AsicBoost простыми словами — 13% эффективности бесплатно

Некогда запатентованная оптимизация, позволяющая SHA-256-ASIC хэшировать эффективнее за счёт структурных закономерностей в заголовке блока Bitcoin. Математика, спор, юридическая сага и почему сегодня каждый современный майнер — от Bitaxe до S23 — использует открытый AsicBoost.

AsicBoost — это оптимизация SHA-256, позволяющая майнинг-чипу пропускать часть работы хэширования, снижая потребление до примерно 13% при том же хэшрейте. Он использует особенность того, как SHA-256 обрабатывает заголовок блока Bitcoin, и в 2017 году едва не расколол майнинговое сообщество Bitcoin — потому что его первая версия, скрытно применявшаяся одним доминирующим производителем, тихо исказила стимулы сети. К 2026 году каждый современный ASIC поставляется с «хорошей» версией, включённой по умолчанию, а «плохая» — историческая диковинка.

Главное вкратце

  • AsicBoost экономит энергию, а не добавляет хэшей: тот же хэшрейт работает с потреблением до ~13% меньше за счёт повторного использования вычислений «midstate» в SHA-256.
  • Скрытый против открытого — вся суть: скрытый AsicBoost (Merkle grinding) поощрял пустые блоки и мешал SegWit; открытый (version-rolling) делает ту же математику безвредно.
  • Спор 2017 года переформатировал Bitcoin: он придал срочности SegWit, породил защитную патентную лицензию и помог мотивировать Stratum V2.
  • Теперь это универсально: стандартизировано как version-rolling из BIP320, его поддерживает каждый современный чип начиная с S9 и каждый Bitaxe.
  • Ваш пул обязан «говорить» на version-rolling, чтобы выигрыш применился — направьте майнер с AsicBoost на пул, который этого не умеет, и вы сожжёте на ~10-13% больше энергии впустую.

Трюк SHA-256 в сердце AsicBoost

Чтобы понять AsicBoost, нужен один факт о SHA-256: он обрабатывает данные блоками по 64 байта. Заголовок блока Bitcoin — 80 байт, поэтому SHA-256 делит его на два куска — chunk 1 (байты 0-63) и chunk 2 (байты 64-79, дополненные до 64). Вычисление chunk 1 — дорогая часть; chunk 2 дешёвый. Причина в том, что SHA-256 переносит текущее «состояние» между кусками: как только chunk 1 обработан, это состояние — midstate — фиксируется, и любой заголовок с тем же chunk 1 может его переиспользовать и перейти сразу к chunk 2.

Заголовок устроен так, что chunk 1 хранит версию (4 байта), хэш предыдущего блока (32 байта) и первые 28 байт корня Меркла, а chunk 2 хранит последние 4 байта корня Меркла, время, bits, nonce и дополнение. Обычный майнер перебирает nonce (в chunk 2), бесплатно переиспользуя единственный midstate chunk 1. AsicBoost задаёт более острый вопрос: а что, если можно генерировать несколько разных входов chunk 1, каждый со своим midstate, и переиспользовать каждый на множестве итераций nonce? С четырьмя midstate вы делаете примерно 4× работу chunk 2 при тех же затратах на chunk 1 — и дорогое вычисление запускается гораздо реже.

Итог: примерно на 13-20% меньше энергии на хэш в зависимости от того, насколько агрессивно это реализовано в кремнии. Тот же хэшрейт, меньше тепла, меньше счёт за электричество.

Скрытый AsicBoost — спорная версия

Первой публично известной реализацией был скрытый AsicBoost, или «Merkle grinding». Он порождает новые midstate chunk 1, меняя часть chunk 1, относящуюся к корню Меркла — перетасовывая транзакции в блоке, пересчитывая дерево Меркла и охотясь за корнями, у которых совпадают нужные байты. Он был спорным по четырём причинам:

  1. Он поощрял меньшие блоки. Находить жизнеспособные коллизии Меркла быстрее с меньшим деревом, так что у майнера со скрытым AsicBoost был экономический стимул майнить меньшие или пустые блоки даже при ожидающих транзакциях — прямо вразрез с пользователями, платящими комиссии за включение.
  2. Он мешал SegWit. Структура Меркла у SegWit усложняла развёртывание скрытого AsicBoost, сталкивая оптимизацию с обновлением протокола.
  3. Он был необнаружим. Блок со скрытым AsicBoost выглядит идентично обычному, так что сеть не могла определить, кто им пользуется. Подозрений было много; доказательств — мало.
  4. Он был запатентован. Технику запатентовали Тимо Ханке (бывший CTO CoinTerra) и Серхио Лернер, а значит одна структура могла держать юридическую монополию на преимущество в эффективности 13-20% — худший случай для децентрализованной сети.

