Leer · Hoe Bitcoin werkt

Wat is proof of work (PoW)?

Door het CloudMineCrypto-teamGeüpdatet 9 min leestijd

Het korte antwoord

Proof of work is hoe Bitcoin bepaalt wie het volgende blok toevoegt: een miner moet aantonen dat die echt rekenwerk heeft verricht door een hash te vinden die zeldzaam genoeg is, voordat iemand het blok accepteert. Miners hashen een block header van 80 bytes twee keer met SHA-256. Ze veranderen telkens een getal dat de nonce heet, totdat de hash lager is dan een doelwaarde. Daarvoor zijn biljoenen pogingen nodig, terwijl één hash volstaat om het resultaat te controleren. De geschiedenis herschrijven zou dus betekenen dat al dat werk opnieuw moet worden gedaan.

Belangrijkste punten

  • Een geldig blok is een header waarvan de dubbele SHA-256-hash onder de target ligt. Dat zie je als voorloopnullen.
  • Gokken is de enige manier. Eén veranderd teken laat ongeveer de helft van de bits van de hash omklappen.
  • Nodes volgen de keten met het meeste totale werk, dus een aanvaller heeft het grootste deel van de hashrate nodig.
  • Die elektriciteit is geen bijwerking. Het is wat het duur maakt om de geschiedenis van Bitcoin te herschrijven.

Hash het zelf · een echte block header

Bewerk het block. De dubbele SHA-256 verandert mee terwijl je typt.

  1. Versie4 bytes

    20000000

  2. Hash van het vorige blok32 bytes

    000000000019d6689c085ae165831e934ff763ae46a2a6c172b3f1b60a8ce26f

  3. Merkle-root32 bytes

    3526fd3f26cb386534c88c5455a8465f971578b7d9fb64b8a342ad0e99e4280e

    De vingerafdruk van de transactie hierboven. Typ om ’m te veranderen.

  4. Tijd4 bytes

    2026-09-26 12:00 UTC

  5. Target (bits)4 bytes
    1f00ffff · 4 nullen
  6. Nonce4 bytes

Block hash · SHA-256 twee keer

✓ Onder het doel: geldig blok

0000470da4a7ab0614c83d2181b1ef1c294e53f49cde408a8c9a08592bca6e17

target 0000ffff00000000000000000000000000000000000000000000000000000000

4 voorloopnullen, target heeft 4 nodig

Je browser raadt de ene nonce na de andere, net als een miner.

Avalanche · bits veranderd door je laatste wijziging

122 van 256 (48%)

Eén aangepast teken klapt ongeveer de helft van de 256 bits om, willekeurig. Je kunt de hash niet sturen, dus miners kunnen alleen maar raden.

De 80 bytes die gehasht worden

000000206fe28c0ab6f1b372c1a6a246ae63f74f931e8365e15a089c68d61900000000000e28e4990ead42a3b864fbd9b77815975f46a855548cc8346538cb263ffd2635c0b3b76affff001f96060000

Getallen worden little-endian opgeslagen en hashes byte-omgekeerd, precies zoals Bitcoin het doet. Een echt blok heeft vandaag ongeveer 20 voorloopnullen nodig (schatting op basis van de live network hashrate).

Wat is proof of work?

Definitie · Proof of work (PoW)

Een systeem waarbij het recht om een blok toe te voegen gaat naar wie als eerste een hash van de block header vindt die onder een target ligt. Het vinden kost enorme aantallen pogingen; controleren kost één hash.

Satoshi Nakamoto beschreef het in de Bitcoin whitepaper in 2008, voortbouwend op Adam Back’s Hashcash, een ouder idee om e-mailspam duur te maken. De geldige hash is het bewijs. Je krijgt er geen zonder het werk te doen, en iedereen kan zien dat je het gedaan hebt.

De rest van deze pagina loopt elk onderdeel door, en met het vak hierboven kun je het zelf proberen. Dit is een echt Bitcoin header-format, live gehasht in je browser. Voor het grotere plaatje van mining, zie onze complete Bitcoin mining-gids.

Welk probleem lost proof of work op?

Bitcoin heeft geen bedrijf, bank of server die de baas is. Duizenden computers bewaren hun eigen kopie van het grootboek, en ze moeten het eens zijn over welk block erna komt en in welke volgorde betalingen gebeurden. Anders kan iemand dezelfde coin twee keer uitgeven.

