最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク

人気仮想通貨用語辞典

仮想通貨(暗号資産)の「規制投資会社」とはRIC(Regulated Investment Company)とも呼ばれ、米国における投資会社法で1940年に制定されたミューチュアル・ファンドまたはETF(上場投資信託)の一般的な形態を指す。日本では1998年に規制投資会社の形態が導入された。
 
ETFが規制投資会社(RIC)を採用利点 規制投資会社(RIC)は米国市場におけるビットコインETFやイーサリアムETFが利用する通常の形態であり、C-corporationつまり上場会社などが採用する通常の企業形態とは異なり、法人側と株式を持つ投資家側の二重課税を回避できるという利点がある。
 
ステーキングETF実現のための規制枠回避 2025年5月31日、ETFプロバイダーのREX SharesはステーキングETFとして初の事例となり得るイーサリアム(ETH)とソラナ(SOL)のステーキングETFのローンチを米国証券取引委員会(SEC)に申請した。
REX SharesのETHステーキングETFとSOLステーキングETFはこの規制投資会社(RIC)を採用しておらず、ケイマン諸島の子会社が運用する仮想通貨現物をC-corporationの形式で運用する非常に珍しい形態のステーキングETFとなる。