最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク
イーサリアムトレジャリー企業「TORICO」墨汁うまいが登壇、イーサリアムの未来を語る

人気仮想通貨用語辞典

仮想通貨(暗号資産)におけるエアドロップとは、利用しているユーザーに対して発行したガバナンストークンなどの仮想通貨を付与することを指す。エアドロップは必ずしもトークン発行時だけでなく、イーサリアムL2の”Optimism”などは3回に渡ってOPトークンのエアドロップを行っている。
 
高額エアドロップを得るには? エアドロップでは高額になるケースなどが多くあり、イーサリアムL2のパーペチュアルDEXのdYdXが2021年9月に発行したDYDXトークンでは最大で1アカウント(EOA)につき1500万円を記録した。
 
 
このようなエアドロップの対象になるにはエアドロップの公式発表がある1ヶ月前までにそのプロトコル(L2、zkEVM、DeFi、NFTなど)を利用しておく必要がある。
2023年までのArbitrumのARBトークンの例では
 
・アクティブユーザー(2ヶ月、6ヶ月、9ヶ月以上)
・出来高が1万ドル、5万ドル、10万ドル以上
・公式ブリッジを使い、1万ドル、5万ドル、25万ドルをブリッジ
・4TX、10TX、25TX、100TXの利用
 
などの条件が設けられており、これらを全てクリアした場合には最大数のエアドロップが付与されている。
 
2023年はエアドロップの年 2023年に入ってOP Stackを採用したイーサリアムのL2やzkEVMなどが多くローンチしており、10チェーン以上のエアドロップを狙うことができる。
高額のエアドロップが狙えるチェーンとしては14種類のL2、zkEVM、ブリッジなどがある。
 
チェーン名コア技術開発元 zkSync ErazkEVMMatter Labs StarknetCarioVMStarkWare LineazkEVMConsensys Polygon zkEVMzkEVMPolygon Labs ScrollzkEVMScroll.io TaikozkEVMTaiko Labs BaseOP StackCoinbase ZoraOP StackZora Labs MantleOP StackBitDAO DeBank ChainOP StackDeBank MantaPolygon CDKp0x Labs LayerZeroBaaSLayerZero Labs WormholeBaaSWormhole Labs Orbiter FinanceブリッジOrbiter Finance