Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
ブロックチェーン基礎技術、すべての仕組みを解き明かす
chain-bible.com
最新
「分散型ガバナンス」の実態:1%のトークン保有者が投票権の90%を支配  ·  ステーキングしたETHを引き出したいのに数日待たされる:バリデーター退出キューは何を処理しているのか  ·  Symbiosisブリッジの検証バグ:461億ドルの「無担保syBTC」を鋳造、実際に換金できたのは33.6万ドルのみ  ·  本物のビットコインハードフォークとはどのようなものか:BLAKE2bフォークがマイニングアルゴリズムを入れ替え、97%のハッシュレートが追随しなかった  ·  MultiversXのSupernovaハードフォークが9月10日に稼働:ブロック時間を10分の1に短縮、代償は24分間の停止  ·  ロールアップのコストの95%を占める隠れた請求書:Celestia、EigenDA、Availの三国志は一体何を争っているのか
用語解説 · Consensus Mechanisms

51% Attack

51%攻撃
Consensus Mechanisms beginner

30秒バージョン · 忙しい方へ
51%攻撃とは、単一の主体があるブロックチェーンのブロック生成権力の半分以上(PoWチェーンでは計算能力、PoSチェーンではステーキングされたトークン)を掌握し、それによって直近の取引履歴を書き換えて自分自身の資金を二重支払いできるようになることを指すが、他人のウォレット内の資産を盗むことはできない。
詳しく読む +
01 · これは何?

51%攻撃とは何ですか?一般的にイメージされる「ハッカーが侵入して資産を盗む」こととはどう違いますか?

多くの人は「51%攻撃」と聞くと、直感的にハッカーがパスワードを破って他人のウォレットから直接お金を盗むことを連想するが、このイメージは正確ではない。51%攻撃者は署名を偽造することも、自分が秘密鍵を持たないウォレットにアクセスすることも、プロトコルのルールに反して何もないところから新しいトークンを作り出すこともできない——これらはすべて暗号技術層の保護であり、51%攻撃はまったく触れることができない。

51%攻撃が実際にできるのは、「自分自身が関与した取引」の履歴を操作することだ:攻撃者が過半数の計算能力またはステーキングの重みを掌握すると、すでに発生したある取引を含まない並行チェーンを密かにマイニングできる。この秘密チェーンの累積作業量(または検証の重み)が公開チェーンを上回った時点で、それを公開ブロードキャストして元のチェーンを置き換える——このプロセスはチェーン再編成(リオーグ)と呼ばれる。もし攻撃者が事前にお金を取引所に預けて別の資産に交換するか引き出しておき、その後この方法で預金記録をチェーンから「消し去る」と、同じお金が2回使われたことになる——これが二重支払い攻撃である。

02 · なぜ存在する?

51%攻撃はなぜ起こりうるのですか?このリスクはどんな構造的問題を反映していますか?

ほとんどのコンセンサスメカニズムの安全性の前提は、本質的に「過半数のブロック生成権力を取得するコストが、攻撃で得られる利益をはるかに上回る」という経済的論理に基づいている——ビットコインが51%攻撃の現実的な脅威とほとんどみなされないのは、ネットワーク全体の半分を超える計算能力を揃えるために必要なハードウェア投資と電力コストが数十億ドル規模に達し、単一の攻撃で得られるいかなる利益をもはるかに上回るからだ。

しかしこの安全性の前提は、「ネットワーク全体の計算能力またはステーキング総量が十分に大きい」という条件に大きく依存している。この前提が成り立たない場合——規模が小さく時価総額の低いチェーンなど——過半数の計算能力やステーキングの重みを取得するコストは大幅に下がり、クラウド上で短期的に計算能力をレンタルすることや、同じマイニングアルゴリズムを採用する大規模チェーン(例えばEthereum Classicはマージ前のEthereumのマイニングアルゴリズムを引き継いでいる)から一時的に計算能力を借りることでも達成可能になる。攻撃コストが二重支払いによって得られる利益を下回れば、51%攻撃は経済的に割に合うものとなる——これがほとんどの実例が中小規模のチェーンに集中している根本的な理由である。

03 · 意思決定にどう影響する?

51%攻撃は具体的にどう実行されますか?歴史上どんな実例がありますか?

典型的な攻撃の流れはいくつかの段階に分かれる:攻撃者はまず取引所や加盟店に資金を預け、他の資産に交換するか直接引き出す。同時に、攻撃者は手元の過半数の計算能力またはステーキングの重みを利用して、その預金取引を含まない並行チェーンを密かにマイニングする。この秘密チェーンの累積作業量(または検証の重み)が公開チェーンを上回った時点で、攻撃者はこのチェーンを公開ブロードキャストし、ネットワークは「最長チェーンルール」または対応するコンセンサスルールに従って、預金記録を含まないこのチェーンに切り替わる——元の預金記録はこうしてチェーンから消え去り、攻撃者はすでに引き出した資産を実質的にタダで手に入れたことになる。

歴史上、複数の実例がある:Bitcoin Goldは2018年5月に51%攻撃を受け、攻撃者は約1,800万ドルを二重支払いした。Ethereum Classic(マージ前のEthereumと同じマイニングアルゴリズムを採用しており、計算能力をEthereumから一時的にレンタルしてこのはるかに小規模なチェーンを攻撃することが容易だった)は2019年1月と2020年8月にそれぞれ攻撃を受け、前者は約110万ドル、後者は7,000ブロック以上を再編成し約560万ドルを二重支払いした。Vertcoinは2018年12月に攻撃を受け、二重支払い額は約10万ドルだった。最近の事例では、2025年8月にQubicという名のプロジェクトがMoneroの過半数の計算能力を取得したと主張し、6ブロックのチェーン再編成を実行した。主要取引所は直ちに預金を停止し、トークン価格は1週間で16%以上下落した。

04 · どうすればいい?

