景品や宝くじの抽選をブロックチェーンにのせたら、不正はできなくなりますか?検証できる抽選のしくみと限界

· 更新 · 使いみち

抽選をブロックチェーンにのせたら、不正はできなくなりますか?

なくせはしませんが、隠しにくくなります。先に封印して、だれでも計算し直せるようにすれば

先に封印

ルールとひみつの数字の指紋を台帳に

応募しめきり

名簿も台帳に残す

あとの数字

主催者が前もって知れない数字

だれでも計算し直す

同じ答えが出るか確かめる

わかりやすくするための図です。イギリス賭博委員会の技術基準、イーデイリー・デジタルタイムスの記事、NISTの資料をもとに描きました(2026年9月29日確認)。

不正をまったくなくすことはできません。そのかわり、隠しにくくできます。選ぶ前にルールと数字を先に封印して、選んだあとにだれでも同じ計算をし直せるようにするやり方です。

SASEUL(サスル)を作った会社が、9月の宝くじのイベントで「検証できる乱数」を紹介したニュースは、APLA 2026の宝くじイベントの記事にあります。その乱数をどんな方法で確かめられるようにするのかは、公開資料で見つかりませんでした。

今の抽選は何が問題なのですか?

選ぶ側だけが過程を見られることです。オンラインの抽選では、参加者は過程を見られないのに、主催者は参加者の情報を見られます。韓国の通信会社KTが、2021年5月に自社サービスの紹介記事で指摘した問題です。

玉の抽選も疑われます。東亜日報(2024年11月25日)の記事によると、ロトの当せんが不正に操作されたと主張する声が続いたため、韓国の宝くじを受託して運営する「東行宝くじ(동행복권)」は、疑いを晴らそうと、ふだんの5倍にあたる立会人100人の前で公開抽選をしました。抽選の玉は、警察官の前で封印を解いて重さを量ります。東行宝くじの関係者は、ランダムに選ぶように設計されているので不正はできないと言っています。

海外では、実際に不正が明るみに出た事件もあります。1980年のアメリカ・ペンシルベニア州の宝くじの抽選では、重さを変えた玉が使われたと、Cloudflareが2019年の記事で紹介しています。2017年8月には、アメリカのいくつもの州の宝くじの抽選プログラムを管理していた協会(MUSL)の元セキュリティ責任者が、懲役25年を言い渡されました。抽選プログラムのコードをこっそり書きかえて、当選番号を前もって知ろうとした事件です。

ブロックチェーンにすると何が変わるのですか?

まず封印します。抽選のルールと、主催者のひみつの数字の指紋を、応募を受け付ける前にブロックチェーン(みんなでいっしょに持っている台帳)に書きます。応募がしめきられたら、応募者の名簿の指紋も、抽選の数字が出る前に書きます。指紋は、中身が1文字変わっただけでまったく別のものになる値です。あとで名簿や数字を変えると、指紋が合わなくなってばれます。

主催者の知らない数字を混ぜます。乱数(ランダムな数字)は、しめきりのあとに出た公開の数字から取ります。イギリス賭博委員会の技術基準にも、宝くじが外の出来事で当選を決めるなら、その結果は予測できず、外から確かめられなければならないと書かれています。運営者が影響を与えられてはいけないという説明もあります。

だれでも計算し直します。台帳はたくさんのパソコンが分けて持っているので、1か所がこっそり直すのは難しいです。エクスプローラー(台帳をだれでも見られるように見せてくれるサイト)で数字を取り出して計算すれば、同じ当選番号が出るはずです。

実際に試したところはありますか?

韓国にもあります。ただ、抽選そのものに使ったところと、記録の保管だけに使ったところは違います。

どこ いつ 何をしたか 公開資料にないこと
アップビット(韓国の暗号資産取引所、ドゥナム) 2024年6月3日発表 韓国の金融監督院といっしょに行ったクイズイベントの商品券の抽選。決めた時間のあと最初にできたイーサリアムのブロックの情報で当選者を選び、結果をだれでもエクスプローラーで見られるようにした。プログラムの設計図(ソースコード)も公開 参加者の数、実際に計算し直した人がいるか
東行宝くじ(Fasoo AI) 2026年8月25日発表 ロト6/45、スピット2000などの購入記録の指紋と当選情報を、プライベートブロックチェーン(許可されたところだけが使う台帳)に記録。高額当選の確認にも使う 一般の人がその台帳を直接見られるか。番号の抽選は今も抽選機の玉で行います

乱数を公開で配っているところもあります。アメリカ国立標準技術研究所(NIST)は、2013年の試作品から、1分ごとにランダムな数字を公開してきました。数字ごとに時刻と署名がつき、過去の数字もだれでも見られます。使いみちの例には、デジタルの宝くじがあります。みんなが見る数字なので、ひみつの鍵には使わないようにとも書かれています。

2019年6月には、Cloudflareやチリ大学などが「エントロピー連盟(League of Entropy)」を作りました。いくつもの機関が数字を出し合って、60秒ごとに公開の乱数を出します。1か所だけからもらった数字は、そこがゆらぐと信じにくいという理由です。

ブロックチェーンが防げないことは何ですか?

最初からまちがった記録は、そのまま残ります。名簿からだれかを外して封印すると、台帳はそれに気づきません。だから参加者が、自分の番号が名簿にあるかを自分で見られなければなりません。アップビットは、参加者に応募番号を韓国のメッセージアプリ、カカオトーク(韓国でいちばん使われているメッセージアプリ。LINEのようなもの)の通知で送りました。

主催者と、あとの数字を出す側が組めば意味がありません。例で42を引く人が主催者と組んで、好きな玉を選べば、結果を合わせられます。実際のサービスが、主催者が手を出せないブロックの指紋や、いくつもの機関の公開の乱数を使うのも、このためだと推測しています。

当選者が本当にその人か、景品がちゃんと届いたかは、台帳の外のことです。許可されたところだけが使う台帳は偽造を防ぐのに使われますが、外の人が直接検算できるかは別に見る必要があります。

法律も別です。韓国の「宝くじ及び宝くじ基金法」第4条によると、宝くじ委員会と、その委託を受けた事業者でなければ、この法律による宝くじを発行できません。ブロックチェーンで公正に選んでも、お金を集めて当選金を払う宝くじをだれでも売れるわけではありません。

韓国では「사슬코인(サスルコイン)」とも呼ばれるSASEULがどんなブロックチェーンかはSASEULの基本情報に、マイニングの台帳がどう積み重なるかは2つの台帳のしくみの記事にあります。

参考にしたところ


記事4本、会社の紹介記事2本、NISTとイギリス賭博委員会の資料、韓国の法令、SASEUL公式Xとエクスプローラーを、2026年9月29日に直接開いて確かめました。