摘要:RedSonic Vault因双重资产定价缺陷遭攻击者利用,通过无权限的资产注册函数在单笔交易中套现9.25 ETH。攻击者借入1,139 WETH实施闪电贷,操纵金库份额估值并完成自我销毁合约的漏洞执行。

币圈界报道:
RedSonic Vault闪电贷攻击事件全链路复盘:双资产机制引发价值重估
RedSonic Vault遭遇重大安全事件,攻击者成功提取9.25 ETH,根源在于其核心合约中存在未受控的双资产定价逻辑缺陷。该漏洞允许任意用户在不经过授权的情况下注册新资产类别,从而制造出共享同一底层抵押品的多重份额类型。
漏洞触发机制:无权限资产注册成关键突破口
攻击者利用了金库中缺乏访问控制的 `registerErc20` 函数,将 stETH 作为第二类资产注入系统,创建名为 rsvstETH 的新型份额。由于该类份额与原有 rsvETH 共享相同的 stETH 基础余额,导致同一抵押品被重复计算价值,为价格操控提供了可能。
闪电贷驱动的零资本操作流程
整个攻击过程由一个自包含的交易构成,攻击者从 Balancer 借入 1,139 WETH 作为初始资金,无需任何自有资产担保。该操作依赖于闪电贷机制——要求在同笔交易内完成借贷偿还,确保无风险融资。
攻击者首先向金库存入 1,130 ETH,获得接近全部流通 rsvETH 份额的控制权。随后,通过直接注入 9.34 stETH,人为抬高金库的总资产估值。由于 `getTotalAssetBalance` 函数读取的是原始余额而非动态调整后的值,这一行为并未触发新份额铸造,却使现有持仓价值被虚增。
利润实现路径:一次赎回完成全部套现
攻击者随后一次性赎回其持有的 rsvETH,换取 1,139.5 ETH,其中 9.25 ETH 为实际净收益。与此同时,另一份 rsvstETH 份额也被赎回,获取相同底层 stETH。两个份额均来自同一池化金库,造成双重支付现象。
回收的 stETH 在 Curve 协议上被兑换为 ETH,所得资金立即用于偿还闪电贷。整个过程在单笔交易中闭环完成,且攻击合约在执行后自动销毁,增加了后续追踪难度。
Etherscan 显示,攻击地址为 `0x70f2333d21Ed7E7D105F6578227A9A747687982C`,目标合约位于 `0x4315990d9eeaffdfafd49958b4851f203fa1126f`,交易哈希 `0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a` 已公开可查,供安全团队验证分析。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
