Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
ブロックチェーン基礎技術、すべての仕組みを解き明かす
chain-bible.com
最新
ブロックエクスプローラーには「確認済み」と表示されているのに、なぜ取引所の入金はまだ待たされるのか:FinalityとReorgの真実  ·  取引は失敗したのに、なぜガス代は取られたのか:EVMは一体何に対して課金しているのか  ·  同じシェアードシーケンサーというモデルなのに、Espressoは生き残り、Astriaは2025年末に閉鎖した  ·  コンセンサスの大改修が「ハードフォーク」とは限らない理由:SolanaのAlpenglowから見るフォーク分類の本当の判断基準  ·  公式ブリッジとサードパーティブリッジ:資産に何かあったとき、リスクを負うのは誰か  ·  パブリック・プライベート・コンソーシアムチェーン:選択を誤ると失うのは性能ではなく、ガバナンスモデル全体である
consensus

ブロックエクスプローラーには「確認済み」と表示されているのに、なぜ取引所の入金はまだ待たされるのか:FinalityとReorgの真実

30秒バージョン · 忙しい方へ
ブロックエクスプローラーに表示される「確認済み」は、今この瞬間多数派がそう考えているということを語っているにすぎない。ファイナリティが語っているのは、この事実がもう二度と変わらないということだ——この2つの間のギャップこそが、取引所があなたを待たせる理由である。

詳しく読む +
01 · なぜ起きたのか?

浅いリオルグが数秒以内に自然に収束するのであれば、ユーザーは実際にこの日常的なリオルグに警戒する必要があるのか?

一般ユーザーにとって、浅いリオルグ自体は通常特別な警戒を必要としない——この種のリオルグはネットワークの収束によって自動的に処理され、大半のアプリケーションやサービスも既に「追加でいくつかのブロック確認を待つ」ことを標準フローに組み込んでいるため、ユーザーが実際に「確認済み」の画面を見る頃には、この種の浅いリオルグはたいてい既に処理を終えている。本当に注意が必要な状況は、自分自身がプログラムやサービスを設計する際に、「最新ブロック」(イーサリアムEVMチェーンにおけるlatestタグなど)を確認回数を一切待たずに直接読み取る場合であり、この状況では浅いリオルグが実際にシステムに一時的に誤った情報を表示させる可能性がある。

一般ユーザーにとって、より実践的な理解は次の通りである:浅いリオルグは分散型コンセンサスメカニズムが機能する過程における正常な、むしろ健全とさえ言える現象であり——ネットワークがノード間に本来存在するわずかな遅延と視点のずれをリアルタイムで解消していることを示している。これは深いリオルグが表す悪意ある攻撃とは本質的にまったく異なるレベルの事柄であり、リスクを評価する際に混同すべきではない。

02 · 仕組みは?

イーサリアムの決定的ファイナリティは、ビットコインの確率的ファイナリティよりもはるかに安全に聞こえるが、なぜビットコインは思い切って同様のメカニズムに切り替えないのか?

これは実際には、単純な技術の優劣の問題ではなく、信頼前提の本質が異なるというトレードオフの問題である。決定的ファイナリティは「この時点以降は絶対に安全である」という明確な保証を提供できるが、その代償として、このメカニズム自体がより複雑なプロトコル設計を必要とする(イーサリアムの場合はバリデーターのステーキング、明確な罰則と焼却のメカニズムが必要)。この複雑なメカニズム自体にバグや協調の機能不全が生じた場合(2023年5月のCasper FFGの一時的な機能停止の事例のように)、かえってファイナリティの達成そのものが遅延したり中断したりする可能性がある。

ビットコインが選んだ確率的ファイナリティは、メカニズムの設計が比較的シンプルで、追加の罰則プロトコルに依存しておらず、安全性は完全に「覆すべきブロックが多いほど、投入すべき計算能力のコストが高くなる」という経済ロジックの上に成り立っている——このロジックはシンプルだが信頼性が高く、既に10年以上の実際の運用によって検証されている。決定的ファイナリティに切り替えることは、ネットワーク全体のコンセンサスメカニズムに根本的な手術を施すことを意味し、この種の変更の調整の難しさと潜在的リスクは、「安定性、予測可能性」を中核的な価値提案とするチェーンにとって、通常は割に合わないと考えられている——これがビットコインが今なお確率的ファイナリティの設計を維持している理由でもある。

03 · 自分にどう影響する?

