最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク
Plasma|手数料無料でUSDT送金・1000+TPSの高速処理を実現するステーブルコイン最大手チェーン

人気仮想通貨用語辞典

イーサリアムのProto-DankshardingとはELのETH1エンジンで導入される新たなトランザクションフォーマットを実装する技術を指し、EIP-4844として知られている。イーサリアムの開発ロードマップでいう”The Surge(サージ)”に値する。
 
EIP-4844としてデンクン(Dencun)デンクンで実装 Proto-Dankshardingは2023年4月13日に行われた上海アップデートの次の大型実装となるデンクン(Dencun)で実装されることが決定しており、2023年後半から2024年前半にかけてイーサリアムに実装されると予想される。
 
Sharding実装への布石 Proto-Dankshardingはイーサリアムチェーンを分割し、並列でEVMによるコントラクト実行を可能とするSharding(シャーディング)とは異なる実装となっている。一方でProto-Dankshardingで実装する新たなトランザクションフォーマットのBlobs(ブロブ)はSharding実装のさら先のDASと後方互換を持つため、将来のイーサリアムの実装へ大きく貢献することにもなる非常に重要な実装となっている。
 
イーサリアムの事実上のスケーラビリティが増加 またProto-DankshardingにはRollup(ロールアップ)のL2ネットワークの拡張という利点の他にも、「Blobsによる事実上のブロック拡張」が行われるため従来のL2よりさらなるスケーリングが可能となるという大きな利点がある。ArbitrumのTVLの成長やzkSyncやStarkNet、ConsensysのzkEVMである”Linea”などが2023年にイーサリアムメインネットにローンチされることを考慮すると、イーサリアムのブロックはRollupに圧迫されているという現状がある。
そのためProto-DankshardingではRollupでのガス代削減効果の他、CALLDATAによるイーサリアムネットワークへの圧迫を避けることができる。