В апреле 2017 года разработчик Bitcoin Core Грег Максвелл опубликовал ставшее знаменитым письмо, где утверждал — с весомыми техническими доказательствами, — что Bitmain использует скрытый AsicBoost в продакшене и пользуется этим преимуществом, чтобы противодействовать SegWit. Bitmain отрицал применение в mainnet, держа при этом патентные заявки, описывающие ровно эту возможность; отрицания убедили немногих. Реакция сообщества была быстрой: Максвелл, Адам Бэк и другие публично выступили против, и SegWit активировался в августе 2017 отчасти благодаря движению user-activated soft fork (UASF). Скрытый AsicBoost был фактически нейтрализован.

Открытый AsicBoost — версия, дружественная протоколу

Пока скрытый AsicBoost раздирал сообщество, возникла чистая альтернатива: открытый AsicBoost, или «version-rolling». Он достигает того же выигрыша SHA-256, варьируя поле версии (первые 4 байта chunk 1) вместо корня Меркла, используя биты, которые правилам консенсуса иначе не нужны. Преимущества над скрытым решающие:

  • Нет стимула пропускать транзакции. Биты версии не зависят от содержимого блока, так что рынок комиссий остаётся нетронутым.
  • Совместим с SegWit. Version-rolling не трогает структуру Меркла.
  • Прозрачен. Любой, кто наблюдает за цепочкой, видит блоки с открытым AsicBoost по их узорам битов версии.
  • Фактически эффективнее. Без перетасовки дерева Меркла накладных расходов меньше, чем у скрытого grinding.

Политический прорыв произошёл в марте 2018 года, когда держатель патента, Little Dragon Technology LLC, открыл патент под лицензией Blockchain Defensive Patent License (BDPL): любой производитель мог использовать AsicBoost через version-rolling при условии присоединения к BDPL и обязательства не применять патенты агрессивно. DragonMint от Halong Mining стал первым железом с его поддержкой, Slush Pool — первым крупным пулом, поддержавшим расширение version-rolling, а Bitmain позже в том же году выпустил прошивку с открытым AsicBoost для Antminer S9 — который всё это время тихо поддерживал его аппаратно. К 2019 году это стало стандартом де-факто; к 2026 году SHA-256-ASIC без него не купить.

BIP320 — техническая спецификация

Открытый AsicBoost стандартизирован в BIP320. Он назначает 16 бит 32-битного поля версии (биты 13-28 включительно, маска 0x1fffe000) «прокручиваемыми» — майнер свободно их меняет, не влияя на консенсус, и они изъяты из сигнализации софт-форков, чтобы не сталкиваться с ней. Это 65,536 значений версии на заголовок — куда больше вариаций, чем нужно AsicBoost (для коллизии из 4 вариантов достаточно всего двух бит). Майнер перебирает эти биты, чтобы порождать свежие midstate chunk 1, и прогоняет множество nonce против каждого.

Как пул и майнер об этом договариваются

Чтобы выигрыш применился, пул и майнер должны согласовать, какие биты версии майнер может менять, через расширение Stratum под названием version-rolling (согласуется через mining.configure). Рукопожатие простое:

Miner -> pool:  mining.configure
                version-rolling.mask = 1fffe000
Pool  -> miner: version-rolling = true
                version-rolling.mask = 1fffe000
Затем пул отправляет задания, не фиксируя полную версию,
и майнер свободно прокручивает маскированные биты.

Если пул не поддерживает version-rolling, майнер откатывается к стандартному майнингу и работает с меньшей эффективностью. Вот почему поддержка пула важна — пул без неё оставляет ~13% эффективности своих майнеров на столе. SoloFury реализует version-rolling на каждом stratum-эндпоинте по всем пяти цепям SHA-256, так что любой майнер с AsicBoost получает выигрыш автоматически. (Version-rolling также кирпичик более широкой переработки протокола, которую мы разбираем в нашем руководстве Stratum V2 vs V1.)

