最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク
Plasma|手数料無料でUSDT送金・1000+TPSの高速処理を実現するステーブルコイン最大手チェーン

人気仮想通貨用語辞典

イーサリアムのBase Feeとは大型アップデートの”ロンドン(London)”で実装されたEIP-1559による手数料方式で利用される基本となるイーサリアムの手数料を指す。
 
EIP-1559 EIP-1559ではイーサリアムネットワークの混雑具合で変動する基本手数料となる”Base Fee”と2022年8月マイナーに支払われる優先手数料である”Priority Fee”の2つの手数料を定義している。
この2つの手数料の合計が”Max Fee”となっており、Base FeeはEIP-1559によってバーン(償却)されるため、ETHの市場供給量が使われれば使われるほど減少していくという仕組み。
 
ロンドンアップデート前の手数料 ロンドンアップデートでEIP-1559が実装される前はビットコインと同じ”ブロックオークション性”を導入していた。だがこのブロックオークション性には欠陥があり、マイナーがスパムをして有利に釣り上げることや、MEVによる利益を享受するといった悪いインセンティブがあることからBase FeeをバーンするEIP-1559が実装された。
イーサリアム2.0としてShardingが実装されていくことで、EIP-1559の効果が高まり手数料が大幅に下がるように設計されている。
 
Base Feeはイーサリアムの重要指標 Base FeeはEIP-1559の仕組みから「イーサリアム自体の需要を示す重要な指標」である。