要点

  • レイヤー2ソリューションは、ブロックチェーン技術が抱える本質的なスケーラビリティ制約に対処するために開発されました。基盤となるプロトコルを変更せずに、ネットワークがより多くの取引を処理できるようにします。

  • ライトニングネットワークは、ビットコインの上に構築されたレイヤー2のスケーリングソリューションで、ブロック確認を必要とせずにほぼ即時のピアツーピア支払いを可能にし、日常的なマイクロペイメントに適しています。

  • マルチシグネチャ・アドレスとハッシュタイムロック・コントラクト(HTLC)を使って支払いを安全に行えます。これらは、信頼できる第三者に頼らずに、チャネル参加者間の誠実な挙動を強制します。

  • 2025年後半までに、ライトニングネットワークはキャパシティで5,600 BTC超まで到達し、Coinbase、Revolut、Binanceなど主要プラットフォームが決済用途で統合しました。さらに、2025年1月のTaproot Assetsのローンチにより、USDTステーブルコインのライトニング経由の送金も初めて可能になりました。

  • ライトニングネットワークには既知の制限があります。チャネルの流動性上限が支払いサイズを制限し、またネットワーク効果によって大規模な中央集権的ルーティングハブが形成される可能性があり、それにより取引フローが集中し、検閲リスクが生じ得ます。

Binance Academy courses banner

ライトニングネットワークとは何ですか?

暗号資産には、かなり独特な性質があります。簡単にハッキングされたり停止させられたりすることはありません。また、第三者の介入なしに、誰でも世界中で価値を送受信するために利用できます。

こうした特徴を維持するには、大きなトレードオフが必要になります。多くのノードが暗号資産ネットワークの運用を担っているため、スループットには限界があります。その結果、ブロックチェーンネットワークが処理できる1秒あたりの取引数(TPS)は、大衆に広く採用されることを目指す技術としては比較的低くなっています。

ブロックチェーン技術の本質的な制限を克服するために、ネットワークが扱える取引数を増やすための多数のスケーリングソリューションが提案されています。この記事では、その一つであるライトニングネットワークを深掘りします。

ライトニングネットワークは、ブロックチェーンの上で動作して高速なピアツーピア取引を可能にするネットワークです。ビットコインに限定されるものではなく、他の暗号資産も統合しています。

「ブロックチェーンの上で動く」とはどういう意味なのか、疑問に思うかもしれません。ライトニングネットワークは、オフチェーン、またはレイヤー2のソリューションと呼ばれるものです。これは、ブロックチェーンにすべての取引を記録することなく、個人が取引できるようにします。

ライトニングネットワークはビットコインネットワークとは別物で、独自のノードやソフトウェアを持っています。それでもメインチェーンとは通信しています。ライトニングネットワークに入る/出るには、ブロックチェーン上で特殊なトランザクションを作成する必要があります。

最初のトランザクションで実際に行っているのは、別のユーザーと「一種のスマートコントラクト」を組み立てることです。スマートコントラクトとは、あなたと相手ユーザーのためのプライベートな台帳を保持しているものだと考えてください。この台帳には多数のトランザクションを書き込めます。表示されるのはあなただけと取引相手だけですが、設定上のある特徴により、どちらも不正できません。

このミニ台帳は「チャネル」と呼ばれます。たとえばアリスとボブがそれぞれ5 BTCずつスマートコントラクトに入れると、2人のチャネル内の残高はそれぞれ5 BTCになります。アリスはその後、台帳に「ボブに1 BTC支払う」と書けます。するとボブの側は6 BTC、アリスの側は4 BTCになります。次にボブが、後日のタイミングでアリスへ2 BTC送れば、残高はアリス側6 BTC、ボブ側4 BTCに更新されます。これをしばらく続けることができます。

いつでも、どちらかがチャネルの現在状態をブロックチェーンに公開できます。その時点で、チャネルの両側の残高はそれぞれの当事者にオンチェーンで割り当てられます。

名前のとおり、ライトニングの取引は稲妻のように高速です。待つべきブロック確認はありません。支払いは、インターネット接続が許す限り、すぐに行えます。

なぜライトニングネットワークが必要なのか?

