最新の墨汁マガジン

サプライチェーン攻撃(英:Supply Chain Attack)とは・・・

ツイート

イーサリアムや仮想通貨(ブロックチェーン)におけるサプライチェーン攻撃とは、暗号によって堅牢にできているイーサリアム自体を狙った攻撃は事実上不可能であるため、イーサリアム上のエコシステム、例えばMetamaskやスマートフォン上のモバイルウォレットアプリを狙った攻撃を指す。

 

・イーサリアムにおけるサプライチェーン攻撃例

サプライチェーン攻撃は通常、企業などを狙うためにその企業のサプライチェーン(製造や配達などの一連の生産ルート)を狙ったものであるが、イーサリアムやブロックチェーンの場合はGithubのリポジトリを狙うものであるため異なる。イーサリアムを始めとするブロックチェーンは基本的にオープンソース開発、つまり開発されたコードが公開されているという特徴がある。サプライチェーン攻撃ではこのレポジトリに悪意のあるコードやマルウェアを仕込み、プロジェクトにマージ(統合)させることで大規模な攻撃を狙うというものだ。

 

・過去のサプライチェーン攻撃事例

過去にはUniswapのフォークであるSushiswapのMISOにおいて、2021年9月にサプライチェーン攻撃で865 ETHが盗まれたという事件が発生している。2022年8月3日に起きたSolana(ソラナ)の大規模ハッキングもこのサプライチェーン攻撃が理由であると見られる。

関連用語 : DeFi NFT
スポンサードリンク
Plasma|手数料無料でUSDT送金・1000+TPSの高速処理を実現するステーブルコイン最大手チェーン

人気仮想通貨用語辞典

Reorg(リオーグ)とはChain Reorganizationの略であり、ビットコインのようなプルーフ・オブ・ワーク(PoW)における最長のチェーンを正とするブロックチェーンにおいて、オーファンブロック(Orhpan Block)を元の正しいブロック高へ再編成される仕組みを指す。
 
Reorgはなぜ起こる? Reorgは、ビットコイン(Bitcoin: $BTC)やライトコイン(Litecoin: $LTC)のように明確なファイナリティ(最終確定)を持たないブロックチェーンにおいて発生する現象である。これらのブロックチェーンでは、複数のマイナーが同時にブロックを生成する可能性があり、同一のブロック高において異なるチェーン(分岐)が発生する可能性がある。
その際の分散合意が「最長のチェーンを正とする」というコンセンサスであり、結果として短いチェーンが破棄され、より長いチェーンへ履歴が再編成(Reorganization)される。この再編成がReorgである。
ライトコインにおけるReorgの事例 ライトコインでは、2026年4月26日にMWEB(MimbleWimble Extension Block)のゼロデイバグを悪用した攻撃により、実際に長時間のReorgが発生した。
具体的には、ブロック高#3,095,930から分岐約3時間にわたり不正トランザクションを含むチェーンが形成、最終的に最長チェーンルールにより正規チェーンへ再編成という流れでReorgが発生。結果的にNearが60万ドルの損失を被っている。
この事例では、攻撃者が同時にDoS攻撃を行い、ネットワークのハッシュレートを低下させることで、Reorgの継続を可能にした点が特徴である。
イーサリアムのBeacon Chainの事例 2022年5月26日にイーサリアムのCLであるBeacon Chainにて7ブロックのReorgがクレイアントリリースのズレが原因で起きている。
一方でこの時点ではThe MergeによるCasper FFGへの完全移行となっていないため、被害は起きていない。