最新の墨汁マガジン

Infura(日:インフラ)とは・・・

ツイート

Infuraとはイーサリアムのインフラプロバイダーであり、イーサリアムノードやエンドポイントなどのデータをAPIなどで提供するイーサリアムベースのプロジェクト。イーサリアム2.0のステーキングにおいて、Gethで自分でETH1ノードを建てずにInfuraを使用してメインネットやGoerliテストネットのエンドポイントを利用し、Beacon Nodeを起動することが可能となっている。

2020年11月11日、InfuraがGethを最新版にアップデートしていなかったことで、マイノリティフォーク側にいたInfuraのサービスが一時数時間停止する事件が起きたことがある。そのためイーサリアム2.0にバリデータとして参加する場合、Beacon Nodeを起動できないなどの可能性があることから、GethなどでETH1ノードを建てることが推奨されている。

スポンサードリンク
イーサリアムトレジャリー企業「TORICO」墨汁うまいが登壇、イーサリアムの未来を語る

人気仮想通貨用語辞典

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。
 
・イーサリアムにおけるサプライチェーン攻撃例 サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。
 
・過去のサプライチェーン攻撃事例 過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。