ビットコインのように大規模なブロックチェーンに変更を調整するのは複雑です。改変にはハードフォークや、場合によっては重大なバグのリスクが伴います。失う価値が非常に大きいので、プロトコルレベルでの実験は危険です。

その実験をブロックチェーンから切り離すと、この取引の柔軟性が大きく増します。レイヤー2の仕組みに何か問題が起きても、それは基盤となるビットコインネットワークに影響しません。レイヤー1とレイヤー2のスケーリングソリューションの違いと、このトレードオフの扱いについて詳しく読むことができます。

古い方法をやめる義務もありません。オンチェーン取引はこれまで通り正常に機能しますが、ユーザーにはオフチェーンで取引する選択肢も追加されます。

ライトニングネットワークを使う利点はいくつかあります。以下では主なものを見ていきます。

スケーラビリティ

ビットコインのブロックは約10分ごとに作成され、保持できる取引数には上限があります。ブロックスペースは希少な資源なので、自分の取引を適切なタイミングで含めてもらうには、他のユーザーに対して手数料の提示で競り勝つ必要があります。マイナーは何よりまず報酬を得ることを重視するため、手数料が高い取引から先に取り込みます。

同時に送金を試みるユーザーが多くない場合は、これは大きな問題になりません。低い手数料を設定すれば、次のブロックに取り込まれる可能性が高いでしょう。しかし、あまりにも多くのユーザーが同時にトランザクションをブロードキャストすると、平均手数料が大幅に上昇することがあります。2017年の好景気や2021年4月のようなピーク期では、ビットコインの平均トランザクション手数料が50〜60ドルを超えました。

大きな金額の送金にはまだ対応可能に見えるかもしれませんが、小さな支払いでは現実的ではありません。$3のコーヒーを買うために$10の手数料を払うのは、経済的にほとんど意味がありません。

ライトニングネットワークでは、チャネルを開くための手数料と、閉じるための手数料の2つを支払います。しかし、チャネルを開いた後は、何千もの取引を無料で行えます。終わったら、最終状態をブロックチェーンに公開するだけで済みます。

ライトニングネットワークのようなオフチェーンの仕組みにより多くのユーザーが依存するほど、ブロックスペースはより効率よく使われます。価値が小さく頻度が高い送金は支払いチャネルで扱い、大きな取引やチャネルの開設/閉鎖にはブロックスペースを使います。これにより、時間とともにシステムはより幅広いユーザーベースへスケールできる可能性があります。

マイクロペイメント

トランザクションで送れるビットコインには最低金額があり、約0.00000546 BTCです。ライトニングネットワークでは、現在利用可能な最小単位まで取引の限界を押し広げることができます。それは0.00000001 BTC、つまり1サトシです。

ライトニングはマイクロペイメントに適しています。通常の取引では手数料が大きいため、少額をメインチェーンに送るのは現実的ではありません。しかしチャネル内なら、最小コストでビットコインのさらに一部を送ることができます。

マイクロペイメントは幅広いユースケースに適しています。サブスクリプション型モデルの代替になり得ると考える人もいます。つまり、月額固定料金ではなく、サービスを使うたびにユーザーがごく少額を支払う形です。

プライバシー

ライトニングネットワークのもう一つの利点は、高い秘匿性をユーザーに提供できる点です。関係者は、自分たちのチャネルをより広いネットワークに知られる必要がありません。あなたがブロックチェーンを見て、ある特定の取引がチャネルを開いたことは特定できたとしても、そのチャネルの内部でどのような取引が行われているかまで必ずしも分かるわけではありません。参加者がチャネルを非公開にすることを選べば、何が起きているのかを知るのは当事者だけになります。

アリスがボブとのチャネルを持ち、ボブがキャロルとのチャネルを持っている場合、アリスとキャロルはボブを介して互いに支払いを送れます。これが、相互に接続された支払いチャネルの広大なネットワークへ広がっていくイメージを持つことができます。このような構成では、チャネルが閉じられた後、最終的に誰がアリスに支払ったのかを特定しにくくなります。

ライトニングネットワークはどのように動くのか?