Een simpele stemming werkt online niet, want iedereen kan duizend nepcomputers starten en duizend keer stemmen. Dat heet een Sybil-aanval. Proof of work omzeilt dat: je stem wordt gemeten in hashes, en hashes kosten stroom en hardware.

Wie heeft invloed op het volgende block?

Eén stem per node

Eén aanvaller start gratis 60 nep-nodes en stemt de 12 eerlijke nodes weg.

Eén stem per hash

eerlijke miners 88%aanvaller 12%

Dezelfde 60 nodes delen de echte hardware van de aanvaller, dus samen wegen ze nog steeds 12%. Kopieën zijn gratis, hashes niet.

Een Sybil-aanval betekent dat je veel identiteiten faket. Proof of work negeert identiteiten en telt alleen het werk dat is gedaan, en dat kost echt geld.

Wat zit er in een Bitcoin block header?

Miners hashen niet het hele block. Ze hashen de 80-byte header, die aan al het andere vastlegt. Dit zijn de zes velden die je in het vak bovenaan hebt aangepast:

VeldBytesWat erin staatWie het aanpast
Versie4Welke regels deze block volgtVerandert zelden
Hash van het vorige blok32De hash van het vorige block, die de chain koppeltNieuw bij elk blok
Merkle-root32Eén vingerafdruk van alle transacties in het blokMiner, als transacties of de extra nonce veranderen
Tijd4Wanneer de miner zegt dat het block is gemaakt (Unix-tijd)Miner, binnen grenzen
Bits4Het target, verpakt in 4 bytesHet netwerk, elke 2.016 blocks
Nonce4Een vrij getal om opnieuw mee te proberenMiner, bij elke poging

Omdat de header de hash van het vorige block bevat, verandert de hash als je een oud block wijzigt. Daardoor klopt de volgende header niet meer, en die daarna ook niet. We hebben het echte genesis block van 2009 gecontroleerd met dezelfde code die de held gebruikt, op onze server, toen deze pagina werd gebouwd:

SHA-256(SHA-256(genesis header)) =
000000000019d6689c085ae165831e934ff763ae46a2a6c172b3f1b60a8ce26f
Bitcoin’s eerste block, versie 1, nonce 2.083.236.893. De hash begint met 10 nullen en komt overeen met de hash die elke Bitcoin node kent.

Hoe werkt SHA-256 in Bitcoin?

SHA-256 zet elke invoer om in een getal van 256 bits, geschreven als 64 hex-tekens. Bitcoin draait het twee keer op de header (mensen noemen dat SHA-256d). De eigenschappen die tellen voor mining zijn simpel:

Zelfde input, zelfde output

Deterministisch

Dezelfde header geeft altijd dezelfde hash, op elke computer. Daarom werkt controleren.

256 bits

Vaste grootte

Een korte regel of een heel boek, de hash is altijd 64 hex-tekens.

Eenrichtingsverkeer

Geen snelle weg terug

Je kunt geen input uitrekenen die precies de hash geeft die je wilt. Je kunt alleen inputs proberen.

≈ 50%

Avalanche

Verander één teken en ongeveer de helft van de bits klapt om. Kijk naar het raster in de hero.

Die laatste eigenschap is de kern van proof of work. Een hash dicht bij het target zegt je niets over de volgende gok, dus er is geen slimme route naar een geldig block. Elke miner draait dezelfde loterij, en meer hashes per seconde betekent gewoon meer loten.

Wat is de target, en waarom die voorloopnullen?

Het target is een getal van 256 bits. Een block is geldig als de hash, gelezen als getal, gelijk is aan of lager is dan dat target. Omdat kleine getallen met nullen beginnen, zie je bij een lager target meer nullen vooraan. Elke extra hex-nul betekent gemiddeld 16 keer meer gokken.

