AktualnościKryptoReddio zgłasza stratę 9,25 ETH w wyniku exploitu na vault stETH

Reddio zgłasza stratę 9,25 ETH w wyniku exploitu na vault stETH

Autor: Coinfomania·

Najważniejsze informacje

  • Reddio, dostawca infrastruktury skalującej Ethereum (layer-2), zgłosił stratę około 9,25 ETH w wyniku exploitu na vaulcie stETH.
  • Atak wykorzystał błąd podwójnego liczenia aktywów między vaultami poprzez manipulację ceną udziałów rsvETH, jak szczegółowo opisała firma bezpieczeństwa SlowMist.
  • Wolumen obrotu stETH pozostaje niezaraportowany po incydencie, co odzwierciedla niepewność inwestorów wokół tego szeroko posiadanego płynnego derywatu stakingowego.
  • Oczekuje się, że epizod przyczyni się do wzmożonej kontroli implementacji vaultów DeFi i praktyk zarządzania aktywami.
  • Obserwatorzy czekają na ulepszenia bezpieczeństwa od Reddio, w tym niezależne audyty i monitoring w czasie rzeczywistym, aby zapobiec przyszłym exploitom.
Reddio zgłasza stratę 9,25 ETH w wyniku exploitu na vault stETH

Reddio zgłosiło stratę około 9,25 ETH wynikłą z błędu w jego vaulcie stETH, jak szczegółowo opisała firma zajmująca się bezpieczeństwem blockchainów @SlowMist_Team (wpis na X). Reddio to dostawca infrastruktury skalującej Ethereum (layer-2), a incydent obejmował błąd podwójnego liczenia aktywów między vaultami, co wzbudza obawy dotyczące bezpieczeństwa protokołów zdecentralizowanych finansów (DeFi) i może skutkować wzmożoną kontrolą implementacji vaultów oraz praktyk bezpieczeństwa w całym sektorze krypto.

Co się stało

Incydent ilustruje podatności, jakie mogą istnieć w protokołach DeFi, takich jak stETH, czyli płynny derywat stakingowy Lido reprezentujący stakowane ETH i jeden z najczęściej posiadanych tokenów w DeFi. Strata 9,25 ETH wynikła z błędu, który pozwolił napastnikowi wykorzystać aktywa między vaultami poprzez manipulację ceną udziałów rsvETH. Choć sama strata jest niewielka na tle przeszłych exploity DeFi — takich jak utrata setek milionów dolarów w incydentach jak most Ronin w 2022 r. i hack Euler Finance w 2023 r. — ten epizod podkreśla znaczenie solidnych środków bezpieczeństwa w czasie, gdy obawy o płynność są już w centrum uwagi, a traderzy uważnie obserwują wszelkie implikacje dla postrzeganej wiarygodności stETH i szerszego zaufania do rynku. Błędy księgowości między vaultami tego typu to znana klasa luk, w których te same aktywa są liczone w wielu vaultach, co pozwala zawyżać ceny udziałów i wydobywać wartość od pozostałych deponentów.

Najważniejsze informacje

  • Reddio poniosło stratę około 9,25 ETH w wyniku exploitu na vaulcie.
  • Exploit wynikał z błędu podwójnego liczenia w implementacji vaultu stETH.
  • Napastnik manipulował ceną udziałów rsvETH.
  • Incydent wzbudza obawy dotyczące podatności protokołów zdecentralizowanych finansów.
  • Wydarzenie może prowadzić do dalszego zaostrzenia kontroli praktyk zarządzania aktywami.

Metryki tokena

Wolumen obrotu stETH pozostaje obecnie niezaraportowany, co odzwierciedla okres niepewności po powiadomieniu o exploicie. Szerszy rynek Ethereum nadal wykazuje mieszane sygnały, a traderzy oceniają ryzyka związane z podatnością vaultów. Brak znaczącej aktywności handlowej wokół stETH może wskazywać na wahania wśród inwestorów, którzy monitorują skutki incydentu.

stETH to płynny derywat stakingowy Ethereum, który pozwala użytkownikom stakować swoje ETH przy zachowaniu płynności. Niedawny exploit na vaulcie uwypukla podatności implementacyjne w protokołach DeFi, które podlegają ładowi blockchainowemu i praktykom audytowym. Incydent wzmacnia potrzebę rygorystycznych środków bezpieczeństwa w celu ochrony aktywów użytkowników w szybko zmieniającym się krajobrazie DeFi.

Co dalej

Uczestnicy rynku obserwują rozwój sytuacji wokół stETH oraz wszelkie aktualizacje od Reddio dotyczące ulepszeń bezpieczeństwa. Uwaga prawdopodobnie skupi się na możliwych strategiach naprawczych i wdrożeniu nowych zabezpieczeń, takich jak niezależne audyty i monitoring w czasie rzeczywistym przez firmy takie jak SlowMist, aby zapobiec kolejnym exploitom. Obserwatorzy będą również śledzić zmiany w otwartych pozycjach i kaskadowe likwidacje, które mogą wyniknąć z podobnych podatności w innych protokołach DeFi.

Ten artykuł ma wyłącznie charakter informacyjny i nie stanowi porady finansowej.

Źródło: Coinfomania