Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
ブロックチェーン基礎技術、すべての仕組みを解き明かす
chain-bible.com
最新
「分散型ガバナンス」の実態:1%のトークン保有者が投票権の90%を支配  ·  ステーキングしたETHを引き出したいのに数日待たされる:バリデーター退出キューは何を処理しているのか  ·  Symbiosisブリッジの検証バグ:461億ドルの「無担保syBTC」を鋳造、実際に換金できたのは33.6万ドルのみ  ·  本物のビットコインハードフォークとはどのようなものか:BLAKE2bフォークがマイニングアルゴリズムを入れ替え、97%のハッシュレートが追随しなかった  ·  MultiversXのSupernovaハードフォークが9月10日に稼働:ブロック時間を10分の1に短縮、代償は24分間の停止  ·  ロールアップのコストの95%を占める隠れた請求書:Celestia、EigenDA、Availの三国志は一体何を争っているのか
用語解説 · Bridges

Lock-and-Mint

ロック&ミント方式
Bridges intermediate

30秒バージョン · 忙しい方へ
元の資産をソースチェーンにロックし、宛先チェーンで同額のラップトークンを鋳造する方式。資産がクロスチェーンで移動したように見えるが、実際には元の資産はホームチェーンを離れない。
詳しく読む +
01 · これは何?

ロック&ミント方式とは何か?他のクロスチェーン手法とどう違うのか?

ロック&ミントは現在最も一般的なブリッジ設計の一つである:ユーザーが元の資産(ビットコインなど)をソースチェーン上のスマートコントラクトやマルチシグウォレットに預け入れてロックし、ブリッジプロトコルがロックを確認した後、宛先チェーン(イーサリアムなど)で同額のラップトークン(WBTCなど)を鋳造する。これはユーザーがそのロックされた資産を引き出す権利を表す。これは「ネイティブ発行」(一部のステーブルコインが採用する、資産自体が複数チェーン上にネイティブに存在する方式)とは異なる——ロック&ミントのラップトークンは常に引き出し請求権に過ぎず、資産そのものではない。資産の唯一の実体は常にソースチェーンのロックコントラクト内に留まる。

また「バーン&ミント」方式とも異なる。これはソースチェーン上のトークンをロックではなく完全に破棄する方式で、理論上「ロックされた資産が本当にまだ存在するか」という問題を回避できるが、資産自体がプロトコルレベルでネイティブなクロスチェーンのバーン/ミントをサポートしている必要があり、全ての資産に適用できるわけではない。

02 · なぜ存在する?

なぜクロスチェーンブリッジはロック&ミント方式を採用するのか?

ほとんどのブロックチェーン資産(ネイティブビットコインなど)は、もともとクロスチェーンの相互運用性を想定して設計されていない——ビットコインのプロトコルはイーサリアムの存在自体を認識しておらず、BTCをイーサリアム上で機能させるために「移動」させる組み込みの仕組みも存在しない。ロック&ミントはまさにこのギャップを解決する:元の資産の基盤プロトコルを変更する必要はなく、ソースチェーン上にロック機構を、宛先チェーン上に対応するトークンコントラクトを構築するだけでよい。これにより、本来単一チェーンに閉じ込められていた資産が、他のチェーンのスマートコントラクトエコシステムで利用できるようになる(ビットコインをWBTCにラップしてイーサリアム上のDeFiプロトコルで流動性提供に使うなど)。

この設計が広く採用された理由は、技術的な障壁が比較的低く、元の資産のコア開発者コミュニティにプロトコル変更を説得する必要がないためである。どのサードパーティチームでも独自にロック&ミントブリッジを構築できる。しかしこれこそが最大のリスクの源でもある:ロックされた資産の安全性は、元の資産プロトコル自体の安全性ではなく、サードパーティのブリッジチームによるコントラクトと鍵管理の品質に完全に依存する。

03 · 意思決定にどう影響する?

ロック&ミントは実際にどのように機能するのか、手順を説明すると?

典型的な流れは4ステップである。第一に、ユーザーが元の資産をソースチェーン上のロックコントラクト(またはブリッジ運営者が管理するマルチシグウォレット)に預け入れる。第二に、ブリッジの検証レイヤー——中央集権的な検証ノード、マルチシグ委員会、または分散型のライトクライアント検証ネットワークのいずれか——が、預け入れが実際に発生し金額が正しいことを確認する。第三に、検証が通過すると、宛先チェーン上の鋳造コントラクトがその検証結果に基づき、同額のラップトークンをユーザーに発行する。第四に、ユーザーが元の資産を償還したい場合は逆の流れを取る——宛先チェーンでラップトークンをバーンし、検証レイヤーがバーンを確認した後、ソースチェーンのロックコントラクトが対応する量の元の資産を解放する。

この全プロセスの中で最も重要かつ最も障害が発生しやすい箇所は、第二ステップの検証レイヤーである。この層が侵害される(署名検証ロジックに欠陥がある、またはマルチシグの鍵が盗まれるなど)と、攻撃者は実際には資産を預け入れていないにもかかわらずシステムに「預け入れが発生した」と誤認させることができ、第三ステップの鋳造を引き起こし、実際の裏付けを全く持たないラップトークンを生成させてしまう。

04 · どうすればいい?