ライトニングネットワークが、高レベルではノード間のチャネルに依存していることは説明しました。ここからは内部をもう少し詳しく見ていきます。

マルチシグアドレス

マルチシグ(またはマルチシグネチャ)アドレスは、複数の秘密鍵から支出できるものです。作成時に、資金を動かせる秘密鍵の数と、それらのうち署名に必要な鍵の数を指定します。たとえば1-of-5スキームなら、5つの鍵が有効な署名を作れますが、必要なのは1つだけです。2-of-3スキームでは、3つの可能な鍵のうち、任意の2つが必要になります。

ライトニング・チャネルを初期化するには、参加者が2-of-2スキームで資金をロックします。署名して動かせる秘密鍵は2つだけで、コイン移動には両方が必要です。アリスとボブは互いに多くの支払いを行う予定なので、ライトニングネットワークのチャネルを開くことにします。

2人は共同保有のマルチシグアドレスに、それぞれ3 BTCずつ入金します。ボブはアリスの同意なしでは、そのアドレスから資金を動かせません。逆も同様です。

原理的には、共有の紙に残高を追跡し、各自3 BTCから始めて支払いが行われるたびに更新していくこともできます。しかしそれは双方が協力することを前提にしています。もしアリスが6 BTCを得てボブがゼロになったなら、ボブには資金を解放するインセンティブがありません。ライトニングネットワークはこれを暗号学的な強制メカニズムで解決します。

ハッシュタイムロック・コントラクト(HTLC)

その仕組みがハッシュタイムロック・コントラクト(HTLC)です。この用語は複雑に聞こえるかもしれませんが、概念自体はかなり単純です。支払いチャネルにおける誠実な挙動を強制するために、ハッシュロックとタイムロックの2つの技術を組み合わせています。

ハッシュロックとは、トランザクション上の条件です。秘密を知っていることを証明しない限り、資金を使うことはできません。送信者はデータの一部をハッシュ化し、そのハッシュをトランザクションに含めます。受信者が支払うためにできるのは、そのハッシュに一致する元のデータを提示することだけです。そして受信者がそのデータを得られるのは、送信者がそれを提供した場合に限られます。

タイムロックは、特定の時刻より前に資金を使えないようにする条件です。実際のタイムスタンプとして指定するか、特定のブロック高(ブロック番号)として指定します。

HTLCは、ハッシュロックとタイムロックを組み合わせて条件付き支払いを作ります。受信者は締め切り前に秘密を提示しなければならず、さもない場合は送信者が資金を取り戻せます。この仕組みが、どちらかが相手をだまして不正をすることを防ぎます。

チャネルのオープンとクローズ

アリスとボブは、共有するマルチシグネチャ・アドレスに資金を供給する取引用のトランザクションを作成します。ただし、それらのトランザクションはまだブロックチェーンには公開されません。先にコミットメントトランザクションを用意しておく必要があります。これは、相手が応答しない状況が起きた場合に、各当事者を守るためです。

各当事者は秘密を生成し、相手には自分の秘密のハッシュだけを共有します。その後、資金供給トランザクションをブロックチェーンに公開する前に、それぞれ半分署名された一組のコミットメントトランザクションを作成します。コミットメントトランザクションには特別な支出条件があります。

アリスが署名してボブに渡したトランザクションでは、マルチシグ出力は次のように消費できます。

1. 両者が協力して。

2. タイムロックが期限切れになった後、ボブ単独で。

3. アリスがボブの秘密を知っている場合、すぐにアリスが。

両者がこれらの部分署名済みコミットメントトランザクションを交換し終えたら、資金供給トランザクションをブロックチェーンに公開しても安全です。これでチャネルは開設されます。アリスがいつでもボブに新しい支払いをしたいときは、新しい一組のコミットメントトランザクションを作成し、古い状態が公開された場合に相手が資金を請求できるような旧来の秘密を交換してから、続行します。

どちらの当事者も、最新のコミットメントトランザクションをブロードキャストすることで、いつでもチャネルを閉じられます。両者が一緒に署名する協力的クローズが最速の方法です。片方が応答しない場合でも、相手はタイムロックが切れるまで待つことで資金を取り戻せます。

ライトニングネットワークはどのように不正を防ぐのか?