Какие чипы поддерживают AsicBoost (2026)

Каждый современный майнинг-чип Bitmain поддерживает открытый AsicBoost нативно в кремнии:

ЧипГодAsicBoostРеализация
BM1387 (S9)2017✅ Аппаратно способенТребовал патч прошивки (2018)
BM1397 (S17 / Bitaxe Max)2019Нативно
BM1366 (S19 XP / Bitaxe Ultra)2022Нативно через регистр version-rolling
BM1368 (S21 / Bitaxe Supra)2024Нативно через регистр version-rolling
BM1370 (S21 Pro / Bitaxe Gamma)2024-2025Нативно, полная поддержка BIP320
BM1373 (серия S23)2026Нативно, полная поддержка BIP320

Чипы MicroBT (Whatsminer) поддерживают открытый AsicBoost с серии M30 (2020), а линейка Avalon от Canaan — примерно с 2022 года; в современном железе это универсально. Устройства Bitaxe, NerdQAxe и NerdOCTAxe на открытой AxeOS включают его по умолчанию и согласуют version-rolling во время stratum-рукопожатия. (Полную родословную чипов см. в нашем руководстве по эволюции ASIC-чипов.)

Реальный прирост эффективности — измеренный, а не оценённый

Теоретический максимум на SHA-256 около 20%; реальные реализации приземляются на 5-15% в зависимости от того, насколько агрессивно оптимизирован кремний. Braiins (команда за Slush Pool и Braiins OS) проверила AsicBoost на Antminer S9 в 2018 году и измерила примерно 13% экономии энергии в продакшене. Современные чипы (BM1370, BM1373) интегрируют его глубже и достигают похожих или чуть лучших результатов. Что 13% значат на практике:

УстройствоПотребление без AsicBoostПотребление с AsicBoostГодовая экономия (US$0.10/kWh)
Bitaxe Gamma (1.2 TH/s)~19.5W~17W~$2.20
NerdOCTAxe (~11 TH/s)~170W~150W~$17.50
Antminer S21+ (235 TH/s)~3,750W~3,300W~$394
Antminer S23 Hyd (580 TH/s)~6,250W~5,510W~$648

Для одного Bitaxe дома это пара долларов в год; для промышленной фермы из 1,000 ригов S21+ это примерно $394,000 в год сэкономленного электричества. В любом случае вся сеть работает эффективнее — и всё это из одного остроумного наблюдения о том, как SHA-256 обрабатывает свои входные данные.

Наследие: как AsicBoost переформатировал Bitcoin

Сага оставила прочные следы. Стремление нейтрализовать скрытый AsicBoost придало срочности SegWit, который, в свою очередь, открыл дорогу Lightning Network и последующим работам второго уровня. BDPL создала прецедент открытия майнинговых патентов при защите от судебных исков, снизив риск будущих аппаратных монополий. Stratum V2 отчасти опирался на уроки этого эпизода, дав майнерам больше самостоятельности в выборе транзакций как структурный ответ на риск централизации, который вскрыл скрытый AsicBoost. А version-rolling из BIP320 стал будничной базовой инфраструктурой — техника, что едва не расколола Bitcoin в 2017 году, сегодня то, на чём просто «говорят» любой пул и майнер. Bitcoin пережил инсайдерское аппаратное преимущество, и ответ сделал систему прозрачнее и устойчивее.

Что это значит для вашего майнера сегодня

Если у вас что-либо начиная с S19, любой Bitaxe или любой Whatsminer M30+: AsicBoost включён в прошивке по умолчанию, и вам нужен лишь пул с поддержкой version-rolling, чтобы выигрыш был активен — SoloFury это умеет, на всех пяти цепях. Убедиться, что работает, можно в панели AxeOS (Bitaxe), на странице статуса Bitmain (Antminer) или в статистике пула, где активная сессия показывает «version-rolling: yes» или похожее. Практическое предупреждение: если перейдёте с пула с version-rolling на пул без него, ваш хэшрейт останется тем же, но потребление вырастет на ~10-13% — та же работа, больше энергии. Всегда подтверждайте, что ваш пул «говорит» на version-rolling. На кастомных прошивках (Braiins OS+, VNish, LuxOS) настройка доступна для каждого рига, но по умолчанию она включена, и большинству стоит её так и оставить.

