最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク
イーサリアムトレジャリー企業「TORICO」墨汁うまいが登壇、イーサリアムの未来を語る

人気仮想通貨用語辞典

イーサリアムの「PYUSD」とは決済最大手PayPal(ペイパル)が提供するドル裏付けを持つステーブルコインを指す。PayPalは2023年にUSDCのサークル社に並ぶ老舗「Paxos」と提携しており、PYUSDはPaxos経由で発行されている。
 
PYUSD概要 項目プロジェクト詳細 提供元PayPal 公式X(Twitter)@PayPal 資金調達額2.16億ドル メインネットローンチ2022年11月8日 チェーンイーサリアム, Arbitrum, ソラナ等 トークンシンボル$PYUSD 関連技術ステーブルコイン  
Paxos300兆ドル発行ミス事件 2025年10月16日、Paxosは新規発行する$PYUSDを誤って300兆ドル、日本円にして3.53京円分をイーサリアム上で発行し、22分間気づかなかった。その後300兆ドル相当のPYUSDを焼却し、3億ドルを再発行している。
Paxosの公式発表によると内部の技術的なエラーとしているが、市場供給量の11万倍以上というあり得ない数値であり、マニュアルで確認していることから発行プロセスに問題があると見られる。