Bitcoin Gold事件では、攻撃者が攻撃を仕掛けるために過半数のハッシュパワーを掌握する必要があったが、これは今日の主要な大手公開チェーンにおいて、実際どれほど困難なことなのか?

ビットコインやイーサリアムのような時価総額が極めて高く参加者の多い主流公開チェーンにとって、ネットワーク全体の過半数のハッシュパワー(PoW)または過半数の質権重(PoS)を実際に掌握するには、極めて莫大な資本規模の投入が必要になる——ビットコインを例にとると、短期間で51%攻撃を仕掛けるに十分なハッシュパワーを獲得するには、通常、攻撃自体が得られる利益をはるかに上回るハードウェア調達と電力コストが必要になる。これが近年、ビットコイン自体に対する成功した51%攻撃事例が極めて稀である理由でもある。

Bitcoin Goldが被害を受けたのは、その時価総額とハッシュパワーの規模がビットコインよりもはるかに小さかったことと直接関係がある——ハッシュパワーの規模が小さいチェーンほど、攻撃者が脅威を与えるに十分なハッシュパワーを借りたり購入したりする実際のハードルは低くなる。これが、多くの取引所が時価総額が小さくハッシュパワーの低いチェーンに対して、一般的により多くのブロック確認数を入金前提として要求する理由でもある。これはまた、「あるチェーンが安全かどうか」を、特定のコンセンサスメカニズムを採用しているかどうかだけで判断できない理由も説明している——そのメカニズムの背後で実際に投入されているハッシュパワーやステーキングの規模が十分に大きいかどうかも重要である。メカニズムの設計と実際の安全性の間には、この現実的な資本のハードルという層が存在している。

04 · どうすればいい?

まとまった資産を取引所に送金する場合、あるいは重要な取引の確認をオンチェーンで待つ場合、実務上どれくらい待てば安全だと判断すればよいか?

最初のステップは、利用しているチェーンがどのファイナリティ設計に属しているかを確認することである。イーサリアムのような決定的ファイナリティを採用しているチェーンであれば、最も安全なやり方は、そのブロックが正式に「ファイナライズ済み」とマークされる(多くのブロックエクスプローラーノードサービスには明確なfinalizedタグがある)まで待つことである。この状態に達すれば、理論上はもうリオルグによって覆されるリスクは存在せず、それ以上悩む必要はない。ビットコインのような確率的ファイナリティを採用しているチェーンであれば、「ファイナリティ」という明確な終着点は存在せず、代わりに実際の取引金額の大きさに応じて、どれだけの確認数を待つべきかを判断する必要がある。金額が大きいほど、ブロックエクスプローラー上に初めて「確認済み」という表示が出た瞬間だけを見るのではなく、取引所が一般的に採用しているより高い確認数の基準(ビットコインでよく見られる6確認など)を参考にすべきである。

2つ目のステップとして、そのチェーンの時価総額やハッシュパワー・ステーキング規模が主流の大手チェーンより相対的に小さい場合は、確認数の閾値を主流の大手チェーンよりも高く設定すべきである——規模の小さいチェーンほど、リオルグが悪意を持って利用される実際のハードルは低く、この場合より長く待つことは、実質的なリスクの低減であり、単なる過剰な慎重さではない。

全文 +

2018年5月、Bitcoin Goldネットワークは51%攻撃を受け、攻撃者はハッシュパワーの過半数を掌握することで、取引所から約1800万ドルの資産を盗み出した——その手口の核心は、攻撃者が密かに競合するチェーンを構築し、取引所が既に入金を計上し、ユーザーが既に資産を引き出した後になって初めて、この事前に準備していたより長いチェーンを公開したことにある。これにより、取引所が「確認済み」とみなしていた取引が、履歴記録から丸ごと消え去ってしまった。この事件は、多くの人が実際に遭遇して初めて気づくギャップを露呈させた:ブロックエクスプローラーに表示される「確認済み」と、その取引が本当に「終結し、覆せない」状態にあることは、実は別の概念だということだ。この2つの違いを理解することは、取引所の入金反映がしばしばブロック確認時間そのものよりも長くかかる理由を理解する鍵となる。

