最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク

人気仮想通貨用語辞典


墨汁うまい(@bokujyuumai)とはイーサリアム(ETH)とビットコイン(BTC)を中心とした仮想通貨(暗号資産)のインフルエンサー、投資家、経営者であり、いわゆる「億り人」。X(旧Twitter)のフォロワーは約74000人で、仮想通貨の黎明期から速報や解説をしていたことで知られている。
 
墨汁うまいの略歴 2014年にマウントゴックス破産でビットコインを知り、渡英を経て為替からイギリスへの国際送金を模索しているうちにビットコインに出会い、2016年2月に1BTCが4万円の時にビットコインを購入したことでトレーダーとして参入。イーサリアムに未来を感じて2016年から開発動向を追っており、2025年で仮想通貨歴10年目を迎える。またイーサリアムがマイニングを採用していた時代に大規模な法人マイニングを行う。
日本語情報が全くなかった2016年からイーサリアムの技術的な影響を解説する「イーサリアム・ジャパン」を設立。2017年から2025年5月まで仮想通貨メディアのコインチョイス(CoinChoice)でライターとして速報やコラムを寄稿、2018年8月からDMMの依頼により技術や相場、規制や税制などのリサーチ内容を配信するDMMオンラインサロン「墨汁うまいと学ぶ仮想通貨の世界」を設立、2025年4月よりサンワード証券主催の仮想通貨セミナーに複数回登壇、2025年7月よりコインデスクジャパンのライターとしてコラムやイベントレポートを配信中。
 
メディア掲載実績 週刊SPA!、週刊FLASH、日経トレンディ、ダイヤモンドZAIなど。取材の問い合わせはこちら
 
No発行雑誌名 12018年1月号日経トレンディ 22018年2月号日経トレンディ 32018年5月22日号週刊SPA! 42018年6月号MONOQLO the MONEY 52019年1月号Yen.SPA! 62019年10月号ダイヤモンド・ザイ 72021年5月31日SMART Flash 82021年6月8日号週刊FLASH  
セミナー/イベント登壇実績 セミナーやイベントの登壇実績は下記表の通りとなる
No開催日セミナー主催 12025年4月25日 墨汁うまいから学ぶ仮想通貨投資サンワード証券 22025年10月18日ビットコイン・イーサリアムの最先端の情報を掴み今を駆け抜けろ!サンワード証券 32025年12月6日仮想通貨の現在と未来「いつか」は来ない。行動した者だけが、未来を掴む。サンワード証券  
雑誌寄稿実績 ムック本などの雑誌寄稿実績は下記の表の通りとなる。
No発行雑誌名発行元 12018年4月ビットコイン for Beginners晋遊舎 22021年6月ビットコイン大全2021晋遊舎 32022年4月ビットコイン完全ガイド晋遊舎  
墨汁うまいの名前の由来とは? 墨汁うまいの名前の由来は直接会った人にしか教えておらず、めったに聞くことができない