最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク
Plasma|手数料無料でUSDT送金・1000+TPSの高速処理を実現するステーブルコイン最大手チェーン

人気仮想通貨用語辞典

イーサリアムのBalancerとはUniswap($UNI)やCurve Finance($CRV)といったDeFiにおける三大AMMの一角として知られる老舗の分散取引所であり、最大手AMMの一つである。
一方でフロントエンドのUIや脆弱性による被害、2025年11月には109億円相当のETHやstETHが盗まれる巨額ハッキングを受けている。
 
Balancer概要 Balancerのプロジェクト概要は下記の表のとおりとなる
項目プロジェクト詳細 公式X(Twitter)@Balancer 資金調達額3322万ドル 創設年2018年 開発元Balancer Labs ティッカー$BAL メインネットローンチ2020年2月26日(イーサリアム)  
Balancerのキーコンセプト「N-Dimensional Surface」 BalancerのAMMとしてのキーコンセプトは「N-Dimensional Surface」でn次元、つまり何個のトークンで構成するかによってUniswapのようなx*yの2次元モデルから最大で8次元までで構成する流動性プールのn次元曲線を構築が可能なAMMである。