Zum Inhalt springen
Gegr. MMXXVIBd. VI · № 337RSS
Blockchain Breaches

Ein Archiv von Sicherheitsvorfällen im Kryptobereich — Hacks, Exploits, Bridge-Ausfälle und Rug Pulls, dokumentiert mit On-Chain-Belegen.

Dossier № 329Flash-Loan-Angriff

Anteilspreis-Manipulation der RedSonic-Vault von Reddio

Ein Angreifer nutzte eine offene Asset-Registrierung und einen Balancer-Flash-Loan, um Sicherheiten in Reddios RedSonic-Vault doppelt zu zählen und 9,25 ETH (rund 23.000 US-Dollar) abzuziehen.

Datum
Opfer
Reddio
Chain(s)
Status
Mittel entwendet
Zurechnung
0x70f2333d21Ed7E7D105F6578227A9A747687982C

Am 5. September 2026 wurde die RedSonic-Vault — ein Liquid-Staking-Vault, der mit dem Reddio-Projekt verknüpft ist — auf Ethereum um netto 9,25 ETH (rund 23.000 US-Dollar) erleichtert, und zwar durch einen Flash-Loan-Angriff in einer einzigen Transaktion, der den Wert der Vault-Anteile verdoppelte.

Was geschah

RedSonic gab rsvETH-Anteile aus, die einen Anspruch auf einen gepoolten stETH-Bestand darstellten, und bepreiste diese Anteile, indem es den rohen Basisbestand der Vault auslas. Zwei Designfehler machten das fatal. Erstens wurde der Anteilspreis aus dem rohen Bestand berechnet, sodass eine direkte Token-Überweisung ihn aufblähen konnte, ohne Anteile zu prägen. Zweitens legte die Vault eine offene registerErc20-Funktion ohne Zugriffskontrolle frei.

In einer Transaktion ging der Angreifer so vor:

  1. Er lieh per Flash-Loan 1.139 WETH von Balancer.
  2. Er hinterlegte etwa 1.130 ETH und erhielt rund 99 % aller rsvETH-Anteile.
  3. Er rief das offene registerErc20 auf, um stETH als zweite Anteilsklasse (rsvstETH) zu registrieren, die auf denselben stETH-Basisbestand zugriff.
  4. Er hinterlegte 9,34 stETH direkt und blähte so den gemeinsamen Bestand — und damit den Anteilspreis — auf, ohne neue Anteile zu prägen.
  5. Er löste beide Anteilsklassen ein, die zweimal aus dem einen gepoolten Bestand ausbezahlten, tauschte auf Curve und zahlte den Flash-Loan zurück — mit einem Nettogewinn von 9,25 ETH.

Die Sicherheitsfirma ExVulSec führte den Fehler auf die doppelt gezählten Sicherheiten zurück. Die Exploit-Transaktion war 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a und die geleerte Vault 0x4315990d9eeaffdfafd49958b4851f203fa1126f.

Konsequenzen

Der Verlust war in Dollar gering, doch die Preis- und Registrierungslogik der Vault wurde in einem einzigen atomaren Aufruf vollständig kompromittiert. Die Mittel flossen an die Wallet des Angreifers und wurden nicht zurückerlangt.

Warum es wichtig ist

RedSonic ist ein weiterer Anteilspreis-Aufblähungs-Exploit, derselben Familie wie Sonne Finance: Wenn eine Vault Anteile aus einem Bestand bepreist, den ein Angreifer direkt verschieben kann, und diesen Bestand doppelt zählen lässt, verwandelt ein Flash-Loan ein paar Dollar Gas in einen sauberen Abfluss. Vaults müssen Anteile aus intern geführter Buchhaltung bepreisen, niemals aus einem rohen Token-Bestand, und dürfen die Asset-Registrierung niemals öffentlich zugänglich machen.

Quellen & On-Chain-Belege

  1. [01]blockonomi.comhttps://blockonomi.com/redsonic-vault-exploit-drains-9-25-eth-in-ethereum-flash-loan-attack
  2. [02]en.coin-turk.comhttps://en.coin-turk.com/redsonic-vault-exploited-for-9-25-eth-with-flash-loan-exvulsec-reveals-root-flaw/
  3. [03]cryptotimes.iohttps://www.cryptotimes.io/2026/09/07/crypto-hacks-cross-322m-in-septembers-first-week-as-liquid-network-alone-loses-320m/
  4. [04]coindesk.cchttps://coindesk.cc/redsonic-vault-exploit-drains-9-25-eth-in-ethereum-flash-loan-attack-110382.html
Transaktionen
  • 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a

Verwandte Einträge