最新の墨汁マガジン

Vyper(日:バイパー)とは・・・

ツイート

イーサリアムの”Vyper”とはイーサリアムのスマートコントラクトを開発するためのプログラミング言語を指す。VyperはPythonの構文を採用したプログラミング言語であり、イーサリアムやL2、EVM経済圏で幅広く使われているSolidityとは異なる性質を持つ。

 

Vyperの概要と発明者

Vyperはイーサリアムがローンチした約2年後となる2017年に”Vitalik Buterin”によって発明されており、Solidityにおけるスマートコントラクトの自由度が起因となるセキュリティ懸念を払拭する目的として提案された。Vyperの特徴としてはシンプルで監査が行いやすく、人間が理解しやすいという大きな利点を持つ。

イーサリアムのマージ(The Merge)が確定する前段階の32ETHをステーキングするデポジットコントラクトなどにVyperが採用されており、イーサリアムファンデーションはそのスマートコントラクトの特性によって開発言語の選択を行っている。

またVyperはSolidityと同様にEVM用のスマートコントラクト開発言語であるため、イーサリアムのOptimistic Rollupを採用したArbitrumやOptimismなどのL2、EVM経済圏でも使用されている。

 

Vyper脆弱性によるCurve Financeハッキング

2023年7月31日、Vyper公式からv0.2.15、0.2.16及び0.3.0に脆弱性が発見されたことが公表され、The DAOの攻撃方法として広く知られDeFiでも多くの被害を出しているリエントランシー攻撃を受けることが告げられた。

ステーブルコインスワップ最大手のCurve FinanceはこのVyper脆弱性により約64億円以上のハッキング被害を受けており、JPEGd流動性プールのpETH、Metoronome流動性プールのmsETH、Alchemix流動性プールのalETHさらにはCurve Finance公式のCRV/ETHプールが被害を受けた。

 

 

スポンサードリンク

人気仮想通貨用語辞典

仮想通貨(暗号資産)の「ソーシャルエンジニアリング攻撃」とはAI生成のフェイク動画やなりすまし、フィッシングなどあらゆる手法で被害者のパスワードや秘密鍵、ニーモニックフレーズなどを抜き取るサイバーセキュリティ攻撃を指す。2018年のマウントゴックスの次に日本で起きた仮想通貨取引所ハッキングの「コインチェック事件」の原因。
 
ソーシャルエンジニアリング攻撃で狙われる仮想通貨 特に仮想通貨はソーシャルエンジニアリングで狙われる事例が多く、2018年のコインチェックの500億円を超える巨額のハッキング、2024年のDMMビットコインのハッキングなどが仮想通貨ハッキングにおける代表的なソーシャルエンジニアリング攻撃として知られている。
*仮想通貨取引所の過去のハッキングは「仮想通貨取引所」を参照