最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク
Plasma|手数料無料でUSDT送金・1000+TPSの高速処理を実現するステーブルコイン最大手チェーン

人気仮想通貨用語辞典

イーサリアムのBlobsとは新たなトランザクション形式を指し、2024年3月13日に大型アップデートとなる「Dencun(デンクン)」でイーサリアムメインネットに実装された。
Proto-Dankshardingでの実装 BlobsはDencunアップデートで導入されたEIP-4844、通称Proto-Danksharding(プロト・ダンクシャーディング)によって使用することができる新たなイーサリアムのトランザクションタイプである。Dencunアップデート前まではArbitrumやOptimism、zkSyncなどのzkEVMによるRollupの書き込みはCALLDATAでイーサリアムブロックに取り込まれていた。
一方でProto-Dankshardingでは「Blobs」というトランザクション形式でイーサリアムの通常のブロック外に格納することで、Rollupを採用したL2などのネットワークが必要とする手数料を減らすことが可能となる。BlobsはArbitrumやOptimismのようなFraud Proof型のOptimistic Rollupのために最大で18日間(4096 Epoch)保管される。
これによりL2のガス代は最大で100分の1まで低下することになり、イーサリアムのロードマップである「Rollup中心のスケーリング」への大きな一方となる。
 
開発ロードマップThe Surge このProto-Danksharding及びBlobsはイーサリアムの開発ロードマップのフェイズにおける「The Surge」にあたり、開発進行状況は中盤くらいまで進んだということになる。今後はThe SurgeとしてはイーサリアムとしてのDA(データ可用性)を高めるDASを導入することが目的とされており、Proto-DankshardingのBlobsはその前段階ということになるだろう。
 
Blobsに対応するL2一覧 Blobsに対応するL2及びzkEVMは下記となる。
 
・Starknet
・Base
・Arbitrum
・Optimism
・zkSync Era