Saltar al contenido
Est. MMXXVIVol. VI · № 337RSS
Blockchain Breaches

Archivo de incidentes de seguridad en criptomonedas — hackeos, exploits, fallos de puentes y rug pulls, documentados con evidencia on-chain.

Expediente № 329Ataque con flash loan

Manipulación del precio de participación en RedSonic Vault de Reddio

Un atacante usó una función de registro de activos sin permisos y un flash loan de Balancer para contar dos veces la garantía del RedSonic Vault de Reddio y drenar 9,25 ETH (unos 23.000 dólares).

Fecha
Víctima
Reddio
Cadena(s)
Estado
Fondos robados
Atribución
0x70f2333d21Ed7E7D105F6578227A9A747687982C

El 5 de septiembre de 2026, el RedSonic Vault —un vault de staking líquido vinculado al proyecto Reddio— fue drenado por un neto de 9,25 ETH (unos 23.000 dólares) en Ethereum mediante un ataque de flash loan en una sola transacción que duplicó el valor de las participaciones del vault.

Qué ocurrió

RedSonic emitía participaciones rsvETH que representaban un derecho sobre un saldo agrupado de stETH, y valoraba esas participaciones leyendo el saldo subyacente en bruto del vault. Dos errores de diseño se combinaron para hacerlo fatal. Primero, el precio de la participación se calculaba a partir del saldo en bruto, por lo que una transferencia directa de tokens podía inflarlo sin acuñar participaciones. Segundo, el vault exponía una función registerErc20 sin permisos sin control de acceso.

En una transacción, el atacante:

  1. Tomó prestados 1.139 WETH de Balancer mediante flash loan.
  2. Depositó unos 1.130 ETH, obteniendo cerca del 99 % de todas las participaciones rsvETH.
  3. Llamó al registerErc20 abierto para registrar stETH como una segunda clase de participación (rsvstETH) que recurría al mismo saldo subyacente de stETH.
  4. Depositó 9,34 stETH directamente, inflando el saldo compartido —y por tanto el precio de la participación— sin acuñar nuevas participaciones.
  5. Redimió ambas clases de participación, que pagaron dos veces desde el único saldo agrupado, intercambió en Curve y devolvió el flash loan, con una ganancia neta de 9,25 ETH.

La firma de seguridad ExVulSec atribuyó el fallo a la garantía contada dos veces. La transacción del exploit fue 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a y el vault drenado fue 0x4315990d9eeaffdfafd49958b4851f203fa1126f.

Consecuencias

La pérdida fue pequeña en dólares, pero la lógica de precios y de registro del vault quedó totalmente comprometida en una sola llamada atómica. Los fondos pasaron a la wallet del atacante y no se recuperaron.

Por qué importa

RedSonic es otro exploit de inflación del precio de participación, de la misma familia que Sonne Finance: cuando un vault valora las participaciones a partir de un saldo que un atacante puede mover directamente, y deja que ese saldo se cuente dos veces, un flash loan convierte unos pocos dólares de gas en un drenaje limpio. Los vaults deben valorar las participaciones a partir de una contabilidad interna registrada, nunca de un saldo de tokens en bruto, y nunca deben exponer el registro de activos al público.

Fuentes y evidencia on-chain

  1. [01]blockonomi.comhttps://blockonomi.com/redsonic-vault-exploit-drains-9-25-eth-in-ethereum-flash-loan-attack
  2. [02]en.coin-turk.comhttps://en.coin-turk.com/redsonic-vault-exploited-for-9-25-eth-with-flash-loan-exvulsec-reveals-root-flaw/
  3. [03]cryptotimes.iohttps://www.cryptotimes.io/2026/09/07/crypto-hacks-cross-322m-in-septembers-first-week-as-liquid-network-alone-loses-320m/
  4. [04]coindesk.cchttps://coindesk.cc/redsonic-vault-exploit-drains-9-25-eth-in-ethereum-flash-loan-attack-110382.html
Transacciones
  • 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a

Registros relacionados