pozwać.

PoA na tle innych mechanizmów

PoW PoS PoA
Kto może zostać walidatorem każdy, kto ma sprzęt i prąd każdy, kto zablokuje kapitał tylko zatwierdzone podmioty
Co jest stawką energia i sprzęt zamrożone środki reputacja i tożsamość
Typowa liczba walidatorów tysiące górników w pulach setki tysięcy walidatorów (Ethereum) od kilku do kilkudziesięciu
Szybkość i koszt wolno, drogo średnio szybko, tanio
Odporność na cenzurę wysoka wysoka do średniej niska

Gdzie spotkasz PoA

Sieci testowe. Przez lata testnety Ethereum, takie jak Kovan, Rinkeby czy Görli, działały na PoA. Nie ma tu czego chronić przed atakiem ekonomicznym, a liczy się szybkość i stabilność. Wszystkie trzy zostały już wygaszone.

Blockchainy firmowe i konsorcjalne. Banki, firmy logistyczne czy instytucje publiczne budują sieci, w których wszyscy uczestnicy są znani. Popularne oprogramowanie, na przykład Hyperledger Besu, oferuje gotowe warianty PoA.

Mosty między blockchainami. Wiele mostów to w praktyce PoA w przebraniu: grupa walidatorów podpisuje wypłaty z mostu, a próg to na przykład 5 z 9 podpisów.

Sieci hybrydowe. BNB Smart Chain używa mechanizmu Proof of Staked Authority. Codziennie wybiera 45 aktywnych walidatorów według wielkości stake’u, a w każdej epoce 21 z nich produkuje bloki. To już nie czyste PoA, bo walidatorem można zostać, blokując co najmniej 2000 BNB, ale mała, ściśle ograniczona grupa walidatorów pozostaje.

Słabość PoA na liczbach: Ronin

Najlepszą lekcję dała sieć Ronin, zbudowana dla gry Axie Infinity. Jej most do Ethereum zabezpieczało 9 walidatorów, a do zatwierdzenia wypłaty potrzeba było 5 podpisów.

W marcu 2022 roku atakujący przejęli 4 klucze należące do Sky Mavis, twórcy gry. Piąty podpis zdobyli dzięki staremu, niewycofanemu uprawnieniu, które pozwalało Sky Mavis podpisywać w imieniu Axie DAO. Wyprowadzili około 173 600 ETH i 25,5 mln USDC, łącznie około 624 mln dolarów. Włamanie odkryto dopiero sześć dni później, gdy jeden z użytkowników nie mógł wypłacić swoich 5000 ETH.

Teraz policz to jak inwestor. Na papierze: 9 walidatorów, próg 5 z 9, brzmi solidnie. W praktyce 4 klucze należały do jednej firmy, a piąty był od niej zależny. Do kradzieży wystarczyło włamać się do jednej organizacji. Liczba walidatorów to nie to samo co liczba niezależnych stron.

Podobny schemat powtórzył się kilka miesięcy później przy moście Horizon sieci Harmony. Most zabezpieczał multisig 2 z 5, a atakujący wyprowadzili około 100 mln dolarów po przejęciu dwóch kluczy.

Władza, która może zmienić reguły

W PoW i dużym PoS zmiana reguł w trakcie gry jest bardzo trudna. W PoA i sieciach z małą grupą walidatorów wystarczy, że dogada się kilka podmiotów. Czasem to zaleta: w 2022 roku walidatorzy BNB Chain zatrzymali sieć po włamaniu na most i ograniczyli straty. Ale ta sama władza działa w obie strony.

Dla tradera dobrym przykładem jest sytuacja z marca 2025 roku na Hyperliquid, sieci z niewielkim zbiorem walidatorów. Po manipulacji na rynku tokena JELLY walidatorzy zagłosowali za usunięciem kontraktu z giełdy i rozliczeniem pozycji po wybranej przez siebie cenie. Hyperliquid nie jest klasycznym PoA, ale mechanizm jest ten sam: mała grupa może podjąć decyzję, która zmienia Twój wynik na pozycji. W takiej sieci zasady obowiązują dopóty, dopóki walidatorzy nie uznają inaczej.

Czy stake coś zmienia? PoA a mały PoS

Wiele sieci unika słowa „authority” i mówi o proof of stake. Warto jednak patrzeć nie na nazwę, tylko na liczby. Proof of stake z kilkudziesięcioma walidatorami wybieranymi według wielkości stake’u w praktyce działa podobnie jak PoA z kilkudziesięcioma zatwierdzonymi podmiotami. Różnica polega głównie na tym, że do grupy można się teoretycznie dostać, wykładając odpowiednio dużo kapitału.