ボブが、自分の残高がより多かった古いコミットメントトランザクションをブロードキャストするのを何が止めるのでしょうか?止めるものはありません。やってみようとすること自体は可能です。ただし、その実行は極めてコストがかかります。古い(陳腐な)トランザクションを放送すれば、アリスには(タイムロックが減っていく間の)猶予があり、チャネル更新時にボブが明かした秘密を使って、攻撃側への応答(攻撃ベクターへの対処)をブロードキャストできます。これにより、アリスはボブの資金をまるごと請求できます。不正の処罰メカニズムが、だまし行為を経済的に不合理にします。

ルーティング(経路選択)

支払いたい相手それぞれに対して、直接のチャネルを開く必要はありません。アリスがボブとのチャネルを持ち、ボブがキャロルとのチャネルを持っていれば、ボブはアリスとキャロルの間で支払いをルーティングできます。これは複数ホップにまたがって機能します。つまり、アリスはネットワーク上で経路が存在する相手なら誰にでも支払える可能性があります。

ルーティングの役割を担う仲介者は、少額の手数料を請求することがあります。ベースチェーン(メインチェーン)上では、手数料はバイト単位での取引サイズに基づきます。送信される価値は関係ありません。これに対してライトニングの手数料は、ローカル側とリモート側の残高を反映できます。ルーティングノードがあるチャネルの片側へ資金をプッシュすると、その方向の自分のキャパシティが減ります。ノードは、この流動性(流せる資金)の減少を補うためにルーティング手数料を課す場合があります。

ライトニングネットワークの制限

ライトニングネットワークには、長期的なスケーラビリティを制限し得る独自の弱点があります。

使いやすさ

ビットコインは初心者にとって直感的ではないことがあり、ライトニングはさらに複雑さを追加します。ユーザーはチャネルを開き、入金・出金のキャパシティを管理し、オンライン状態のノードを維持する必要があります。こうした障壁を減らす改善は絶えず行われており、多くのウォレットはチャネル管理を自動的に行います。

流動性

チャネルにロックしている以上の金額は使えません。ローカル残高が枯渇すると、チャネルを閉じるか、そのチャネル経由の支払いを受けるまで待つ必要があります。また、経路上のそれぞれのチャネルのキャパシティによってあなたの送れる量は制限されます。たとえあるチャネルが大きくても、経路の途中にあるボトルネックが、送信可能量の上限を決めてしまいます。

中央集権的なハブ

深い流動性を持つ大規模なルーティングハブはより多くのトラフィックを集める傾向があるため、ネットワークが少数のコネクションの強い組織にますます依存するのではないか、という懸念があります。もしこれらのハブがオフラインになったり、取引を検閲するような選択をした場合、ネットワークの接続性に対して不釣り合いな影響が出る可能性があります。

ライトニングネットワークの現状

2025年初頭までに、ライトニングネットワークは約16,000ノード、75,000チャネルを持っており、2021年以降のルーティングされた支払い取扱量は1,200%以上増加しました。ネットワーク容量は2025年後半に5,637 BTC超でピークに達しましたが、公表される数値は変動します。これは、プライベートやカストディ(預託管理)型のチャネルが公開指標に含まれないためです。

主要な金融プラットフォームがライトニングをインフラに統合しています。Coinbaseはライトニング経由のBTC出金の約15%を占め、Revolut、Binance、OKX、Kraken、Cash Appはいずれもユーザー向けにライトニング取引をサポートしています。ビットコイン2025カンファレンスでは、ライトニング決済が、8時間で4,187件の処理というギネス記録を達成しました。

2025年1月の大きな発展として、Taproot Assetsのローンチが挙げられます。これにより初めて、USDTステーブルコインの転送がライトニングネットワーク上で可能になりました。これにより、ドル建ての取引をビットコインと同等のセキュリティでライトニングのスピードに乗せられるようになり、BTCのマイクロペイメントにとどまらず、日常の送金や商取引などへの活用が広がる可能性があります。

