最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク

人気仮想通貨用語辞典

イーサリアムのバンパイア攻撃(ヴァンパイア攻撃またはバンパイアアタック)とは、既存の需要が高いL2などのブロックチェーンやDeFi、NFTマーケットプレイスなどを対象にした新規競合プロジェクトによるユーザーを奪う行為、または報酬で新規ユーザーを移行させる攻撃を指す。
近年ではエアドロップにおいてもバンパイア攻撃が主流となっており、ポイントプログラムの同時ローンチでTVLを奪い合うなどの行為がTGEまで行われている。
 
バンパイア攻撃の歴史 バンパイア攻撃の歴史は古く、最も有名なのは2020年のUniswapに対して行われたSushiswapにおける流動性マイニングを行うユーザーを対象にしたSUSHI報酬付与条件の変更だ。SushiswapはUniswapをフォーク(コピー)したAMMであり、正式なローンチ前に当初はUniswapの流動性マイニングを表すLPトークンをSushsiwapにステーキングさせることでSUAHIトークンを報酬として付与していた。
その後Sushiswapはローンチに伴いUniswapのLPでのステーキングによる報酬付与ではなく、Sushiswapに流動性マイニングを行い、そのSushiswapのLPトークンのステーキングに対しての報酬付与に変更した。これがDeFiにおける大きなバンパイア攻撃の初の例となり、Uniswapの流動性は一部Sushiswapへと移っており、SushiswapはAMM大手としての地位を手にした。
 
エアドロップにおけるバンパイア攻撃 DeFiにおけるバンパイア攻撃は報酬のインセンティブからある程度有効であるものの、既に複雑化して多くのDeFiプロジェクトが立ち並ぶ中バンパイア攻撃はほとんど有効ではない。一方でエアドロップが全盛期を迎えた2024年ではL2やzkEVMが同時にエアドロップを匂わせるポイントプログラムを開始、L2からのTVLを奪うバンパイア攻撃が盛んとなっている。
特に2024年、Metamaskの開発で知られるConsensysの「Linea」と同じくzkEVMの「Scroll」が同時にポイントプログラムでユーザーとTVLの奪い合いとなった。またOP StackのBlastでは一定期間ETHなどのトークンをロックすることでBLASTトークンのエアドロップとなるポイントを稼ぐことができ、同様のバンパイア攻撃となる。