最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク
Plasma|手数料無料でUSDT送金・1000+TPSの高速処理を実現するステーブルコイン最大手チェーン

人気仮想通貨用語辞典

イーサリアムのクロスチェーンスワップにおける”ソースチェーン”とは、LayerZeroやOrbiter Financeなどを介したL2やzkEVM、EVMチェーンやAptosなどのMOVEチェーンにブリッジする際に最初にトランザクションを署名した”ブリッジ元のチェーン”を指す。
 
ブリッジにおけるソースチェーン ソースチェーンとはイーサリアムなどの元チェーンからzkSyncやArbitrum, Optimism(OP Mainnet)などのL2にブリッジする際、LayerZeroやOrbiter Financeのような公式ブリッジではないCross-Rollupブリッジから行う際に使用される専門用語。L2公式が提供するブリッジは”カノニカルトークン”のブリッジであるため、基本的にソースチェーンはイーサリアムのL1となるため特に概念としては存在しない。
一方でLayerZeroのようなブリッジでは
・Arbitrum→Optimism
・zkSync Era→Ethereum
のような異なるL2チェーンやEVMチェーンからのブリッジを行うため、”ブリッジ送金元のチェーン”という概念が存在する。このようなクロスチェーンスワップの送金元をソースチェーン(Source Chain)と呼ぶ。対して”ブリッジ先”のチェーンをターゲットチェーン(Target Chain)、またはディスティネーションチェーン(Destination)と呼ぶ。
 
エアドロップにおけるソースチェーンの重要性 高額エアドロップが期待されているLayerZeroにおいて、このソースチェーンを達成することがより多くのZROトークンを得ることができると考えられている。というのもソースチェーン数を増やすのは容易ではないため、多くの労力がかかるためだ。
対してターゲットチェーン(ディスティネーションチェーン)を増やすのは1つのソースチェーンからでも容易にでき、例えば
・Arbitrum → Optimism
・Arbitrum → zkSync Era
・Arbitrum → Base
と3回ソースチェーンで署名すれば増やすことができる。つまりソースチェーンが最も重要視されると見られるというわけだ。