最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク
イーサリアムトレジャリー企業「TORICO」墨汁うまいが登壇、イーサリアムの未来を語る

人気仮想通貨用語辞典

イーサリアムブリッジのHyperlaneとはEigenLayerのAVSであり、ブリッジをプロジェクトがネィティブ統合することが可能なBaaS(Bridge as a Service)を指す。競合となるのはOrbiter FinanceなどのブリッジではなくLayerZeroといえる。イーサリアムエコシステム以外ではDAレイヤーのCelestia(TIAトークン)を含むComosチェーンなどのブリッジにも対応している。
 
Hyperlaneの概要  
開発元Hyperlane 公式X(Twitter)@hyperlane 資金調達額1850万ドル(28.23億円) トークンシンボル$HYPE 対応チェーン82チェーン 種類ブリッジAVS コア技術EigenLayer AVS 創設年2022年 トークン配布方法エアドロップ(未TGE)  
*プロジェクト別の資金調達額などのデータはこちら
 
Hyperlaneを採用したプロジェクト一覧 2024年12月時点でHyperlaneを採用したプロジェクト及びブリッジは下記表の通りとなる。
 
プロジェクト名対応トークン対応チェーン公式ブリッジ CelestiaTIA14チェーンNexus HyperlanecbBTC12チェーンSuper Bridge RenzoezETH12チェーンRenzo Bridge ElixirdeUSD/fastUSD2チェーンElixir Bridge StrideTIA4チェーンStride Bridge EclipsetETH2チェーンEclipse Bridge InjectiveINJ3チェーンInjective Bridge Cheese ChainUSDC2チェーンCheese Chain Bridge