дата публікації

Експлуатовано RedSonic Vault на 9,25 ETH за допомогою флеш-кредиту, ExVulSec розкриває основний недолік

джерело

Вразливість у RedSonic Vault на Ethereum дозволила зловмиснику вивести 9,25 $ETH за допомогою складної схеми з використанням flash loan у єдиній транзакції.

Компанія з безпеки блокчейну ExVulSec виявила і проаналізувала цей інцидент, детально описавши, як уразливість у ціновій політиці двох активів у сейфі була повністю використана. Зловмисник розпочав свою операцію, позичивши 1,139 WETH через flash loan, що дозволило йому отримати необхідний капітал без потреби використовувати власні кошти.

Проблема полягала в тому, що функція registerErc20 у RedSonic Vault не мала жодних обмежень доступу, що дозволяло будь-кому реєструвати нові активи або класи акцій у сейфі. Скориставшись цією функцією, нападник зареєстрував stETH як новий клас акцій під назвою rsvstETH, що дало змогу обом класам акцій отримувати цінність з одного і того ж балансу stETH.

Після цього зловмисник вніс 1,130 $ETH, що дозволило йому отримати майже всі акції rsvETH у сейфі, і додав 9,34 stETH, тим самим штучно збільшивши ціну акцій rsvETH. З підвищенням ціни акцій зловмисник реалізував свої акції за 1,139.5 $ETH, таким чином витягуючи прибуток.

Він також реалізував новостворені акції rsvstETH за stETH, використовуючи механізм подвійного доступу до одних і тих же активів.

Після завершення операції зловмисник обміняв стETH на $ETH за допомогою децентралізованого обміну Curve і повернув оригінальний flash loan, успішно завершивши атаку однією транзакцією. Інцидент зафіксовано у публічних записах, з основною транзакцією, яка доступна для відстеження на Etherscan.

ExVulSec зазначила, що саморуйнівні контракти уразливості ускладнюють подальший аналіз, оскільки вони стирають посилання на код на блокчейні відразу після завершення атаки.