新聞加密貨幣Reddio 通報因 stETH 金庫漏洞損失 9.25 ETH

Reddio 通報因 stETH 金庫漏洞損失 9.25 ETH

作者: Coinfomania·

重點速覽

  • 以太坊第二層擴容基礎設施提供商 Reddio 通報因 stETH 金庫漏洞損失約 9.25 ETH。
  • 根據安全公司 SlowMist 的說明,攻擊者利用跨金庫重複計算缺陷,操縱 rsvETH 份額價格。
  • 事件發生後 stETH 交易量仍未有通報,反映投資人對這款持有廣泛的流動性質押衍生品的不確定感。
  • 此事件預期將促使外界加強檢視 DeFi 金庫實作與資產管理實務。
  • 外界正關注 Reddio 的安全改善措施,包括獨立審計與即時監控,以防範未來的攻擊。
Reddio 通報因 stETH 金庫漏洞損失 9.25 ETH

Reddio 通報因 stETH 金庫的缺陷損失約 9.25 ETH,詳情由區塊鏈安全公司 @SlowMist_Team 說明(X 貼文)。Reddio 是一家以太坊第二層擴容基礎設施提供商,此次事件涉及跨金庫資產重複計算的缺陷,引發外界對去中心化金融(DeFi)協議安全性的疑慮,並可能促使加密產業加強檢視金庫實作與安全措施。

事件經過

此次事件顯示 stETH 等 DeFi 協議可能存在的漏洞。stETH 是 Lido 的流動性質押衍生品,代表已質押的 ETH,也是 DeFi 中持有最廣泛的代幣之一。9.25 ETH 的損失源於一項缺陷,使攻擊者得以透過操縱 rsvETH 份額價格來利用跨金庫資產。雖然與過去的 DeFi 攻擊事件相比,這次損失規模不大——例如 2022 年 Ronin 跨鏈橋與 2023 年 Euler Finance 事件均損失數億美元——但此事件在流動性疑慮已受關注之際,突顯了穩健安全措施的重要性,交易者也密切關注其對 stETH 可靠性與整體市場信任的影響。這類跨金庫會計缺陷是已知的漏洞類型:同一資產被重複計入多個金庫,導致份額價格被抬高,並從其他存款人身上抽取價值。

重點整理

  • Reddio 因金庫漏洞損失約 9.25 ETH。
  • 該漏洞源自 stETH 金庫實作中的重複計算缺陷。
  • 攻擊者操縱了 rsvETH 份額價格。
  • 此事件引發對去中心化金融協議漏洞的疑慮。
  • 該事件可能促使外界進一步檢視資產管理實務。

代幣數據

目前 stETH 的交易量仍未有通報,反映出漏洞通報後的不確定時期。以太坊整體市場持續呈現混合訊號,交易者正在評估與金庫漏洞相關的風險。stETH 周邊缺乏明顯交易活動,可能顯示投資人在觀察事件後續影響時趨於觀望。

stETH 是以太坊的流動性質押衍生品,讓用戶在質押 ETH 的同時保有流動性。近期的金庫漏洞突顯 DeFi 協議實作上的弱點,而這類協議屬於區塊鏈治理與審計實務的管轄範圍。此事件再次凸顯在快速演變的 DeFi 環境中,必須以嚴謹的安全措施保護用戶資產。

後續展望

市場參與者正關注 stETH 的相關發展,以及 Reddio 有關安全改善的任何更新。焦點可能集中於潛在的 recovery 策略與新防護措施的落實,例如獨立審計與 SlowMist 等公司的即時監控,以防範進一步的攻擊。觀察者也在留意其他 DeFi 協議若出現類似漏洞,可能引發的未平倉量變化與清算連鎖反應。

本文僅供資訊參考,不構成財務建議。

來源:Coinfomania