
RedSonic Vault 漏洞事件全链路复盘:零资本闪电贷套现始末
以太坊生态中的 RedSonic Vault 遭遇严重安全事件,一名攻击者在无需自有资金的前提下,通过构造复杂交易流程从金库中提取了价值 9.25 ETH 的资产。此次攻击暴露出核心合约在双资产定价逻辑上的根本性设计缺陷。
攻击路径始于无权限资产注册机制
攻击者利用了 RedSonic Vault 合约中一个未设访问控制的 `registerErc20` 函数,成功将 stETH 注册为第二类可计价资产,创建出名为 rsvstETH 的新型份额类别。由于该类别与原有 rsvETH 共享同一底层 stETH 抵押池,导致相同抵押品被重复估值,形成价格虚高。
闪电贷融资与价格操纵同步执行
攻击者通过 Balancer 借入 1,139 WETH,实现零本金启动。在不触发任何外部抵押的前提下,利用金库定价函数对原始 stETH 余额的依赖关系,仅通过存入 9.34 stETH 即人为推高了 rsvETH 的理论价值。这一操作未产生新份额,却使现有持仓瞬间增值。
利润兑现与债务偿还闭环完成
攻击者随后赎回全部 rsvETH 份额,获得 1,139.5 ETH,其中 9.25 ETH 为净收益。同时,其持有的 rsvstETH 也被一并赎回,获取等量 stETH。这些 stETH 在 Curve 平台上兑换为 ETH,并立即用于偿还闪电贷。整个过程在单一交易内闭环完成,且合约在执行后自我销毁,增加了溯源难度。
公开数据显示,攻击钱包地址为 `0x70f2333d21Ed7E7D105F6578227A9A747687982C`,相关交易哈希为 `0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a`,所有数据可在 Etherscan 上验证,由安全机构 ExVulSec 提供完整技术追踪报告。
