Reddio сообщила о потере 9,25 ETH в результате эксплойта хранилища stETH
Ключевые выводы
- •Reddio, провайдер инфраструктуры масштабирования Ethereum второго уровня, сообщила о потере около 9,25 ETH в результате эксплойта хранилища stETH.
- •Атака использовала уязвимость двойного учёта между хранилищами путём манипуляции ценой доли rsvETH, как сообщили в компании по безопасности SlowMist.
- •Торговый объём stETH не сообщается после инцидента, что отражает неопределённость инвесторов в отношении широко распространённого ликвидного стейкингового дериватива.
- •Ожидается, что инцидент приведёт к усилению внимания к реализации DeFi-хранилищ и практикам управления активами.
- •Наблюдатели ожидают от Reddio улучшений безопасности, включая независимые аудиты и мониторинг в реальном времени для предотвращения будущих эксплойтов.

Reddio сообщила о потере около 9,25 ETH из-за уязвимости в её хранилище stETH, о чём подробно рассказала специализирующаяся на блокчейн-безопасности компания @SlowMist_Team (пост в X). Reddio — провайдер инфраструктуры масштабирования Ethereum второго уровня. Инцидент связан с уязвимостью двойного учёта активов между хранилищами, что вызвало опасения относительно безопасности протоколов децентрализованных финансов (DeFi) и может привести к усилению внимания к реализации хранилищ и практикам безопасности в криптовалютном секторе.
Что произошло
Инцидент демонстрирует уязвимости, которые могут существовать в DeFi-протоколах, таких как stETH — ликвидный стейкинговый дериватив Lido, представляющий застейканные ETH и являющийся одним из наиболее распространённых токенов в DeFi. Потеря 9,25 ETH стала результатом уязвимости, позволившей злоумышленнику эксплуатировать активы между хранилищами путём манипуляции ценой доли rsvETH. Хотя сами потери скромны по меркам прошлых DeFi-эксплойтов — таких как инциденты 2022 года с мостом Ronin и 2023 года с Euler Finance, когда были потеряны сотни миллионов долларов, — этот случай подчёркивает важность надёжных мер безопасности в период, когда вопросы ликвидности уже находятся в центре внимания, а трейдеры внимательно следят за возможными последствиями для надёжности stETH и общего доверия на рынке. Уязвимости межхранилищного учёта такого типа представляют собой известный класс багов, при котором одни и те же активы учитываются в нескольких хранилищах, что позволяет завышать цены долей и извлекать ценность от других депозиторов.
Главное
- Reddio понесла потерю около 9,25 ETH в результате эксплойта хранилища.
- Эксплойт возник из-за уязвимости двойного учёта в реализации хранилища stETH.
- Злоумышленник манипулировал ценой доли rsvETH.
- Инцидент вызывает опасения относительно уязвимостей в протоколах децентрализованных финансов.
- Событие может привести к более тщательной проверке практик управления активами.
Показатели токена
Торговый объём stETH в настоящее время не сообщается, что отражает период неопределённости после уведомления об эксплойте. Более широкий рынок Ethereum продолжает демонстрировать смешанные сигналы: трейдеры оценивают риски, связанные с уязвимостями хранилищ. Отсутствие значительной торговой активности вокруг stETH может указывать на нерешительность инвесторов, следящих за последствиями инцидента.
stETH — это ликвидный стейкинговый дериватив Ethereum, позволяющий пользователям стейкать свои ETH, сохраняя ликвидность. Недавний эксплойт хранилища подчёркивает уязвимости реализации DeFi-протоколов, находящихся в сфере ответственности управления блокчейном и аудиторских практик. Инцидент подтверждает необходимость строгих мер безопасности для защиты активов пользователей в быстро развивающейся экосистеме DeFi.
Что дальше
Участники рынка следят за развитием событий вокруг stETH и любыми обновлениями от Reddio о мерах по повышению безопасности. Внимание, вероятно, будет сосредоточено на возможных стратегиях восстановления и внедрении новых мер защиты, таких как независимые аудиты и мониторинг в реальном времени со стороны компаний вроде SlowMist, для предотвращения дальнейших эксплойтов. Наблюдатели также будут отслеживать изменения открытого интереса и каскады ликвидаций, которые могут возникнуть из-за аналогичных уязвимостей в других DeFi-протоколах.
Эта статья носит исключительно информационный характер и не является финансовой консультацией.
Источник: Coinfomania