51%攻撃は私にとってどんな意味がありますか?何に注意すべきですか?

もしあなたが規模が小さく時価総額が低く、大規模チェーンと同じマイニングアルゴリズムを採用しているPoWトークンを保有または取引している場合、51%攻撃の実際のリスクはビットコインやイーサリアムのような主流チェーンを保有するよりもはるかに高い——これはまた、多くの取引所が小規模PoWトークンの出金処理において主流コインよりも長い承認数要件を設定している理由でもある。これは攻撃者が秘密チェーンの優位性を維持するために必要な時間とコストを増やすためである。

より実践的な自己防衛の方法は次の通りだ:受取側(特に高額のオンチェーン決済を受け入れる加盟店や取引所の立場)として取引を確認する前に、そのチェーンのネットワーク全体の計算能力またはステーキング総規模が十分に大きいか、過去に実際の51%攻撃を経験したことがあるか、そして取引所やプラットフォームがそのチェーンに設定している承認数が妥当かを確認することだ。また、51%攻撃が成功したとしても、攻撃者はその取引に関与していないあなたのウォレット内の他の資産を盗むことはできないことも覚えておく価値がある——これはつまり、51%攻撃の実際の被害者は通常、攻撃者の預金を受け入れ、その後相手に二重支払いを成功させてしまった取引所や加盟店であり、無作為な一般の保有者ではないということだ。

具体例 +

Ethereum Classicはマージ前のEthereumと同じマイニングアルゴリズムを採用しているため、ネットワーク全体の計算能力を比較的容易にEthereumから一時的にレンタルできた。このチェーンは2019年1月と2020年8月にそれぞれ51%攻撃を受け、後者は7,000ブロック以上を再編成し約560万ドルを二重支払いした——これは中規模のPoWチェーンでこの種の攻撃が実際に発生した典型的な事例である。

よくある誤解 +
✕ 誤解 1
× 誤解:51%攻撃者はネットワーク上の誰のウォレットからでも資産を盗める、実際は:攻撃者は署名を偽造することも、自分が秘密鍵を持たないウォレットにアクセスすることもできず、自分自身が関与した取引記録だけを操作して二重支払いを行える。攻撃対象の取引に関与していない他人のウォレット内の資産はまったく影響を受けない
✕ 誤解 2
× 誤解:ビットコインのような主流の大規模チェーンも常に本物の51%攻撃の脅威にさらされうる、実際は:ビットコインのネットワーク全体の過半数の計算能力を取得するために必要なハードウェアと電力コストは数十億ドル規模に達し、単一の攻撃で得られるいかなる利益もはるかに上回る。歴史上実際に発生した51%攻撃の事例は、ほぼすべて主流チェーンよりも計算能力やステーキング総量がはるかに小さい中小規模のトークンに集中している
The Missing Link +
直接的な影響

あるチェーンの51%攻撃リスクを評価することは、ある意味で「そのチェーンの規模と時価総額」と「そのチェーンが提供する機能と分散化の度合い」を天秤にかけることである——規模が小さく新しいチェーンは通常まだ成長段階にあり、ネットワーク全体の計算能力やステーキング総量が攻撃を効果的に抑止できる規模にまだ達していない。これは新興チェーンに共通する段階的なリスクであり、完全な設計上の欠陥ではないが、チェーンの規模が成長するまでの間、関連資産の保有と取引にはより保守的な承認数とリスク評価が求められることを意味する。

質問する
10文字以上入力してください
関連記事
51%攻撃に一発解決の万能薬はなく、互いにトレードオフし合う防御策の組み合わせがあるだけだ
consensus · 08月17日
関連トピック
マイナーは売っているのか?ハッシュレート分布だけでは見えないもう半分の物語
Onchain Bible
マイナーが売却するのは、多くの場合、弱気だからではなく、電気代の支払い期限が来たからだ——これがマイナーの売り圧力と一般投資家の売り圧力の最も根本的な違いである。
#proof-of-work
6,000万ドル、1回のハードフォーク、10年経っても繰り返される過ち:リエントランシー攻撃の全貌
SAFU Bible
リエントランシー攻撃による損失の割合は10年でほぼ20ポイントも下がったが、それは脆弱性が消えたことを意味しない——攻撃者の第一選択ではなくなっただけで、依然として新しいプロトコルがいつでも踏みうる古い地雷であり続けている。
#ethereum-classic
ほとんどのデューデリジェンスチェックリストが見落としている一つの質問:このブリッジは確定までに何ブロック待つのか?
DeFAI Bible
ほとんどの人はクロスチェーンブリッジを確認する際、「誰が見張っているか」だけを尋ね、「見張っている人がうなずくまでどれだけ待ったか」を尋ねない。
#consensus-mechanism
5つの最も一般的なスマートコントラクトの脆弱性:プログラミング未経験でも理解できる攻撃ロジック
DeFi Bible
リエントランシー攻撃は扉が閉まる前に忍び込むこと、整数オーバーフローは数字が限界を超えてゼロに巻き戻ること、アクセス制御の不備は鍵をかけるべき扉に鍵を付け忘れたこと——どの脆弱性の背後にもありふれたロジックの誤りがあるだけだが、その結果はまったくありふれてはいない。
#ethereum-classic