最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク
イーサリアムトレジャリー企業「TORICO」墨汁うまいが登壇、イーサリアムの未来を語る

人気仮想通貨用語辞典

イーサリアムの「Beam Chain」とはDEVCON2024でイーサリアム財団によって発表されたイーサリアム3.0とも言える2029年にかけての開発ロードマップであり、現在のコンセンサスレイヤー(CL)であるBeacon Chainの大幅アップデートバージョンを指す。
Beam Chainでは2022年のThe Mergeから始まったThe Surge, The Purge, The Verge, The SplurgeとThe Scourgeをパッケージとし、さらに追加したものとなる。
Beam Chainのコア技術一覧  
No開発目的実装 1ブロック提案検閲耐性FOCIL 2ブロック提案バリデータ分離APS 3ブロック提案スロット高速化12秒→4秒 4ステーキングバリデータ閾値引き下げ32ETH→1ETH 5ステーキングETH発行数の変更インセンティブ付け 6ステーキングシングルスロットファイナリティ32スロット→1スロット 7暗号法バリデータ要求スペック引き下げSNARKification 8暗号法量子耐性新たな証明の実装 9暗号法Randomness Beacon強化VDFs  
イーサリアムL1で300倍以上のTPSを可能に Beam ChainではFOCILやPBSに似たコンセプトを持つAPSなどを含め、さらにzk-SNARKsなどをブロック検証に応用するSNARKificationによりブロックガスリミットを100倍にし、Beacon Chainで32スロットを1EpochとしたCasper FFGのファイナリティをシングルスロットファイナリティにすることでスロットタイム(ブロック)を2倍に高速化を可能とする。
これによりイーサリアムはブロックチェーンで最も分散されたままスケーリングが可能な次世代ブロックチェーンとなり、3GBのブロックにも対応が可能となる。