閃電貸攻擊者在單一以太坊交易中從 RedSonic Vault 竊取 9.25 ETH
重點速覽
- •RedSonic Vault 的此次攻擊造成約 9.25 ETH 的損失,且完全由從 Balancer 閃電借貸的 1,139 WETH 資助,攻擊者無需任何自有資金。
- •金庫的 registerErc20 函式缺乏存取控制,使攻擊者得以將 stETH 註冊為第二項資產,其份額與 rsvETH 共用同一底層餘額。
- •份額定價依賴金庫的原始 stETH 餘額,因此一筆 9.34 stETH 的存款在未鑄造新份額的情況下,人為墊高了攻擊者既有 rsvETH 持倉的價值。
- •攻擊者存入 1,130 ETH 以控制約 99% 的 rsvETH 份額,隨後贖回為 1,139.5 ETH;收回的 stETH 在 Curve 上換成 ETH 後,閃電貸款於同一筆交易內償還。
- •攻擊在自我銷毀合約的建構函式中執行,但該原子化鏈上交易仍可透過 Etherscan 公開追蹤。

一名閃電貸攻擊者在單一、自包含的交易中,從以太坊的 RedSonic Vault 竊取了 9.25 ETH。區塊鏈安全公司 ExVulSec 識別出此次漏洞,並於 2026 年 9 月 5 日發布了完整的技術分析。
攻擊者無需任何自有前期資金,而是從 Balancer 閃電借貸 1,139 WETH 來資助整個操作。閃電貸款讓借款人無需抵押品即可動用大額資金,前提是貸款須在同一筆交易內償還——攻擊者經常利用此機制,為原本需要龐大起始資金的攻擊提供資金。
攻擊如何展開
攻擊的根源在於 RedSonic 金庫對 rsvETH 份額的定價方式。金庫透過名為 getTotalAssetBalance 的函式計算份額價值,該函式在 Lido 部位上直接讀取金庫的原始 stETH 餘額。此設計選擇成為漏洞的基礎:與原始餘額直接掛鉤的份額價格,可能在餘額意外變動時發生偏移,且無需鑄造或銷毀任何對應份額。以原始代幣餘額而非抗操縱的會計方法為份額定價,是 DeFi 漏洞攻擊中反覆出現的弱點,本次事件也符合此一更廣泛的模式。
根據 ExVulSec 的說法,金庫的 registerErc20 函式沒有任何存取限制,意味著任何人都能在金庫內註冊新的資產類別。不受限制的管理函式是安全公司事後分析報告中最常被引用的根本原因之一。攻擊者將 stETH 註冊為第二項資產,建立了名為 rsvstETH 的份額類別,兩種份額隨後都從完全相同的底層 stETH 餘額提取價值。
攻擊合約在執行完成後自我銷毀。安全研究人員指出,自我銷毀的合約通常會使後續的鏈上追蹤變得複雜。ExVulSec 亦證實攻擊是在合約的建構函式中執行的。
ALERT — Exploit on Ethereum @reddio_com RedSonic Vault was drained for ~9.25 ETH. A no-capital attacker flash-loaned 1,139 WETH from Balancer, inflated the vault's share price, and cashed out. The exploit ran inside a self-destructing contract's constructor. Root cause: the… — ExVul (@exvulsec), September 5, 2026
雙資產缺陷
攻擊者首先存入 1,130 ETH,取得接近所有流通 rsvETH 份額的 99%——此部位為後續攻擊奠定了基礎。接著,他們直接向金庫存入 9.34 stETH。這筆單一存款在未鑄造任何新 rsvETH 份額的情況下,墊高了 stETH 餘額。
由於 rsvETH 定價讀取的是原始 stETH 餘額,這筆額外存款人為地推高了份額價格。攻擊者既有的 rsvETH 持倉因此立即增值,且未發行任何新的 rsvETH。
根據 ExVulSec 的交易分析,攻擊者隨後將 rsvETH 贖回為 1,139.5 ETH——這筆贖回產生了全部 9.25 ETH 的利潤。他們也另外將 rsvstETH 份額贖回為 stETH。相同的底層抵押品實際上從同一個共享的池化金庫餘額中支付了兩次。
ExVulSec 指出,收回的 stETH 已在 Curve 上換成 ETH,而 Balancer 閃電貸款也在同一筆交易內償還。
鏈上細節
Etherscan 資料顯示攻擊者的錢包為 0x70f2333d21Ed7E7D105F6578227A9A747687982C。RedSonic Vault 合約位於 0x4315990d9eeaffdfafd49958b4851f203fa1126f,攻擊交易的雜湊值為 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a。該交易仍可在 Etherscan 上公開查看,供任何人驗證漏洞細節。由於整個攻擊(包括第二資產類別的註冊)在一筆交易中以原子方式執行,即使攻擊合約本身已不復存在,鏈上鑑識仍能重建每一個步驟。
來源:Blockonomi