最新の墨汁マガジン

ホワイトハット(英:White Hat)とは・・・

ツイート

イーサリアムの”ホワイトハット”とはDeFiやNFTなどのスマートコントラクトにおける脆弱性をいち早く察知し、プロジェクトを助けるという善意を行動理由としてハッキングを行う善良なハッカーのことを指す。対して悪意を持って攻撃を行うハッカーを”ブラックハット(Black hat)”とも表現するが、日本においてはハッカーと一括りにされる傾向にある。

 

イーサリアムのホワイトハットの歴史

イーサリアムにおけるホワイトハットの歴史は長く、古くは2016年のThe DAO(ザ・ダオ)ハックまで遡る。DeFiの魁となるThe DAOはコントラクトに脆弱性があることを指摘されていたものの、複雑なコントラクト構成により修正できずに巨額のハッキング被害を受けた。このThe DAOハックの裏側で暗躍したのがホワイトハットであり、悪意あるハッカーは364万ETHを盗むことができたものの、ホワイトハットが735万ETHをドレインしたことで被害を抑えることに成功。

このようなホワイトハットによるハッキングがDeFiの被害を抑えることもよくあり、イーサリアムエコシステムを支えているとも言える。

 

悪意あるハッカーからホワイトハットへ

一方で悪意のある攻撃として行ったハッカーに対し、被害を受けたDeFiプロジェクトが被害額の10%を”ホワイトハットとしてのバグバウンティ報酬”として90%の返金を交渉するケースが定期的に見られる。だが本来のホワイトハットの定義としては善意でのプロジェクトを守る目的であることから、これらをホワイトハットと呼ぶことに関しては疑問が残る

 

ホワイトハットの必要性

イーサリアム(EVM)におけるスマートコントラクトが誰もがシームレスにいつでも利用できるという性質を維持するため、基本的にコントラクトをメインネットにデプロイしたあとは変更を行うことができない。つまりThe DAOのように脆弱性を知りつつも運営者がセキュリティのために自由にコントラクトを停止することができないというジレンマがあった。

ホワイトハットはこの脆弱性を悪意のあるハッカー(ブラックハット)よりも先に見つけることでプロジェクトの被害を最小限に抑え、イーサリアムエコシステムへのダメージを軽減している。善意で行われているものの、DeFiプロジェクト同氏のデベロッパーの助け合いなどもイーサリアムエコシステムを支えていると言えるだろう。

 

 

関連用語 : Vyper The DAO DeFi NFT
スポンサードリンク
イーサリアムトレジャリー企業「TORICO」墨汁うまいが登壇、イーサリアムの未来を語る

人気仮想通貨用語辞典

仮想通貨(暗号資産)のブラックロックとは1988年に設立された世界最大手のETF(上場投資信託)ジャイアントとして金融業界では知らないものはいない資産運用会社。AUMは2023年時点で10兆ドル(1525.6兆円)以上を超えており、現在はビットコインETFとイーサリアムETFを2つ運用、現物型ビットコインETFでは53万BTC以上の現物を運用しており、グレースケールのGBTCの2倍を超える。
同社のiSharesブランドはETFとしてNasdaqやNYSEなどに上場されている。
 
ブラックロック概要  
項目プロジェクト詳細 資産運用会社ブラックロック 運用資産(AUM)10兆ドル(1525.6兆円)以上 仮想通貨ETF運用数2 ETF運用数1000以上 上場$BLK 上場市場NYSE(ニューヨーク証券取引所) 公式X(Twitter)@BlackRock 創設年1988年  
世界最大のビットコインETFとイーサリアムETF ブラックロックは仮想通貨ETFにおいても世界最大手となっており、現物型ビットコインETFとイーサリアムETFの2つのみをiSharesブランドで運用している。
 
ETF仮想通貨ファンド名テイッカー運用AUM現物保有 ビットコインETFBTCiShares Bitcoin TrustIBIT現物597.30億ドル604,873.15BTC イーサリアムETFETHiShares Ethereum Trust ETFETHA現物22.72億ドル1,224,320.30ETH  
*2025年5月時点