Gemiddeld aantal hashes dat nodig is om één geldig block te vinden

  • Het speelgoed-block in de hero · 4 voorloopnullen in hex65,536
  • Bitcoin’s makkelijkste target (2009) · 8 hex-nulles vooraan, bits 1d00ffff4,294,967,296
  • Een Bitcoin-blok heeft vandaag · ongeveer 20 voorloopnullen in hex (live schatting)4.9 × 1023
De balken gebruiken een log-schaal: elke extra nul betekent gemiddeld 16 keer meer werk. De live-rij is onze schatting op basis van de netwerk-hashrate keer 600 seconden, elk uur bijgewerkt.

Het netwerk verplaatst het target elke 2.016 blocks, ongeveer elke twee weken, zodat blocks ongeveer elke tien minuten blijven komen, hoeveel hashrate er ook bij komt of weggaat. Op dit moment draait het netwerk op ongeveer 811 EH/s (live, elk uur bijgewerkt). Hoe die aanpassing werkt staat in onze gids over Bitcoin mining difficulty, en de hashrate-uitleg legt de units uit.

Wat is een nonce, en wat is de extra nonce?

De nonce ("number used once") is het veld van 4 bytes dat miners bij elke gok aanpassen. Dit is het enige veld dat er puur is om te veranderen. Alleen: 4 bytes geven maar zo’n 4,3 miljard waarden, en moderne machines jagen daar bijna meteen doorheen.

De loop van de miner

  1. 01

    Probeer elke nonce

    0, 1, 2 en zo door tot 4.294.967.295. Dat zijn alle waarden die 4 bytes kunnen bevatten.

  2. 02

    Snel op, snel

    Eén machine van 100 TH/s werkt ze allemaal af in ongeveer 43 miljoenste van een seconde.

  3. 03

    Verander de extra nonce

    De miner past een vrij veld aan in z’n eigen beloningstransactie (de coinbase).

  4. 04

    Nieuwe merkle root

    Die transactie is veranderd, dus de merkle root verandert en elke nonce levert weer nieuwe hashes op.

Dan terug naar stap 1. Miners kunnen ook de timestamp een beetje bijstellen, en dat verandert de header ook.

Daarom veranderen miners ook een extra nonce, een paar vrije bytes in de coinbase, de eerste transactie van het blok die de miner uitbetaalt. Een nieuwe coinbase betekent een nieuwe merkle root, en dat betekent miljarden verse nonces om te proberen. In een mining pool geeft de pool elke miner z’n eigen extra-nonce-bereik, zodat niemand het werk van een ander herhaalt.

Waarom is een block duur om te vinden, maar goedkoop om te controleren?

Om een block te vinden

≈ 4.9 × 1023 hashes

Het hele netwerk, alle machines, ongeveer tien minuten gokken.

Live schatting, elk uur bijgewerkt.

Om te controleren

1 hash

Elke node, zelfs een goedkope laptop, hasht de header van 80 bytes één keer en vergelijkt die met het target, ruim binnen een milliseconde.

De miner moet hashes proberen tot er eentje onder het target valt. De rest hoeft de header maar één keer te hashen en te vergelijken. Die scheve kostenverdeling is waarom duizenden gewone computers de chain kunnen verifiëren zonder de miners te vertrouwen die ’m bouwden.

Probeer hieronder zelf het zoekdeel. Deze demo gebruikt een eenvoudiger block-format dan de hero, maar het is dezelfde dubbele SHA-256-loterij, en elke gevonden block linkt naar de vorige.

Interactief · mine een block in je browser

Echte SHA-256d proof of work, vereenvoudigde header

Block #1Vorige hash0000000000000000000000000000000000000000000000000000000000000000Nonce0

Block-hash (dubbele SHA-256)

Pas de transacties aan: met één letter verandert de hash compleet.

Pogingen: 0

Jouw hashrate: n.v.t.

Tijd: 0,0 s

Wat is de langste-ketenregel, en wat is een aanval van 51%?

Soms vinden twee miners bijna tegelijk een block, en heeft het netwerk even twee versies. Nodes volgen de chain met het meeste totale werk erachter. Mensen noemen dat de langste chain, maar eigenlijk is het de zwaarste: een paar blocks met hoge difficulty kunnen zwaarder wegen dan meer blocks met lage difficulty.

Om een betaling terug te draaien, moet een aanvaller een zwaardere chain bouwen dan alle anderen, beginnend van vóór die betaling. Elke nieuwe block erbovenop (een confirmation) zet de aanvaller verder op achterstand. In de whitepaper zijn de kansen uitgewerkt. Verschuif de slider om ze te zien:

Interactief · kan een aanvaller inhalen?

