<div dir="ltr"><span class=""></span><div class="gmail_extra"><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Note that Bitcoin - specifically proof-of-work - does solve a problem that<br>
signature-based approaches can't: even if the people building consensus in<br>
Bitcoin (miners) all conspire to change history, it's provably expensive for<br>
them to rewrite history because they have to re-do all the proof-of-work.<br>
That's not true in signature based consensus, as forging a signature is free.<br></blockquote><div><br></div><div>Not so easy though if all honest participants use a signing key only once, publishing a new public signing key and overwriting the old private key each time they sign a block.  Once the old private key is overwritten, it's impossible to revise the history (except to rewrite it completely by changing the software to accept a different genesis block, which I think would be possible with any blockchain).<br></div></div></div></div>