最新の墨汁マガジン

ホワイトハット(英:White Hat)とは・・・

ツイート

イーサリアムの”ホワイトハット”とはDeFiやNFTなどのスマートコントラクトにおける脆弱性をいち早く察知し、プロジェクトを助けるという善意を行動理由としてハッキングを行う善良なハッカーのことを指す。対して悪意を持って攻撃を行うハッカーを”ブラックハット(Black hat)”とも表現するが、日本においてはハッカーと一括りにされる傾向にある。

 

イーサリアムのホワイトハットの歴史

イーサリアムにおけるホワイトハットの歴史は長く、古くは2016年のThe DAO(ザ・ダオ)ハックまで遡る。DeFiの魁となるThe DAOはコントラクトに脆弱性があることを指摘されていたものの、複雑なコントラクト構成により修正できずに巨額のハッキング被害を受けた。このThe DAOハックの裏側で暗躍したのがホワイトハットであり、悪意あるハッカーは364万ETHを盗むことができたものの、ホワイトハットが735万ETHをドレインしたことで被害を抑えることに成功。

このようなホワイトハットによるハッキングがDeFiの被害を抑えることもよくあり、イーサリアムエコシステムを支えているとも言える。

 

悪意あるハッカーからホワイトハットへ

一方で悪意のある攻撃として行ったハッカーに対し、被害を受けたDeFiプロジェクトが被害額の10%を”ホワイトハットとしてのバグバウンティ報酬”として90%の返金を交渉するケースが定期的に見られる。だが本来のホワイトハットの定義としては善意でのプロジェクトを守る目的であることから、これらをホワイトハットと呼ぶことに関しては疑問が残る

 

ホワイトハットの必要性

イーサリアム(EVM)におけるスマートコントラクトが誰もがシームレスにいつでも利用できるという性質を維持するため、基本的にコントラクトをメインネットにデプロイしたあとは変更を行うことができない。つまりThe DAOのように脆弱性を知りつつも運営者がセキュリティのために自由にコントラクトを停止することができないというジレンマがあった。

ホワイトハットはこの脆弱性を悪意のあるハッカー(ブラックハット)よりも先に見つけることでプロジェクトの被害を最小限に抑え、イーサリアムエコシステムへのダメージを軽減している。善意で行われているものの、DeFiプロジェクト同氏のデベロッパーの助け合いなどもイーサリアムエコシステムを支えていると言えるだろう。

 

 

関連用語 : Vyper The DAO DeFi NFT
スポンサードリンク
イーサリアムトレジャリー企業「TORICO」墨汁うまいが登壇、イーサリアムの未来を語る

人気仮想通貨用語辞典

ジーニアス(GENIUS Act)法とは「The Guiding and Establishing National Innovation for U.S. Stablecoins Act」の略であり、USDTやUSDCのようなステーブルコイン(Stablecoin)を規制する法律を指す。米上院は2025年6月17日にジーニアス法案を可決、ドナルド・トランプ大統領によって同年7月17日に署名された。仮想通貨(暗号資産)自体を定義するのはクラリティ法。
ジーニアス法の概要 項目内容 法案名Guiding and Establishing National Innovation for U.S. Stablecoins Act 略称GENIUS Act / ジーニアス法 主な対象米ドル建てステーブルコイン、支払い用ステーブルコイン、ステーブルコイン発行体、デジタル資産サービス事業者 主な管轄機関米財務省、OCC、FRB、FDIC、州金融規制当局など 主な目的ステーブルコイン発行者の規制、準備資産の明確化、1対1償還、消費者保護、AML・制裁対応、米ドル基軸通貨体制の強化 上院通過日2025年6月17日 上院採決結果賛成68票、反対30票 下院通過日2025年7月17日 下院採決結果賛成308票、反対122票 大統領署名日2025年7月18日  
ジーニアス法の目的 ジーニアス法の目的は、米国における支払い用ステーブルコインの発行と利用に明確な規制枠組みを導入することである。ステーブルコインは、米ドルなどの法定通貨と価値を連動させる暗号資産であり、仮想通貨(暗号資産)取引、国際送金、決済、DeFiで広く利用されている。
仮想通貨推進派のドナルド・トランプ政権となる前のバイデン政権ではではステーブルコインに関する連邦レベルの包括的な法律が存在せず、発行体は州の送金業規制、信託会社規制、証券規制、商品規制、銀行規制などの間で不明確な状態に置かれていた。ジーニアス法は、この曖昧さを解消し、支払い用ステーブルコインの発行者に対して、準備資産、開示、償還、監督、AML、制裁対応などの統一的なルールを導入する。
この制度により、ステーブルコイン市場は「規制の空白」に近い状態から、米国法に基づく支払い・決済インフラとして扱われる段階へ移行した。
 
ステーブルコイン発行者の規制 ジーニアス法では、米国で支払い用ステーブルコインを発行できる主体が限定される。原則として、認可を受けた支払い用ステーブルコイン発行者、または一定条件を満たす外国ステーブルコイン発行者でなければ、米国内で支払い用ステーブルコインを発行できない。
認可発行者には、OCCの承認を受けた非銀行発行体、OCC認可の無保険ナショナルバンク、連邦支店を持つ外国銀行、預金取扱金融機関の子会社、州認可を受けた支払い用ステーブルコイン発行者などが含まれる。州認可発行者については、発行残高が一定規模以下であることや、州制度が連邦制度と実質的に同等であることが求められる。
これにより、米国のステーブルコイン発行体は、単なる民間企業として自由にトークンを発行するのではなく、銀行・信託会社・認可済み非銀行発行体に近い規制対象として監督されることになる。
 
1対1準備資産と月次開示 ジーニアス法の中核は、ステーブルコインの1対1準備資産義務である。支払い用ステーブルコイン発行者は、発行したステーブルコインに対して、少なくとも同額の準備資産を保有しなければならない。
準備資産には、米ドル現金、預金取扱金融機関に保有される要求払預金、短期米国債などの流動性の高い資産が含まれる。ホワイトハウスは、ジーニアス法がステーブルコインに対して100%の準備資産を求め、米ドルや短期米国債などの流動資産による裏付けを要求すると説明している。
また、発行者は準備資産の構成を毎月公開しなければならない。これにより、ステーブルコインが本当に1ドルに対して1ドル相当の資産で裏付けられているかを、市場参加者が確認できる仕組みとなる。