最新の墨汁マガジン

ホワイトハット(英:White Hat)とは・・・

ツイート

イーサリアムの”ホワイトハット”とはDeFiやNFTなどのスマートコントラクトにおける脆弱性をいち早く察知し、プロジェクトを助けるという善意を行動理由としてハッキングを行う善良なハッカーのことを指す。対して悪意を持って攻撃を行うハッカーを”ブラックハット(Black hat)”とも表現するが、日本においてはハッカーと一括りにされる傾向にある。

 

イーサリアムのホワイトハットの歴史

イーサリアムにおけるホワイトハットの歴史は長く、古くは2016年のThe DAO(ザ・ダオ)ハックまで遡る。DeFiの魁となるThe DAOはコントラクトに脆弱性があることを指摘されていたものの、複雑なコントラクト構成により修正できずに巨額のハッキング被害を受けた。このThe DAOハックの裏側で暗躍したのがホワイトハットであり、悪意あるハッカーは364万ETHを盗むことができたものの、ホワイトハットが735万ETHをドレインしたことで被害を抑えることに成功。

このようなホワイトハットによるハッキングがDeFiの被害を抑えることもよくあり、イーサリアムエコシステムを支えているとも言える。

 

悪意あるハッカーからホワイトハットへ

一方で悪意のある攻撃として行ったハッカーに対し、被害を受けたDeFiプロジェクトが被害額の10%を”ホワイトハットとしてのバグバウンティ報酬”として90%の返金を交渉するケースが定期的に見られる。だが本来のホワイトハットの定義としては善意でのプロジェクトを守る目的であることから、これらをホワイトハットと呼ぶことに関しては疑問が残る

 

ホワイトハットの必要性

イーサリアム(EVM)におけるスマートコントラクトが誰もがシームレスにいつでも利用できるという性質を維持するため、基本的にコントラクトをメインネットにデプロイしたあとは変更を行うことができない。つまりThe DAOのように脆弱性を知りつつも運営者がセキュリティのために自由にコントラクトを停止することができないというジレンマがあった。

ホワイトハットはこの脆弱性を悪意のあるハッカー(ブラックハット)よりも先に見つけることでプロジェクトの被害を最小限に抑え、イーサリアムエコシステムへのダメージを軽減している。善意で行われているものの、DeFiプロジェクト同氏のデベロッパーの助け合いなどもイーサリアムエコシステムを支えていると言えるだろう。

 

 

関連用語 : Vyper The DAO DeFi NFT
スポンサードリンク
Plasma|手数料無料でUSDT送金・1000+TPSの高速処理を実現するステーブルコイン最大手チェーン

人気仮想通貨用語辞典

Reorg(リオーグ)とはChain Reorganizationの略であり、ビットコインのようなプルーフ・オブ・ワーク(PoW)における最長のチェーンを正とするブロックチェーンにおいて、オーファンブロック(Orhpan Block)を元の正しいブロック高へ再編成される仕組みを指す。
 
Reorgはなぜ起こる? Reorgは、ビットコイン(Bitcoin: $BTC)やライトコイン(Litecoin: $LTC)のように明確なファイナリティ(最終確定)を持たないブロックチェーンにおいて発生する現象である。これらのブロックチェーンでは、複数のマイナーが同時にブロックを生成する可能性があり、同一のブロック高において異なるチェーン(分岐)が発生する可能性がある。
その際の分散合意が「最長のチェーンを正とする」というコンセンサスであり、結果として短いチェーンが破棄され、より長いチェーンへ履歴が再編成(Reorganization)される。この再編成がReorgである。
ライトコインにおけるReorgの事例 ライトコインでは、2026年4月26日にMWEB(MimbleWimble Extension Block)のゼロデイバグを悪用した攻撃により、実際に長時間のReorgが発生した。
具体的には、ブロック高#3,095,930から分岐約3時間にわたり不正トランザクションを含むチェーンが形成、最終的に最長チェーンルールにより正規チェーンへ再編成という流れでReorgが発生。結果的にNearが60万ドルの損失を被っている。
この事例では、攻撃者が同時にDoS攻撃を行い、ネットワークのハッシュレートを低下させることで、Reorgの継続を可能にした点が特徴である。
イーサリアムのBeacon Chainの事例 2022年5月26日にイーサリアムのCLであるBeacon Chainにて7ブロックのReorgがクレイアントリリースのズレが原因で起きている。
一方でこの時点ではThe MergeによるCasper FFGへの完全移行となっていないため、被害は起きていない。