最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク

人気仮想通貨用語辞典

Worldcoin( $WLD)とはOP Stackを採用したイーサリアムのL2であり、AI時代において「人間であること」を証明するWorld IDと、仮想通貨(暗号資産) $WLDを組み合わせたデジタルID・金融ネットワークプロジェクトを指す。ChatGPTで有名なOpenAIのCEO、サム・アルトマン(Sam Altman)氏の創設したプロジェクトであり、AI関連銘柄でもある。
Worldcoin概要 項目プロジェクト詳細 公式X(Twitter)@worldcoin トークンシンボル$WLD 創設年2019年 メインネットローンチ2024年10月17日 資金調達額3.85億ドル コア技術OP Stack 開発元Tools for Humanity 関連プロダクトWorld ID, World App  
Worldcoinの仕組み Worldcoinの中心となるのは、World ID と呼ばれる本人性証明システムである。ユーザーはOrbと呼ばれる専用デバイスで虹彩をスキャンすることで、同一人物が複数アカウントを作成していないことを証明する。Orbによる認証が完了すると、ユーザーはWorld IDを取得し、対応地域ではWLDトークンを受け取る仕組みとなっている。
Worldcoinの目的は、AIボット、スパム、なりすまし、不正アカウントが増加するインターネット上で、ユーザーが実名や個人情報を公開せずに「自分が一人の人間である」と証明できるインフラを構築することにある。特に生成AIやAIエージェントの普及により、人間とAIの区別は難しくなっており、WorldcoinはProof of Human、つまり人間証明のインフラとして位置付けられる。
World Chainとは? World Chainとは、World Network向けに構築されたイーサリアムL2ブロックチェーンである。2024年10月17日にWorld Chainのメインネットがローンチされ、World ID保有者やWorld AppユーザーはWorld Chainへの移行を開始した。
World Chainは、World IDをネイティブに統合し、認証済みの人間に対して優先的なブロックスペースを提供する設計となっている。そのため、単なるWLDトークンの発行基盤ではなく、World ID、World App、WLDを統合するための専用L2として理解するのが適切である。
WLDトークンとは? WLDはWorld Networkのネイティブトークンであり、2023年7月24日にローンチされた。WLDはローンチ時に総供給量100億WLDで開始された。
WLDの初期供給上限はローンチ後15年間で100億WLDとされ、そのうち75%がWorld Community、残り25%がTools for Humanityの投資家、初期開発チーム、TFH Reserveに割り当てられている。