Flashloan-aanvaller ontvreemdt 9,25 ETH uit RedSonic Vault in één Ethereum-transactie
Belangrijkste punten
- •De aanval op RedSonic Vault leidde tot een verlies van ongeveer 9,25 ETH en werd volledig gefinancierd met een flashloan van 1.139 WETH bij Balancer, zonder eigen kapitaal van de aanvaller.
- •De registerErc20-functie van de vault miste toegangscontrole, waardoor de aanvaller stETH als tweede asset kon registreren waarvan de aandelen op hetzelfde onderliggende saldo steunden als rsvETH.
- •De aandelenprijs hing af van de ruwe stETH-saldo van de vault, waardoor een storting van 9,34 stETH de waarde van de bestaande rsvETH-bezittingen van de aanvaller kunstmatig opvoerde zonder nieuwe aandelen uit te geven.
- •De aanvaller stortte 1.130 ETH om ongeveer 99% van de rsvETH-aandelen te controleren en wisselde die vervolgens in voor 1.139,5 ETH, waarbij de teruggekregen stETH op Curve naar ETH werd omgewisseld voordat de flashloan in dezelfde transactie werd terugbetaald.
- •De exploit werd uitgevoerd in de constructor van een zelfvernietigend contract, maar de atomaire on-chain transactie blijft publiek traceerbaar via Etherscan.

Een flashloan-aanvaller ontvreemdde 9,25 ETH uit de RedSonic Vault op Ethereum in één enkele, zelfstandige transactie. Blockchainbeveiligingsbedrijf ExVulSec identificeerde de exploit en publiceerde een volledige technische analyse van het incident, dat plaatsvond op 5 september 2026.
De aanvaller had geen eigen startkapitaal nodig. In plaats daarvan leende hij via een flashloan 1.139 WETH bij Balancer om de volledige operatie te financieren. Flashloans stellen kredietnemers in staat grote bedragen te verkrijgen zonder onderpand, mits de lening binnen dezelfde transactie wordt terugbetaald — een mechanisme dat aanvallers vaak gebruiken om exploits te financieren die anders aanzienlijk startkapitaal zouden vereisen.
Hoe de exploit verliep
De kern van de aanval lag in de manier waarop de RedSonic-vault de rsvETH-aandelen prijst. De vault berekent de aandelenwaarde via een functie genaamd getTotalAssetBalance, die voor de Lido-positie rechtstreeks de ruwe stETH-saldo van de vault uitleest. Deze ontwer keuze vormde de basis van de exploit: aandelenkoersen die rechtstreeks aan een ruw saldo zijn gekoppeld, kunnen verschuiven als dat saldo onverwacht verandert, zonder dat er corresponderende aandelen worden uitgegeven of vernietigd. Het prijzen van aandelen op basis van ruwe tokensaldi in plaats van een manipulatiebestendige boekhoudmethode is een terugkerende zwakte in DeFi-exploits, en dit incident past in dat bredere patroon.
Volgens ExVulSec had de registerErc20-functie van de vault geen toegangsbeperkingen, wat betekent dat iedereen een nieuwe assetklasse in de vault kon registreren. Onbeperkte administratieve functies behoren tot de meest genoemde oorzaken in post-mortemrapporten van beveiligingsbedrijven. De aanvaller registreerde stETH als tweede asset en creëerde daarmee een aandelentype genaamd rsvstETH. Beide aandelentypes putten vervolgens uit exact dezelfde onderliggende stETH-saldo.
Het exploitcontract vernietigde zichzelf zodra de uitvoering was afgerond. Beveiligingsonderzoekers merken op dat zelfvernietigende contracten latere on-chain tracing vaak bemoeilijken. ExVulSec bevestigde ook dat de exploit binnen de constructor van het contract werd uitgevoerd.
ALERT — Exploit on Ethereum @reddio_com RedSonic Vault was drained for ~9.25 ETH. A no-capital attacker flash-loaned 1,139 WETH from Balancer, inflated the vault's share price, and cashed out. The exploit ran inside a self-destructing contract's constructor. Root cause: the… — ExVul (@exvulsec), September 5, 2026
De zwakte van dubbele assets
De aanvaller stortte eerst 1.130 ETH en verwierf daarmee bijna 99% van alle uitstaande rsvETH-aandelen — een positie die de rest van de exploit mogelijk maakte. Vervolgens stortte hij 9,34 stETH rechtstreeks in de vault. Die enkele storting voerde het stETH-saldo op zonder dat er nieuwe rsvETH-aandelen werden uitgegeven.
Omdat de rsvETH-prijs het ruwe stETH-saldo uitleest, duwde de extra storting de aandelenkoers kunstmatig omhoog. De bestaande rsvETH-bezittingen van de aanvaller wonnen daardoor direct aan waarde, zonder dat er nieuwe rsvETH werd uitgegeven.
Vervolgens wisselde de aanvaller zijn rsvETH in voor 1.139,5 ETH, volgens de transactieanalyse van ExVulSec — een inwisseling die de volledige winst van 9,25 ETH opleverde. Daarnaast wisselde hij de rsvstETH-aandelen afzonderlijk in voor stETH. Het identieke onderliggende onderpand werd daardoor in feite dubbel uitbetaald uit één gedeelde, gepoolde vaultsaldo.
ExVulSec meldde dat de teruggekregen stETH op Curve werd omgewisseld naar ETH en dat de Balancer-flashloan binnen dezelfde transactie werd terugbetaald.
On-chain details
Volgens Etherscan-gegevens is de portemonnee van de aanvaller 0x70f2333d21Ed7E7D105F6578227A9A747687982C. Het RedSonic Vault-contract bevindt zich op 0x4315990d9eeaffdfafd49958b4851f203fa1126f, en de aanvalstransactie heeft de hash 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a. De transactie blijft publiek inzichtelijk op Etherscan voor iedereen die de details van de exploit wil verifiëren. Omdat de volledige aanval, inclusief de registratie van de tweede assetklasse, atomisch in één transactie werd uitgevoerd, kan on-chain forensisch onderzoek elke stap reconstrueren, ook al bestaat het exploitcontract zelf niet meer.
Bron: Blockonomi