Manipulation du prix des parts du RedSonic Vault de Reddio
Un attaquant a détourné une fonction d'enregistrement ouverte et un flash loan Balancer pour drainer 9,25 ETH (environ 23 000 dollars) du RedSonic Vault de Reddio sur Ethereum.
- Date
- Victime
- Reddio
- Chaîne(s)
- Statut
- Fonds dérobés
- Attribution
- 0x70f2333d21Ed7E7D105F6578227A9A747687982C
Le 5 septembre 2026, le RedSonic Vault — un coffre de liquid staking lié au projet Reddio — a été drainé d'un solde net de 9,25 ETH (environ 23 000 dollars) sur Ethereum par une attaque de flash loan en une seule transaction qui a doublé la valeur des parts du coffre.
Ce qui s'est passé
RedSonic émettait des parts rsvETH représentant une créance sur un solde mutualisé de stETH, et valorisait ces parts en lisant le solde sous-jacent brut du coffre. Deux erreurs de conception se sont combinées de façon fatale. D'abord, le prix de la part était calculé à partir du solde brut, si bien qu'un simple transfert de jetons pouvait le gonfler sans émettre de parts. Ensuite, le coffre exposait une fonction registerErc20 ouverte sans contrôle d'accès.
En une transaction, l'attaquant a :
- Emprunté 1 139 WETH à Balancer via un flash loan.
- Déposé environ 1 130 ETH, prenant près de 99 % de toutes les parts rsvETH.
- Appelé le
registerErc20ouvert pour enregistrer stETH comme une deuxième classe de parts (rsvstETH) puisant dans le même solde sous-jacent de stETH. - Déposé 9,34 stETH directement, gonflant le solde partagé — et donc le prix de la part — sans émettre de nouvelles parts.
- Racheté les deux classes de parts, qui ont payé deux fois à partir de l'unique solde mutualisé, échangé sur Curve et remboursé le flash loan — pour un gain net de 9,25 ETH.
La société de sécurité ExVulSec a attribué la faille à la garantie comptée deux fois. La transaction de l'exploit était 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a et le coffre drainé 0x4315990d9eeaffdfafd49958b4851f203fa1126f.
Conséquences
La perte était faible en dollars, mais la logique de valorisation et d'enregistrement du coffre a été entièrement compromise en un seul appel atomique. Les fonds ont rejoint le portefeuille de l'attaquant et n'ont pas été récupérés.
Pourquoi c'est important
RedSonic est un nouvel exploit de gonflement du prix des parts, de la même famille que Sonne Finance : lorsqu'un coffre valorise ses parts à partir d'un solde qu'un attaquant peut déplacer directement, et laisse ce solde être compté deux fois, un flash loan transforme quelques dollars de gas en un drainage net. Les coffres doivent valoriser les parts à partir d'une comptabilité suivie en interne, jamais d'un solde de jetons brut, et ne doivent jamais exposer l'enregistrement d'actifs au public.
Sources & preuves on-chain
- [01]blockonomi.comhttps://blockonomi.com/redsonic-vault-exploit-drains-9-25-eth-in-ethereum-flash-loan-attack
- [02]en.coin-turk.comhttps://en.coin-turk.com/redsonic-vault-exploited-for-9-25-eth-with-flash-loan-exvulsec-reveals-root-flaw/
- [03]cryptotimes.iohttps://www.cryptotimes.io/2026/09/07/crypto-hacks-cross-322m-in-septembers-first-week-as-liquid-network-alone-loses-320m/
- [04]coindesk.cchttps://coindesk.cc/redsonic-vault-exploit-drains-9-25-eth-in-ethereum-flash-loan-attack-110382.html
- 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a