最新の墨汁マガジン

Vyper(日:バイパー)とは・・・

ツイート

イーサリアムの”Vyper”とはイーサリアムのスマートコントラクトを開発するためのプログラミング言語を指す。VyperはPythonの構文を採用したプログラミング言語であり、イーサリアムやL2、EVM経済圏で幅広く使われているSolidityとは異なる性質を持つ。

 

Vyperの概要と発明者

Vyperはイーサリアムがローンチした約2年後となる2017年に”Vitalik Buterin”によって発明されており、Solidityにおけるスマートコントラクトの自由度が起因となるセキュリティ懸念を払拭する目的として提案された。Vyperの特徴としてはシンプルで監査が行いやすく、人間が理解しやすいという大きな利点を持つ。

イーサリアムのマージ(The Merge)が確定する前段階の32ETHをステーキングするデポジットコントラクトなどにVyperが採用されており、イーサリアムファンデーションはそのスマートコントラクトの特性によって開発言語の選択を行っている。

またVyperはSolidityと同様にEVM用のスマートコントラクト開発言語であるため、イーサリアムのOptimistic Rollupを採用したArbitrumやOptimismなどのL2、EVM経済圏でも使用されている。

 

Vyper脆弱性によるCurve Financeハッキング

2023年7月31日、Vyper公式からv0.2.15、0.2.16及び0.3.0に脆弱性が発見されたことが公表され、The DAOの攻撃方法として広く知られDeFiでも多くの被害を出しているリエントランシー攻撃を受けることが告げられた。

ステーブルコインスワップ最大手のCurve FinanceはこのVyper脆弱性により約64億円以上のハッキング被害を受けており、JPEGd流動性プールのpETH、Metoronome流動性プールのmsETH、Alchemix流動性プールのalETHさらにはCurve Finance公式のCRV/ETHプールが被害を受けた。

 

 

スポンサードリンク

人気仮想通貨用語辞典

仮想通貨エアドロップにおける”シビル”とは意図的にシビル攻撃を行ったユーザー、あるいはシビル攻撃自体を指す略語。
 
シビル認定とエアドロップ 仮想通貨におけるシビル(Sybil)は”シビル攻撃を行っているユーザー、あるいはEOA”に対して使われる単語となっている。特にDeFiやNFTのエアドロップにおいて”意図的に複数アカウントを作成してより多くのエアドロップを獲得する”という行為がシビル攻撃であり、2022年以降ではこれらを総称して”シビル”と呼ばれている。
シビル認定されたEOAはL2やその他DeFiでもGitHubなどを利用して公開されれることで、エアドロップの対象外やブラックリスト認定されてしまう。
 
シビル認定されないためには? エアドロップにおける最大のリスクはシビル認定されることであり、年々この敷居は高くなって厳しくなっている。そのためシビル認定されないためにはL2上の動向だけでなく、イーサリアムL1のオンチェーン・リピュテーションを稼ぐことが重要となる。
シビル認定されないためには多くの項目があるが、
・新規作成のEOAに注意する
・イーサリアムL1でトランザクション履歴を残す
・他のウォレットへ送金する際は仮想通貨取引所などを経由する
などの基本的なことを注意する必要があるだろう。
またLayerZeroやOrbiter Financeなどのエアドロップにおいてはソースチェーン次第ではシビル認定される可能性などもあるだろう。従ってシビル認定されないためにはオンチェーン・リピュテーションが重要ということになる。