「確認済み」は一時的な合意にすぎず、「終結」こそが本当の不可逆性である

ある取引がブロックに詰め込まれ、そのブロックがチェーンに追加されること自体は、「現時点で」ノードの多数派がこれを正しいチェーンだと認めているということしか意味しない——しかしブロックチェーンの世界では、「現時点での多数派の合意」と「決して変わらない事実」は同じものではない。2人のマイナーがほぼ同時にブロックを発見した場合や、ネットワークが一時的に分岐した場合、チェーン上に一時的に互いに競合する2つのバージョンが並存することがあり、これを「リオルグ」(reorg、チェーン再編成)と呼ぶ:ネットワークは最終的に特定のルール(通常は最も多くのハッシュパワーが蓄積されたチェーン)に従って単一のバージョンへと収束し、破棄された側のチェーン上の取引は履歴記録から丸ごと消え去る。もしその取引がたまたまあなたへの送金であった場合、そのリオルグの後にはその支払いはもはや有効ではなくなっている可能性がある。ファイナリティとは、まさに取引がリオルグによって覆されることがもはやあり得ない状態に入ったことを指す。ファイナリティに到達するまでは、「確認済み」と表示されているいかなる取引も、理論上はまだリオルグによって覆される可能性を抱えており、ただその確率が異なるだけである。

浅いリオルグは日常茶飯事、深いリオルグこそが警告のサイン

ブロック1つから3つ分の深さの浅いリオルグは、実際には大半のプルーフ・オブ・ワーク(PoW)チェーンにおいて日常的に起こることであり、通常はネットワークの遅延によって異なるノードが最新ブロックの異なるバージョンを一時的に見てしまうことに起因する——このようなリオルグは数秒以内に自然に収束し、大半のアプリケーションは数個の追加ブロック確認を待つだけで十分安全である。本当に警戒すべきなのは、3ブロックを超える「深いリオルグ」である——この規模のリオルグが自然に起きる偶然であることは稀であり、通常はその背後に意図的な計画があることを示している:攻撃者が密かにハッシュパワーの優位性を蓄積し、公開されているチェーンよりも長い競合チェーンを構築し、機が熟すのを待って公開する。これはまさに二重支払い攻撃と51%攻撃の背後にある核心的なメカニズムであり、Bitcoin Gold事件はこの種の深いリオルグが悪意を持って利用された実際の事例である。

確率的ファイナリティ vs 決定的ファイナリティ:チェーンによってアプローチはまったく異なる

ビットコインのようなPoWチェーンは「確率的ファイナリティ」を採用している:ある取引の上により多くのブロックが積み重なるにつれて、その取引がリオルグによって覆される確率はどんどん下がっていくが、理論上は決してゼロにはならない——これがビットコインの取引所が一般的に入金を計上するまでに最低6回のブロック確認を要求する理由でもあり、6ブロック経過すればリオルグによって覆される確率は、実務上安全とみなせるレベルまで下がっているからだ。一方イーサリアムはマージアップグレード後、Casper FFGと呼ばれるファイナリティメカニズムを組み合わせ、「決定的ファイナリティ」を採用している:約2エポック(約12.8分)ごとに、一連のブロックが正式に「ファイナライズ済み」としてマークされる。ファイナライズされたブロックを覆すには、攻撃者がネットワーク全体でステーキングされているETHの少なくとも3分の1を制御するか焼却する必要があり、これは設計上、経済的に極めて重い代償を伴う、いわば組み込み型の罰則メカニズムとして機能している。注目すべきは、このファイナリティメカニズムも完全無欠ではないという点だ——2023年5月、Casper FFGはクライアントの多様性不足などの要因により一時的に機能停止し、チェーン上に正式にファイナライズされないブロックが長期間積み重なる事態が発生した。この出来事は、決定的ファイナリティの設計であっても、実際の運用では予期せぬ事態に遭遇しうることを思い出させてくれる。

