Reddio meldt verlies van 9,25 ETH door stETH-vault-exploit
Belangrijkste punten
- •Reddio, een aanbieder van Ethereum layer-2 schalingsinfrastructuur, meldde een verlies van ongeveer 9,25 ETH door een stETH-vault-exploit.
- •De aanval benutte een fout bij het dubbel tellen tussen vaults door de aandelenkoers van rsvETH te manipuleren, zoals uiteengezet door beveiligingsbedrijf SlowMist.
- •Het handelsvolume van stETH wordt na het incident niet gerapporteerd, wat de onzekerheid bij investeerders rondom de veelgebruikte liquid staking-derivative weerspiegelt.
- •De gebeurtenis wordt naar verwachting aanleiding geven tot meer kritische evaluatie van DeFi-vault-implementaties en praktijken op het gebied van vermogensbeheer.
- •Waarnemers letten op beveiligingsverbeteringen van Reddio, waaronder onafhankelijke audits en realtime monitoring om toekomstige exploits te voorkomen.

Reddio heeft een verlies gemeld van ongeveer 9,25 ETH als gevolg van een fout in zijn stETH-vault, zoals uiteengezet door blockchainbeveiligingsbedrijf @SlowMist_Team (X-bericht). Reddio is een aanbieder van Ethereum layer-2 schalingsinfrastructuur. Het incident betrof een fout waarbij activa tussen vaults dubbel werden geteld, wat vragen oproept over de beveiliging van decentralized finance (DeFi)-protocollen en mogelijk kan leiden tot meer toezicht op vault-implementaties en beveiligingspraktijken in de cryptosector.
Wat er is gebeurd
Het incident illustreert de kwetsbaarheden die kunnen bestaan binnen DeFi-protocollen zoals stETH, de liquid staking-derivative van Lido die gestaked ETH vertegenwoordigt en een van de meest verspreide tokens in DeFi is. Het verlies van 9,25 ETH was het gevolg van een fout waarmee een aanvaller activa tussen vaults kon exploiteren door de aandelenkoers van rsvETH te manipuleren. Hoewel het verlies bescheiden is naar de maatstaven van eerdere DeFi-exploits – zoals de honderden miljoenen dollars die verloren gingen bij incidenten zoals de Ronin bridge-hack van 2022 en de Euler Finance-hack van 2023 – onderstreept de gebeurtenis het belang van robuuste beveiligingsmaatregelen op een moment waarop zorgen over liquiditeit al hoog op de agenda staan. Handelaren letten nauwlettend op mogelijke gevolgen voor de waargenomen betrouwbaarheid van stETH en het bredere vertrouwen in de markt. Fouten in de boekhouding tussen vaults van dit type vormen een bekende klasse van bugs waarbij dezelfde activa bij meerdere vaults worden geteld, waardoor aandelenkoersen kunstmatig kunnen worden opgedreven en waarde aan andere deelnemers kan worden onttrokken.
De kern
- Reddio leed een verlies van ongeveer 9,25 ETH door een vault-exploit.
- De exploit ontstond door een fout bij het dubbel tellen in de implementatie van de stETH-vault.
- De aanvaller manipuleerde de aandelenkoers van rsvETH.
- Het incident roept vragen op over kwetsbaarheden in decentralized finance-protocollen.
- De gebeurtenis kan leiden tot verdere kritische evaluatie van praktijken op het gebied van vermogensbeheer.
Tokenstatistieken
De handelsvolume van stETH wordt momenteel niet gerapporteerd, wat een periode van onzekerheid weerspiegelt na de melding van de exploit. De bredere Ethereum-markt blijft gemengde signalen vertonen, terwijl handelaren de risico's van vault-kwetsbaarheden afwegen. Het gebrek aan significante handelsactiviteit rond stETH kan erop wijzen dat investeerders afwachtend zijn terwijl zij de nasleep van het incident volgen.
stETH is een liquid staking-derivative voor Ethereum waarmee gebruikers hun ETH kunnen staken en tegelijk liquiditeit behouden. De recente vault-exploit belicht implementatiekwetsbaarheden in DeFi-protocollen, die onder de verantwoordelijkheid vallen van blockchain-governance en auditpraktijken. Het incident onderstreept opnieuw de noodzaak van strenge beveiligingsmaatregelen om gebruikersactiva te beschermen in het zich snel ontwikkelende DeFi-landschap.
Wat komt er nu
Marktdeelnemers volgen de ontwikkelingen rond stETH en eventuele updates van Reddio over verbeteringen op het gebied van beveiliging. De aandacht zal vermoedelijk uitgaan naar mogelijke herstelstrategieën en de invoering van nieuwe beschermingsmaatregelen, zoals onafhankelijke audits en realtime monitoring door bedrijven als SlowMist, om verdere exploits te voorkomen. Waarnemers letten daarnaast op verschuivingen in open interest en liquidatiecascades die kunnen voortvloeien uit vergelijkbare kwetsbaarheden in andere DeFi-protocollen.
Dit artikel is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel advies.
Bron: Coinfomania