Formule uit de Bitcoin-whitepaper, sectie 11

  • 0
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10

Blocks waarmee de aanvaller achterloopt (confirmations). De balken gebruiken een log-schaal, van één op een miljoen tot zeker.

Met 10% van de hashrate is de kans om een betaling terug te draaien na 6 bevestigingen 0,024%, en na 1 bevestiging is het 20,5%.

Met 50% of meer wint de aanvaller uiteindelijk. Dat is de 51%-aanval. Dat is serieus, maar er zijn grenzen:

Met het grootste deel van de hashrate kan een aanvaller

  • Vervang recente blokken door hun eigen keten
  • Coins dubbel uitgeven die ze naar zichzelf hebben gestuurd
  • Laat sommige transacties uit hun blocks

Zelfs dan kunnen ze niet

  • Coins uit andermans wallets uitgeven
  • Coins maken bovenop de block reward
  • De regels van Bitcoin veranderen voor iedereen

Daarom wachten exchanges bij grote stortingen op meerdere confirmations. Zes is een veelgebruikte vuistregel.

Waarom gebruikt proof of work zoveel energie?

Omdat energie de beveiliging is. Een geldig block is bewijs dat er echt elektriciteit is verbruikt. Om de geschiedenis te herschrijven moet een aanvaller minstens net zoveel opnieuw uitgeven, en blijven uitgeven terwijl het eerlijke netwerk doorgaat.

Waar de energie naartoe gaat, en wat je ervoor terugkrijgt

  1. Blockbeloning en fees

    Nieuwe BTC plus fees per block, betaald aan wie hem vindt.

  2. Machines en stroom

    Miners geven uit tot wat de beloning voor hen waard is.

  3. Netwerkhashrate

    Al dat uitgeven zie je terug als hashes per seconde.

  4. Kosten om de geschiedenis te herschrijven

    Een aanvaller moet daar steeds meer aan uitgeven, block na block.

Lees het als een cyclus: hoe meer de beloning waard is, hoe meer hashrate het aantrekt, en hoe meer een aanval kost.

Hoeveel stroom dat is, en waar die vandaan komt, is een eerlijk debat. De Cambridge index volgt schattingen, en in onze energiehandleiding voor bitcoin mining lopen we de cijfers langs. Elke halving halveert het deel van de beloning dat uit nieuwe coins komt, dus na verloop van tijd moeten fees een groter deel van dat securitybudget dragen.

Proof of work vs proof of stake: wat is het verschil?

Proof of stake (PoS) kiest de volgende blokproducent uit mensen die munten vastzetten als borg, in plaats van mensen die elektriciteit verstoken. Ethereum stapte in 2022 over van proof of work naar proof of stake. Hier is een eerlijke vergelijking naast elkaar:

Proof of workProof of stake
Wie het volgende block toevoegtDe eerste miner die een hash onder het target vindtEen validator die wordt gekozen naar verhouding van zijn stake
Wat het beveiligtElektriciteit en hardware die buiten de chain worden verbruiktCoins die in de chain vastzitten, en die je kunt kwijtraken bij valsspelen
EnergieverbruikHoog, met opzetLaag
Om mee te doenMachines en goedkope stroomCoins om te staken
Finale afwikkelingWordt veiliger met elke bevestigingExpliciete finality-checkpoints
Belangrijkste kritiekEnergieverbruik en concentratie van miningConcentratie van stake en een ingewikkelder ontwerp
Track recordBitcoin, sinds 2009Ethereum, sinds 2022

De ontwikkelaars van Bitcoin houden proof of work aan omdat de kosten buiten het systeem liggen. Daardoor kan niemand controle kopen met coins die hij al heeft. Voorstanders van proof of stake wijzen op de energiebesparing en snellere finaliteit.

Can you get mining rewards without running proof of work yourself?

Yes. With CloudMineCrypto you mine bitcoin for free from your phone or browser, with no hardware, noise or power bill. Claim the free 8-hour plan, and add more free plans by watching ads, playing games, completing offers and checking in daily. Your estimated BTC ticks up while your plans run, and you withdraw to your own wallet, Lightning included.