Итог

AsicBoost — из тех тихих оптимизаций, что снаружи невидимы: ваш майнер работает, ваш хэшрейт какой есть — а под капотом каждый современный ASIC пропускает лишний chunk и экономит лишние ватты. 13% звучат несерьёзно, пока не масштабируешь: в сети, работающей около 980 EH/s, AsicBoost даёт заметно больше 100 EH/s эффективного хэшрейта, которого иначе не было бы — больше, чем было у всей сети Bitcoin в 2018 году, — высвобожденного особенностью SHA-256 и патентной борьбой, которая в итоге сделала систему сильнее. Каждый найденный вами блок — каждый лотерейный выигрыш Bitaxe, каждый решённый блок BCH, каждая субсидия XEC — отчасти его продукт. Математика всегда была в SHA-256; сообществу пришлось поспорить, как её использовать, и победил открытый AsicBoost.


Готовы запустить свой майнер с AsicBoost в работу?

SoloFury поддерживает version-rolling нативно на каждом stratum-эндпоинте по BTC, BCH, BC2, BCH2 и XEC. Комиссия пула 1%. 99% напрямую в ваш кошелёк через coinbase. Глобальное покрытие с низкой задержкой. Ваш AsicBoost пропадает зря на пуле, который не «говорит» на BIP320 — убедитесь, что ваш говорит.

Настроить майнер →Глубокий разбор ASIC-чипов →

Читайте дальше

Часто задаваемые вопросы

Что такое AsicBoost простыми словами?

Это сокращение в том, как майнинг-чип выполняет SHA-256. Переиспользуя часть вычисления хэша на множестве попыток, чип делает тот же объём полезной работы, сжигая до примерно 13% меньше электричества. Тот же хэшрейт, меньше счёт за свет.

Увеличивает ли AsicBoost мой хэшрейт?

Не напрямую — он снижает энергию, нужную для заданного хэшрейта. Многие майнеры затем используют этот запас, чтобы работать чуть быстрее при той же мощности, так что фактически можно получить больше хэшей на ватт — поэтому это описывают как прирост эффективности, а не грубое увеличение скорости.

AsicBoost легален и всё ещё запатентован?

Да, он легален и стандартен. Патент открыли в марте 2018 года под лицензией Blockchain Defensive Patent License, сделав открытую (version-rolling) форму свободной для участников. Сегодня он специфицирован как BIP320 и встроен в каждый современный ASIC.

В чём разница между скрытым и открытым AsicBoost?

Оба дают ту же экономию SHA-256, но скрытый делал это перетасовкой транзакций (что поощряло пустые блоки и мешало SegWit), тогда как открытый варьирует неиспользуемые биты версии, что безвредно, прозрачно и совместимо с SegWit. Сегодня используется только открытый.

Нужно ли включать AsicBoost?

Обычно нет — современная прошивка включает его по умолчанию и автоматически согласует с пулом. Единственное, что нужно обеспечить, — чтобы ваш пул поддерживал version-rolling; иначе майнер откатывается к стандартному режиму и потребляет больше энергии за ту же работу.

Как понять, что AsicBoost активен?

Проверьте страницу статуса майнера или панель пула на индикатор «version-rolling» или «VR», показанный как включённый. На Bitaxe его сообщает AxeOS; на Antminer — страница статуса майнинга; статистика SoloFury показывает это по каждому воркеру там, где согласование stratum это раскрывает.

Все ли пулы поддерживают AsicBoost?

Большинство современных пулов да, но не все — а пул, не реализующий version-rolling, тихо стоит своим майнерам ~10-13% лишней энергии. Это стоит проверить. SoloFury поддерживает его нативно на каждом эндпоинте по BTC, BCH, BC2, BCH2 и XEC.

Работает ли AsicBoost при майнинге альткоинов вроде BCH или XEC?

Да. AsicBoost — свойство самого SHA-256, поэтому он применим к любой цепи SHA-256 — Bitcoin, Bitcoin Cash, BC2, BCH2 и eCash выигрывают одинаково, пока и прошивка, и пул поддерживают version-rolling.