一般ユーザーにとって、ロック&ミントで生成されたラップトークンを保有する際、実際に注意すべきリスクは何か?

最も直接的なリスクは「償還リスク」である:手持ちのラップトークンが本物の元の資産と交換できるかどうかは、ソースチェーン上のロックコントラクトが対応する量を実際にロックしているかどうかに完全に依存するが、これはユーザーとしてほぼ直接検証できない。ブリッジプロトコルが公開するロックアドレスの残高、またはサードパーティによる監査の有無を信頼するしかない。ロックされた資産が脆弱性によって盗まれたり不正に流用されたりすれば、手持ちのラップトークンは実在しない資産への請求権に変わってしまう。

二つ目は「検証レイヤーへの信頼リスク」である:実際にはブリッジプロトコルの検証メカニズム(中央集権的な検証ノードであれ分散型ライトクライアントネットワークであれ)を信頼しているのであり、元の資産自体のブロックチェーンを信頼しているわけではない。あるラップトークンを保有する価値があるかを判断する際は、取引量や市場規模だけでなく、そのブリッジがどの検証メカニズムを採用し、検証可能な準備金証明を公開しているかを確認する時間をかける価値がある。

出典:Symbiosis Bridge Exploit: $46B Bug Mints, $336K Stolen
具体例 +

WBTC(Wrapped Bitcoin)はロック&ミント方式の最も有名な実例である:ユーザーはBTCをカストディアン(現在は主にBitGoなどの機関)が管理するマルチシグウォレットに預け入れてロックし、イーサリアム上で同額のWBTCが鋳造される。これにより、本来イーサリアムのDeFiエコシステムに直接参加できないビットコインが、レンディングプロトコルや流動性プールで利用できるようになる。2026年9月のSymbiosisビットコインブリッジの脆弱性(約461億ドル相当の無担保syBTCを鋳造)は、ロック&ミント方式の検証レイヤーが破られた実際の事例である。

よくある誤解 +
✕ 誤解 1
× 誤解:ロック&ミントで生成されたラップトークンは本質的に元の資産と同じものである、実際は:ラップトークンは単なる「引き出し請求権」であり、その価値はソースチェーンのロックコントラクトが対応する資産を実際に保有しているかどうかに完全に依存する。両者の信頼構造は全く異なる
✕ 誤解 2
× 誤解:クロスチェーンブリッジがブロックチェーン技術を使っていれば、ロックされた資産は必ず安全である、実際は:ロックされた資産の安全性は検証レイヤーの設計(中央集権的マルチシグ、分散型ライトクライアントなど)とコントラクトコードの品質に依存し、「ブロックチェーン技術を使っているかどうか」自体とは直接関係がない。過去に発生した多数のブリッジ脆弱性は、ブロックチェーン技術を明確に使用していたシステム上で起きている
The Missing Link +
直接的な影響

利点は技術的障壁が低いことである——元の資産プロトコルを変更せずにクロスチェーンの流動性を実現し、単一チェーンの資産を他のチェーンのエコシステムで利用できるようにする。欠点は、安全性がサードパーティのブリッジチームの検証レイヤーと鍵管理の品質に完全に依存することであり、ロックコントラクトや検証ロジックが侵害されると、ラップトークンが実際の裏付けを持たない幻の資産になりかねず、ユーザーはロック状態が本物かどうかをほぼ独自に検証できない。

質問する
10文字以上入力してください
関連トピック
なぜブリッジはいつも問題を起こすのか?この3つの場所を確認してブリッジの安全性を判断する方法
DeFi Bible
ブリッジがロックする資産が多いほど、堅実な選択肢に見えるかもしれないが、実際にはそれだけ攻撃する価値のあるターゲットになる——規模と安全性は決して同じものではない。
#light-client#lock-and-mint
ゴールドマンの「トークン化不動産ファンド」はREITではない:多くのトークン化不動産事例が実はREITではない理由
RWA Bible
ゴールドマンのトークン化不動産ファンドはREITではない——それはファンド持分であり、償還ルールは契約書に書かれているのであって、法的構造が自動的に保証するものではない。
#custodian
CertiKが2度監査しても見抜けなかった問題:たった一つの秘密鍵が、1億2,600万ドルを一夜にして消し去った
DeFi Bible
CertiKはMultichainを2度監査したが何も見つけられなかった——1億2,600万ドルを消し去ったのはコードの欠陥ではなく、本来分散されているはずが実際には一人の手にあった鍵だったからだ。
#multisig
クロスチェーンブリッジはトークン化資産の最も脆弱な環である:ある実際の事故がその理由を示している
RWA Bible
ブリッジコントラクトは指示された通りに正確に実行し、コード自体にはまったくバグがなかった——問題は「誰がそれに何をすべきか指示する資格を持つのか」という信頼の前提そのものが破られたことにあった。
#bridge-exploit