Each plan has a hashrate, and your estimate is that hashrate’s share of the whole network, times 6 blocks an hour, times the block reward. That’s the formula the app uses to estimate your rewards (rules and limits apply). Want more speed? Paid plans are an optional boost for fun. They usually mine less than they cost, and the price is shown before you confirm.

Goed om te weten: beloningen zijn schattingen die meebewegen met het netwerk en niet gegarandeerd zijn, en een plan geeft je geen eigendom van een machine of pool. Voor opnames kunnen limieten gelden of kan verificatie vereist zijn. De details staan in de beloningsregels en de gratis Bitcoin mining-gids. Voorwaarden van toepassing.

Veelgestelde vragen

Wat is proof of work in simpele woorden?

Het is een manier om het toevoegen van een block echt moeite te laten kosten. Miners hashen de block header steeds opnieuw en veranderen een getal dat de nonce heet, totdat de uitkomst onder een target valt. Het vinden van die hash kost enorm veel pogingen, maar iedereen kan hem met één hash controleren.

Wat is een nonce in Bitcoin?

Een getal van 4 bytes in de block header dat miners bij elke gok aanpassen. Het heeft zo’n 4,3 miljard mogelijke waarden. Zijn die op, dan passen miners een extra nonce aan in de coinbase-transactie. Dat levert een nieuwe merkle root op en een verse set hashes.

Waarom gebruikt Bitcoin SHA-256 twee keer?

Bitcoin hasht de header van 80 bytes met SHA-256 en hasht dat resultaat daarna nog een keer. Satoshi heeft die keuze nooit uitgelegd. De gebruikelijke uitleg is dat het beschermt tegen length-extension-aanvallen en extra veiligheidsmarge geeft.

Wat kan iemand doen met een aanval van 51%?

Iemand met het grootste deel van de hashrate kan in het geheim een langere chain bouwen en recente blocks vervangen. Daarmee kunnen ze hun eigen coins dubbel uitgeven of sommige transacties blokkeren. Ze kunnen geen coins uit andermans wallets uitgeven, geen coins maken buiten de regels om, en de regels niet voor iedereen veranderen.

Is proof of stake beter dan proof of work?

Het gebruikt veel minder energie, en de beveiliging komt van coins die als stake vaststaan. Proof of work koppelt beveiliging aan een externe kost, stroom en hardware, en draait Bitcoin sinds 2009. Ze maken allebei andere afwegingen, dus wat beter is hangt af van wat jij belangrijk vindt.

Can I get bitcoin mining rewards without my own hardware?

Yes. In the CloudMineCrypto app you claim free mining plans (the free plan, ads, games, offers and a daily check-in) and your estimated BTC ticks up while they run, then you withdraw to your own wallet. Rewards are estimates based on your plan’s hashrate and live network data, they aren’t guaranteed, and a plan doesn’t give ownership of any hardware.

Bronnen en verder lezen

  1. Bitcoin: A Peer-to-Peer Electronic Cash System (de whitepaper) · Satoshi Nakamoto, bitcoin.org
  2. Blockchain-gids: blockheaders, proof of work, coinbase · Bitcoin developer-documentatie
  3. Mining-handleiding: solo mining, pools, getblocktemplate · Bitcoin developer-documentatie
  4. Moeilijkheidsgraad · Bitcoin Wiki
  5. Bevestiging · Bitcoin Wiki
  6. Cambridge Bitcoin Electricity Consumption Index · Cambridge Centre for Alternative Finance
  7. Mining-dashboard: hashrate, difficulty, recente blocks · mempool.space

De actuele cijfers op deze pagina komen uit de CloudMineCrypto API of van de openbare blockchaindatadiensten die ernaast staan. Ze worden volgens een vast schema bijgewerkt en staan vermeld bij de cijfers. Deze gids is bedoeld om je iets te leren en is geen financieel advies. CloudMineCrypto is geen beleggingsproduct. Beloningen in de app zijn schattingen en niet gegarandeerd.

Je hebt gelezen hoe het werkt. Nu zie je het gebeuren.

Claim een gratis miningplan van 8 uur in de CloudMineCrypto-app en zie hoe je geschatte BTC oploopt op basis van live netwerkdata. Geen hardware, geen kaart.