Policzmy prosty przykład. Sieć ma 21 walidatorów produkujących bloki, a do zatwierdzenia bloku potrzeba ponad dwóch trzecich z nich, czyli 15. Żeby zablokować sieć, wystarczy więc, że odmówi 7 walidatorów. Jeśli kilku z nich to giełdy albo podmioty powiązane z jednym ekosystemem, liczba niezależnych decydentów, którzy mogą zatrzymać sieć, spada do kilku. Przy Ethereum, gdzie walidatorów są setki tysięcy, a rozkładają się na wielu operatorów i klientów, taki scenariusz wymaga porozumienia o zupełnie innej skali.

Stake dodaje do PoA element ekonomiczny: walidator, który oszukuje, może stracić zablokowane środki. To realna poprawa. Ale nie zmienia podstawowej arytmetyki: im mniej podmiotów, tym łatwiej się dogadać, zhakować albo wywrzeć nacisk.

Mosty: PoA, o którym nie wiesz

Jeśli przenosisz tokeny między sieciami, prawie zawsze korzystasz z jakiegoś mostu. I bardzo często jest to PoA w najczystszej postaci. Po jednej stronie tokeny są blokowane w kontrakcie, po drugiej wydawane są ich odpowiedniki, a to, czy wypłata jest ważna, poświadcza grupa sygnatariuszy.

Użytkownik widzi tylko ładny interfejs i czas przelewu. Nie widzi, że bezpieczeństwo jego środków zależy od tego, czy kilka osób dobrze pilnuje swoich kluczy. Dlatego w statystykach największych kradzieży w historii krypto mosty zajmują tak wysokie miejsca. Nie jest to przypadek, tylko prosta konsekwencja konstrukcji: w jednym kontrakcie leżą setki milionów dolarów, a strzeże ich kilka kluczy.

Są mosty budowane inaczej, na przykład oparte na dowodach kryptograficznych albo na natywnych mechanizmach rollupów. Są wolniejsze albo droższe, ale nie wymagają zaufania do grupy ludzi. Jeśli przenosisz dużą kwotę, ta różnica jest warta kilku minut czekania.

Kiedy PoA ma sens

  • Sieć prywatna lub konsorcjalna, w której uczestnicy są znani i związani umowami.
  • Testnet, gdzie liczy się przewidywalność, a nie odporność na atak.
  • Systemy, w których odpowiedzialność prawna zastępuje bezpieczeństwo ekonomiczne, na przykład rejestr dokumentów prowadzony przez kilka instytucji.

PoA nie ma sensu tam, gdzie chodzi o pieniądze, które mają być odporne na cenzurę i niezależne od zaufania do konkretnych ludzi. Jeśli do kontroli nad siecią wystarczy przekonać, przekupić albo zhakować kilka podmiotów, to w praktyce masz bazę danych z dodatkowymi krokami.

Jak rozpoznać PoA w przebraniu

Projekty rzadko piszą wprost „jesteśmy scentralizowani”. Zanim wpłacisz środki do sieci, mostu czy protokołu, sprawdź:

  1. Ilu jest walidatorów albo sygnatariuszy? Kilku do kilkunastu to sygnał ostrzegawczy.
  2. Kim są? Czy to niezależne podmioty, czy spółki powiązane z zespołem?
  3. Jaki jest próg podpisów? 2 z 5 to zupełnie inne ryzyko niż 8 z 10.
  4. Kto dopisuje i usuwa walidatorów? Jeśli zespół, to zespół kontroluje sieć.
  5. Czy istnieje klucz awaryjny pozwalający zatrzymać sieć albo podmienić kontrakty?

Co ja o tym myślę

PoA nie jest niczym złym. To uczciwe narzędzie do zastosowań, w których zaufanie do znanych podmiotów jest akceptowalne. Problem zaczyna się wtedy, gdy PoA sprzedaje się jako decentralizację.

Większość wielkich włamań w historii kryptowalut nie polegała na złamaniu kryptografii ani na ataku 51%. Polegała na przejęciu kilku kluczy od kilku ludzi. Ronin, Harmony i wiele innych mostów padło nie dlatego, że blockchain zawiódł, tylko dlatego, że cała konstrukcja opierała się na garstce podpisów.

Dlatego przy każdej sieci i każdym moście warto zadać sobie jedno pytanie: ile niezależnych podmiotów trzeba zhakować albo przekonać, żeby zabrać moje pieniądze? Jeśli odpowiedź to „jeden albo dwa”, to nie ma znaczenia, jak nowocześnie wygląda strona projektu.