自分でライトニングノードを運用したい人向けには、ライトニングラボのLightning Network Daemon(LND)、BlockstreamのCore Lightning(CLN)、ACINQのEclairなど、いくつかのノードソフトウェア実装があります。よりシンプルな環境を望むユーザー向けには、プラグ&プレイのハードウェアノードを提供する企業も多いです。また、ライトニングと並行して登場した他のビットコインのレイヤー2ネットワークも調べてみるとよいでしょう。

よくある質問(FAQ)

ライトニングネットワークとは何ですか?(やさしく説明すると)

ライトニングネットワークは、ビットコインの上に構築された決済レイヤーで、ユーザーが即時かつ非常に低コストで支払いの送受信をできるようにします。メインブロックチェーンにすべての取引を記録するのではなく、2者が支払いチャネルを開き、オフチェーンで好きなだけ取引を行い、完了後に最終的な残高だけをブロックチェーンで決済します。

ハッシュタイムロック・コントラクト(HTLC)とは何で、なぜ重要なのですか?

ハッシュタイムロック・コントラクト(HTLC)は、ライトニングチャネルを「信頼不要(トラストレス)」にする暗号技術の仕組みです。資金を使うには秘密が必要になるハッシュロックと、資金を請求できる期限を定めるタイムロックを使い、支払いチャネルにいる当事者同士が互いに盗むことを防ぎます。もし一方が、自分の得になるように期限切れの古いトランザクションを放送して多く請求しようとした場合、もう一方は、その攻撃者が公開した秘密を使って、攻撃者の資金をまるごと請求できます。

ライトニングネットワークの主な制限は何ですか?

主な制限は3つあります。1つ目は流動性の制約(経路上でロックされている分だけ送れる)です。2つ目は使いやすさの複雑さ(チャネルを開き、キャパシティを管理するには多少の技術知識が必要)です。3つ目は中央集権的なルーティングハブが形成されるリスクです。大きなノードが流動性を蓄え、より多くのトラフィックを引き寄せるにつれて、ネットワークが少数の強いつながりを持つ組織に依存する可能性があり、それが検閲リスクにつながります。

ライトニングネットワークのチャネルはどうやって開きますか?

チャネルを開くには、ビットコインブロックチェーンへ、資金を2-of-2のマルチシグネチャ・アドレスにロックする「資金供給トランザクション」をブロードキャストします。このアドレスは、チャネルの相手と共有します。確認が完了すると、チャネルはアクティブになり、オフチェーンで取引できます。閉じる準備ができたら、最終的な残高状態をブロックチェーンにブロードキャストします。多くの最新のライトニングウォレットやアプリは、この手順を自動で処理します。

まとめ

2018年のメインネットローンチ以来、ライトニングネットワークは大きく成長し、実験的なプロトコルから、大手取引所や消費者向けプラットフォームで使われる本番規模のインフラへと移行してきました。Taproot Assets、チャネルスプライシング、多パスルーティングといった技術改善は、これからも可能なことを広げ続けています。使いやすさの課題は残っていますが、ライトニングと従来型の決済システムのギャップは縮まってきています。

さらに読む

  • ブロックチェーンのスケーラビリティ - サイドチェーンと支払いチャネル

  • ビットコインのレイヤー2ネットワークとは?

  • ブロックチェーンのレイヤー1とレイヤー2のスケーリングソリューション

  • ノードとは何ですか?

  • スマートコントラクトとは何で、どのように動くのか?

免責事項:本コンテンツは一般情報および/または教育目的のみを「現状のまま」提供するものであり、いかなる種類の表明または保証もありません。これは、金融、法務、その他の専門的助言を構成するものではなく、特定の商品またはサービスの購入を推奨する意図もありません。適切な専門家からご自身で助言を得てください。なお、第三者の投稿が含まれる場合、その見解は当該第三者投稿者のものであり、Binance Academyの見解を必ずしも反映するものではありません。デジタル資産の価格は変動し得ます。投資の価値は下落または上昇する可能性があり、投資額をそのまま回収できるとは限りません。投資判断はすべてご自身の責任で行ってください。Binance Academyは、発生し得る損失について一切の責任を負いません。詳細は、利用規約、リスクに関する警告、およびBinance Academyの利用規約をご覧ください。