最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク

人気仮想通貨用語辞典

ステーブルコインの「USDT」とは世界で最も発行されているドル裏付けの「ステーブルコイン」を指し、テザー社によって2014年から発行されている。2014年にローンチ時はビットコインのブロックを利用したOmni Layer上で発行されていたが、2017年にイーサリアム上に移行を開始、現在はほとんどのUSDTがイーサリアム上で発行されている。
 
USDT0のローンチ USDTはマルチチェーンのブリッジにおけるネィティブ対応を目的とした「USDT0」を2025年1月17日にローンチした。このUSDT0はLayerZeroを採用したOFT(オムニ・ファンジブル・トークン)であり、イーサリアムやArbitrum One、Optimismなどの10チェーン以上に対応している。
 
*詳細は仮想通貨用語辞典の「USDT0」を参照
USDTのネィティブサポート一覧 テザー社がUSDTをネィティブサポートしているチェーンの一覧は下記の通りとなる。
Noチェーンチェーン種類トークン種類 1イーサリアムL1ERC20 2AvalancheEVMチェーンERC20 3KavaEVMチェーンERC20 4CeloEVMチェーンERC20 5ソラナL1ソラナトークン 6AptosMOVEチェーンFungible Asset 7TonL1Ton Jetton 8AlgorandL1Algorand Asset 9LiquidビットコインサイドチェーンLiquid Asset 10PolkadotPolkadotStatemine Asset 11EOSL1EOSIO.TOKEN 12TezosL1Tezos Token