最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク
Plasma|手数料無料でUSDT送金・1000+TPSの高速処理を実現するステーブルコイン最大手チェーン

人気仮想通貨用語辞典

イーサリアムL2の”OP Stack”とはOptimistic Rollup(オプティミスティック・ロールアップ)を採用したL2”Optimism”を開発するOP Labsが提供している「L2ネットワークを構築することができるデータ構造(Stack)」を指す。OP Stackは簡単にいえばOptimismが提供する”Rollupの構築基準”であると言える。
Coinbaseの”Base(ベース)”やByBit(BitDAO)の”Mantle(マントル)”などがOP Stackを採用しており、イーサリアム上にL2ネットワークとして展開することができる。
 
OP Stackとは? OP StackとはOptimismのガバナンストークンである”OP”トークンにより維持されるデータ構造であり、採用することによってイーサリアム上にOptimistic Rollupを採用したL2ネットワークを展開することができるブロックチェーン開発データ構造。LayerZeroが”Bridge as a Service”といえるならば、OP Stackは”Rollup as a Service”としてよりL2への展開のための開発負担を減らすことができるという大きな利点を持つ。
OP Stackと同様にMatter Labsが開発するイーサリアムのzkEVM”zkSync”も”ZK Stack”を2023年6月より提供しており、競合するArbitrum(アービトラム)も同様の”Arbitrum Orbit”を2023年6月に発表している。OP StackではBaseやMantleのようなOptimismと同様のEVMでのコントラクト実行プラットフォームだけでなく、NFTマーケットプレイスの”Zora Network”のような採用方式もある。
 
OP Stackを採用したイーサリアムL2一覧 2023年8月現在、OP Stackを採用しているイーサリアムL2の一覧は下記のようになっています。
 
・Base(Coinbase)
・Mantle(ByBit=BitDAO)
・Zora Network
・opBNB(Binance)*テストネット
・Debank Chain(Debank)*テストネット
・Celestia
・Public Goods Network
・Peer Protocol
 
またEVM経済圏のCeloを開発するcLabsはCelo MainnetをOP Stackを採用したL2への移行を2023年7月に提案している。