最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク

人気仮想通貨用語辞典

仮想通貨(暗号資産)のブラックロックとは1988年に設立された世界最大手のETF(上場投資信託)ジャイアントとして金融業界では知らないものはいない資産運用会社。AUMは2023年時点で10兆ドル(1525.6兆円)以上を超えており、現在はビットコインETFとイーサリアムETFを2つ運用、現物型ビットコインETFでは53万BTC以上の現物を運用しており、グレースケールのGBTCの2倍を超える。
同社のiSharesブランドはETFとしてNasdaqやNYSEなどに上場されている。
 
ブラックロック概要  
項目プロジェクト詳細 資産運用会社ブラックロック 運用資産(AUM)10兆ドル(1525.6兆円)以上 仮想通貨ETF運用数2 ETF運用数1000以上 上場$BLK 上場市場NYSE(ニューヨーク証券取引所) 公式X(Twitter)@BlackRock 創設年1988年  
世界最大のビットコインETFとイーサリアムETF ブラックロックは仮想通貨ETFにおいても世界最大手となっており、現物型ビットコインETFとイーサリアムETFの2つのみをiSharesブランドで運用している。
 
ETF仮想通貨ファンド名テイッカー運用AUM現物保有 ビットコインETFBTCiShares Bitcoin TrustIBIT現物597.30億ドル604,873.15BTC イーサリアムETFETHiShares Ethereum Trust ETFETHA現物22.72億ドル1,224,320.30ETH  
*2025年5月時点