比特幣交易為什麼常說要等六次確認?

有些交易平台會等比特幣付款累積六次交易確認才開放提領,錢包也常把確認數逐格列出。由於比特幣平均約十分鐘產生一個區塊,「六次確認大約一小時」便成了很常見的說法。
不過,協議裡沒有一條「到第六次就永久完成」的規則。交易從五次變成六次時,全節點不會突然替它換上另一種有效性;等待時間也可能短於或長於一小時。若把六當成不可逾越的安全線,就會忽略這個數字背後的假設。
因此,六次確認較適合理解為沿用已久的風險刻度。它把「後方已累積若干工作量」濃縮成容易溝通的門檻,卻不能替所有金額、攻擊能力與收款情境做出同一個決定。
六次確認代表交易上方又疊了五層
交易第一次被有效區塊收錄時,就取得第一次確認。接下來每增加一個區塊,確認數再加一;所以畫面顯示六次,代表交易所在區塊連同後方五個區塊,共有六層目前最佳歷史支撐。
這六層並非倒數計時器。挖礦是機率競賽,十分鐘只是長期平均目標。礦工可能接連找到區塊,也可能讓網路等待較久,因此六次確認沒有固定的完成時刻。
確認數真正累積的是工作量。若有人想用另一段歷史排除已收錄的付款,就要從落後處追趕,還得面對其他礦工持續延伸目前歷史。攻擊者算力低於其餘參與者時,落後愈多層,後來追上的機會通常下降得很快。
「六」源自模型與慣例
比特幣早期設計文件曾用機率模型估算少數算力追趕的可能性。在其中一組假設裡,攻擊者掌握一成算力且落後六個區塊時,最終追上的估算機率約為萬分之 2.4。這類結果讓人直觀看見:後方區塊增加,改寫近期付款會變得愈來愈困難。
可是,這個數值建立在明確前提上,包括攻擊者算力比例、出塊機率與參與者持續延伸各自分支的方式。現實世界不會替每筆付款保證攻擊者剛好只有一成算力,網路也可能遇到大範圍斷線、軟體漏洞或異常重組。模型能說明趨勢,不能把第六層變成零風險界線。
隨著這類風險曲線和平均十分鐘的節奏廣為人知,六次確認逐漸成為容易傳達的保守慣例。慣例的價值在於提供共同語言;它的限制則是,收款方若看不見假設,很容易把方便的預設值誤認成協議保證。
需要等待多少,取決於損失與對手能力
收款方真正面對的是交付後能否追回商品或服務,以及付款被重組出去時能承受多少損失。低價、可停止或可追回的交易,可能接受較少確認;高價且交付後難以挽回的資產移轉,通常會採取更保守的門檻。若網路正出現異常深度的重組,平常使用的數字也未必足夠。
更多確認主要降低的是「近期有效歷史被另一段工作量取代」的風險。它不會修正填錯收款資料,也無法在私鑰失竊後撤銷攻擊者已獲授權的付款,更不能證明現實世界的交易雙方已履約。把不同風險混在一起,等再多區塊也不會得到完整保障。
因此,六次確認是一個在特定風險想像下形成、至今仍方便溝通的參考刻度。較穩健的理解方式,是先看確認數代表多少累積工作量,再依交易價值、可逆性與當下網路狀況決定可接受門檻;如此才能保留這項慣例的實用性,又不把它誤讀成永久不變的承諾。