教育目的のみの情報であり、投資助言ではありません。投資によって損失が生じる可能性があります。
直接の答え
51% 攻撃は、単一の主体が正直なネットワークを確実に上回り、直近のブロックチェーン履歴を再編成できるだけのコンセンサス力を支配したときに起こります。
プルーフ・オブ・ワーク(PoW)チェーンでは、通常この用語は有効なハッシュレートの過半数を支配することを意味します。攻撃者は、正直なブランチより累積 proof of work の大きい競合ブランチを構築し、ノードにそれを採用させることができます。「51%」は持続的な優位性を表す略称であり、あらゆる場合に作動する一律のスイッチではありません。ハッシュレートがそれ未満でも偶然に浅いブロックを再編成できる場合があり、一時的に過半数を握っても攻撃の採算が保証されるわけではありません。
この呼び方をプルーフ・オブ・ステーク(PoS)へ機械的に当てはめるべきではありません。投票のしきい値、フォーク選択、ファイナリティ、非活動ペナルティ、スラッシングはプロトコルごとに異なります。たとえば Ethereum は、ステークの約 33%、34%、51%、66% でそれぞれ異なる結果を示しています。常に問うべきなのは、どのコンセンサスルールとどの攻撃目的について論じているかです。
- 攻撃側比率
- 25%
- しきい値までの余裕
- 25%
結果は教育用の概算です。明示されない限り、取引所ルール、税、遅延、オラクル動作、固有のプロトコル条件は含みません。
仕組み
PoW ノードは有効なブロックだけを受け入れ、累積 proof of work が最も大きい有効なブランチに従います。過半数を握る攻撃者であっても、無効な署名を有効にしたり、プロトコルのルール外でコインを生成したりすることはできません。しかし、競合する有効なブランチを非公開で採掘し、公開ブランチを追い越した後に公開することはできます。
典型的な二重支払いの手順は次のとおりです。
- 攻撃者は公開チェーン上で加盟店や取引所に支払う一方、同じコインを別の場所で使用するブランチを非公開で採掘します。
- 受取人は承認を待ち、その後で商品を引き渡すか、出金を許可します。
- 非公開ブランチにより多くの proof of work が蓄積されると、攻撃者はそれを公開します。ノードはそのブランチへ再編成し、元の支払いは採用された履歴から消えます。
承認が増えるたびに、正直なブランチの先行幅は広がります。攻撃者のハッシュレートが正直なネットワークより低い場合、その先行幅が広がるにつれて追いつく確率は低下します。持続的に過半数を握れば、時間の経過とともに正直なブランチを確実に上回れます。承認はリスクを下げますが、絶対的なファイナリティを生み出すものではありません。
同じ支配力を使って、特定のトランザクションを検閲または遅延させたり、直近のトランザクションの順序を変えたり、承認を妨害したりできます。しかし、他人の秘密鍵で保護されたコインを盗むこと、攻撃者が所有しないコインを使用すること、コンセンサスルールに反するブロックをフルノードに強制的に受け入れさせることはできません。
例
例として、正直なハッシュレートが 1 TH/s の小規模な PoW ネットワークを想定します。攻撃者が 1.2 TH/s を毎時 $20,000 で借りられるとすると、レンタル中は合計 2.2 TH/s の約 54.5% を支配します。攻撃者は取引所に $200,000 相当のトークンを入金すると同時に、競合する支払いを含む非公開ブランチを採掘します。
この仮想チェーンで取引所が 10 ブロック後、つまり約 20 分後に入金を反映する場合、攻撃者は非公開ブランチを公開する前に別の資産を引き出せる可能性があります。二時間のレンタル費用は $40,000 ですが、この金額が攻撃者の利益になるわけではありません。取引手数料、スリッページ、執行の失敗、出金停止、検知、攻撃対象資産の価格下落によって、試みが赤字になることもあります。
取引所が必要承認数を 200 ブロックに引き上げると、攻撃者は競合ブランチをはるかに長く維持しなければなりません。想定するブロック間隔が二分なら、承認時間は約 6 時間 40 分です。攻撃はより高コストで検知されやすくなる一方、正当な利用者の待ち時間も長くなります。したがって、承認ポリシーは決済速度と再編成リスクの間のトレードオフです。
リスクと対策
最も影響を受けやすいのは、事業者が対応する前に変換または出金できる直近の高額な支払いです。何千ブロックも前から履歴を書き換えるには、それ以降の proof of work をすべて再構築して稼働中のチェーンを追い越す必要があるため、実際の攻撃は通常、短期間の高価値な範囲を狙います。
経済的な安全性は、トークンの時価総額だけで決まりません。借りられるハッシュレート、専用ハードウェアの供給、電力と連携のコスト、マイニングプールの集中度、ブロック報酬、市場流動性、承認後に受取人が引き渡す価値などが関係します。プールの集中は警戒すべき兆候ですが、プール運営者が必ずしもマイナーの機器を所有しているとは限らず、マイナーはハッシュレートの接続先を変更できます。
受取人とインフラ運営者は、次の方法でリスクへの露出を抑えられます。
- トランザクションの価値と現在のネットワーク状況に応じて必要承認数を設定する。
- 競合ブランチ、異常なハッシュレートの変化、深い再編成を監視する。
- 再編成リスクが高まったときに入出金を一時停止する。
- 一度の承認待ち期間中に外部へ移転できる不可逆的な価値の量を制限する。
これらの対策は期待損失を減らしますが、確率的な PoW 決済を数学的に不可逆にするものではありません。
よくある誤解
誤解 1: 攻撃者には正確に 51.0% が必要である
いいえ。50% 未満でも、特にわずかな遅れからであれば、攻撃者が偶然に追いつく可能性はあります。ただし、承認が積み重なるほどその確率は低下します。50% を超えるハッシュレートを持続的に支配すれば、攻撃者は長期的に期待される優位性を得ます。それでも、継続時間、ネットワーク状況、コスト、選択した目的は重要です。
誤解 2: 過半数のハッシュパワーがあれば、すべてのコインを盗める
いいえ。コンセンサス力が影響するのは、どの有効な履歴を選ぶかです。秘密鍵を明らかにしたり、無効な支払いを承認したりはできません。過半数を握る攻撃者が主に得るのは、自分自身の直近の支払いを取り消し、トランザクションを検閲し、直近のブロックを並べ替える能力です。
誤解 3: 固定された承認数なら常に安全である
すべてのチェーンや支払いに適した固定数はありません。リスクは、攻撃者が利用できるハッシュレート、正直なネットワークのセキュリティ予算、トランザクションの価値、検知と対応にかかる時間、受け取った資産をどれだけ早く出金または変換できるかによって変わります。
関連トピック
出典
- Bitcoin: A Peer-to-Peer Electronic Cash System - Bitcoin.org (参照日: 2026-08-20)
- Block Chain - Bitcoin Developer Guide (参照日: 2026-08-20)
- Proof-of-stake attack and defense - Ethereum.org (参照日: 2026-08-20)