最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク
イーサリアムトレジャリー企業「TORICO」墨汁うまいが登壇、イーサリアムの未来を語る

人気仮想通貨用語辞典

Bitfinexとは元USD最大の取引所で、2016年8月2日に何者かにハッキング被害を受け、約12万BTC当時90億円に上るGOXをした。このハッキングの原因不明で未だに公開されていない。このハッキングによりビットコインは1日で24%もの下落を記録し、半減期前の高騰からは41%もの下落となった。
このBitfinexハッキングで失った資産をすべてのBitfinexユーザーから“一律で36%の資産をカット”して徴収するということを行い、ハッキング被害分と同等の独自トークンの$BFXを発行してユーザーに付与した。2017年4月3日にBitfinexはすべてのBFXを買い戻した主張しており、BFXの大本の公式声明を消している。
2016年から2017年にかけてBitfinexのBFX発行後、多くの仮想通貨取引所が同様のハッキング被害にあったと主張し、自社トークンを発行して買い戻すという謎のブーム?が起きた。
世界初のステーブルコイン、テザーUSDT($USDT)を発行しているTether Limitedを所有するiFinexの子会社