新闻加密货币Reddio 因 stETH 金库漏洞损失 9.25 ETH

Reddio 因 stETH 金库漏洞损失 9.25 ETH

作者: Coinfomania·

要点速览

  • 以太坊二层扩容基础设施提供商 Reddio 报告因 stETH 金库漏洞损失约 9.25 ETH。
  • 据安全公司慢雾(SlowMist)披露,攻击者通过操纵 rsvETH 份额价格,利用了跨金库重复计算漏洞。
  • 事件发生后 stETH 交易量尚未有报告,反映出投资者对这一持有广泛的流动性质押衍生品的观望情绪。
  • 预计此次事件将引发对 DeFi 金库实现和资产管理实践的更严格审查。
  • 观察者正期待 Reddio 的安全改进,包括独立审计和实时监控,以防止未来漏洞。
Reddio 因 stETH 金库漏洞损失 9.25 ETH

Reddio 报告其 stETH 金库存在缺陷,造成约 9.25 ETH 的损失,该事件由区块链安全公司 @SlowMist_Team(X 帖子)详细披露。Reddio 是一家以太坊二层扩容基础设施提供商,此次事件涉及跨金库资产重复计算漏洞,引发了对去中心化金融(DeFi)协议安全性的担忧,并可能促使整个加密行业加强对金库实现和安全实践审查。

事件经过

此次事件揭示了 stETH 等 DeFi 协议中可能存在的漏洞。stETH 是 Lido 的流动性质押衍生品,代表已质押的 ETH,是 DeFi 中持有量最广泛的代币之一。9.25 ETH 的损失源于一个允许攻击者通过操纵 rsvETH 份额价格来利用跨金库资产的缺陷。虽然按照过去 DeFi 攻击事件的标准衡量——例如 2022 年 Ronin 跨链桥和 2023 年 Euler Finance 动辄损失数亿美元的事件——此次损失本身较为有限,但在流动性担忧已经备受关注之际,该事件凸显了健全安全措施的重要性,交易者正密切关注其对 stETH 可靠性认知及整体市场信任的潜在影响。这类跨金库记账缺陷是一种已知的漏洞类型:同一资产被计入多个金库,导致份额价格被抬高,进而从其他存款人处抽取价值。

要点

  • Reddio 因金库漏洞遭受约 9.25 ETH 的损失。
  • 该漏洞源于 stETH 金库实现中的重复计算缺陷。
  • 攻击者操纵了 rsvETH 份额价格。
  • 此次事件引发了对去中心化金融协议漏洞的担忧。
  • 该事件可能导致对资产管理实践的进一步审查。

代币指标

目前 stETH 的交易量尚未有报告,反映出漏洞通知发布后的不确定时期。更广泛的以太坊市场持续呈现好坏参半的信号,交易者正在评估与金库漏洞相关的风险。stETH 缺乏显著交易活动可能表明投资者在关注事件后续影响之际持观望态度。

stETH 是以太坊的流动性质押衍生品,允许用户在质押 ETH 的同时保持流动性。此次金库漏洞凸显了 DeFi 协议实现中的漏洞,这些协议受区块链治理和审计实践管辖。该事件再次强调,在快速发展的 DeFi 领域,需要严格的安全措施来保护用户资产。

后续展望

市场参与者正关注围绕 stETH 的进展以及 Reddio 关于安全改进的任何更新。关注焦点可能集中在潜在的恢复策略以及新保障措施的落实上,例如由慢雾(SlowMist)等公司进行独立审计和实时监控,以防止进一步的攻击。观察者还将关注其他 DeFi 协议中类似漏洞可能引发的未平仓合约变化和清算级联。

本文仅供参考,不构成财务建议。

来源:Coinfomania