あなたのお金にとって何を意味するか

ある取引を完全に決着したものとして扱う前に、利用しているプラットフォームが実際にどの確認深度やファイナリティ基準を適用しているかを確認しよう——ブロックエクスプローラー上で1、2回の確認後に「確認済み」と表示される入金と、取引所があなたのアカウントに反映させる前に使う基準とは、必ずしも同じ閾値ではなく、この2つの基準の間のギャップこそが、あなたが体感する待機時間を生み出している。特にまとまった金額を移動させる場合は、移動先のチェーンが決定的ファイナリティ(マージ後のイーサリアムなど)を提供しているのか、それとも確率的ファイナリティ(ビットコインなど)しか提供していないのかを確認する価値がある——前者はそれ以降覆すことが経済的にほぼ不可能になる特定の時点を与えてくれるが、後者は時間の経過とともに安全になっていくだけで明確な区切りは存在しない。つまり、待つべき適切な確認回数は、実際にリスクにさらされている価値の大きさに応じて調整すべきである。

出典:Blockchain Finality Explained (2026) — DwellirWhat Is a Chain Reorg? How Reorganizations Work — DwellirThe Engineer's Guide to Blockchain Finality — Trail of Bits Blog
図解
機率式終結性與確定式終結性的對照比特幣機率式終結性與以太坊確定式終結性兩種設計的核心差異,並標註 Bitcoin Gold 深層重組真實案例Confirmed vs. Final: Two Different GuaranteesProbabilistic Finality (Bitcoin)Risk of reversal drops asmore blocks stack on top,but never reaches exactly zeroNo fixed cutoff point —exchanges set their ownconfirmation thresholdCommon standard: 6confirmationsDeterministic Finality (Ethereum)A specific block is formallymarked "finalized"Reversal requires burning1/3+ of all staked ETHRoughly every 2 epochs(~12.8 minutes)Not foolproof: Casper FFGstalled briefly in May 2023Bitcoin Gold, May 2018: deep reorg stole ~$18M via 51% attackChain Bible · chain-bible.com
スクリーンショット歓迎。転載時は出典を明記してください。
質問する
10文字以上入力してください
関連記事
バリデーターのスラッシングはどう起きるのか:何をすると、どれだけ罰せられるのか
consensus · 08/31
なぜ「最良の」コンセンサスメカニズムは存在しないのか:速度と分散化のアーキテクチャ上の綱引き
consensus · 08/17
51%攻撃に一発解決の万能薬はなく、互いにトレードオフし合う防御策の組み合わせがあるだけだ
consensus · 08/17
取引は失敗したのに、なぜガス代は取られたのか:EVMは一体何に対して課金しているのか
beginners · 09/03
関連トピック
ブロックチェーンエクスプローラーの読み方:オンチェーン分析の第一歩は1つの取引から始まる
Onchain Bible
誰の言葉も信じる必要はない——取引ハッシュをブロックチェーンエクスプローラーに貼り付ければ、資金の行き先を自分の目で確認できる。これがオンチェーン分析における最も基本的で、最も重要な第一歩だ。
#block-confirmation
トークンなし、投機も狙わない:StripeとParadigmが「地味な」決済チェーンを作った理由
Stablecoin Bible
取引できるトークンもなく、追いかけるエアドロップもない——Tempoが賭けているのは短期的な投機の盛り上がりではなく、ステーブルコイン決済インフラが本当にスケールするシーンで機能するかどうかである。
#deterministic-finality
マイナーは売っているのか?ハッシュレート分布だけでは見えないもう半分の物語
Onchain Bible
マイナーが売却するのは、多くの場合、弱気だからではなく、電気代の支払い期限が来たからだ——これがマイナーの売り圧力と一般投資家の売り圧力の最も根本的な違いである。
#proof-of-work
「いつでも取り消せる」は実際どれくらい速いのか:自分で本当の取り消し遅延を測定する
DeFAI Bible
あなたが思い描いていた「いつでも取り消せる」はマーケティング上の言葉であり、あなたが実際に測定した秒数こそが、あなたが本当に頼れる数字である。
#block-confirmation