Float Protocol Angrep
Float Protocol har tapt omtrent $28 000, eller 10,71 ETH, etter at en angriper brukte et flash-lån for å manipulere spotprisen på Uniswap V3. Dette førte til feilprising av likviditetsleverandørandeler i Hypervisor-kontraktene.
Angrepsmetode
SlowMist rapporterte 31. august at angriperen forvrengte Uniswap V3 sin slot0-spotpris, noe som førte til at de berørte Hypervisor-kontraktene beregnet feil LP-andelsverdier.
Blockchain-sikkerhetsfirmaet sporet utnyttelsen til manglende TWAP (tidsvektet gjennomsnittlig pris) eller oracle-verifisering, samt fravær av slippage-beskyttelse.
Detaljer om Angrepet
Ved å bruke store handler i den underliggende V3 likviditetspoolen, manipulerte angriperen verdiene som ble returnert av currentTick og getTotalAmounts. SlowMist identifiserte angriperens adresse som 0xaea29218262dc6b0904ca077f6527c49dfd426d9 og angrepskontrakten som 0xb46655eb5b77de277063a75586d1883e951b6c54.
To sårbare kontrakter ble listet som 0x85cbed523459b7f6f81c11e710df969703a8a70c og 0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153, mens den underliggende likviditetspoolen ble identifisert som 0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac.
Konsekvenser av Angrepet
Angriperen satte gjentatte ganger inn og trakk ut fra de berørte kontraktene ved å bruke de oppblåste LP-andelsberegningene. Denne sekvensen tillot verdier å bli hentet ut mens kontraktene stolte på den manipulerte pooltilstanden.
SlowMist anslo det endelige tapet til omtrent 10,71 ETH, verdt omtrent $28 000 da de publiserte varslet.
Relaterte Hendelser
Lignende metoder har blitt brukt i andre DeFi-angrep, der store midlertidige handler forvrenger priser eller poolforhold før en annen kontrakt bruker de manipulerte verdiene. For eksempel ble Allbridge Core stoppet etter et angrep som forårsaket omtrent $1,65 millioner i tap.
En annen hendelse i juli viste hvordan manipulert prisinformasjon kan brukes selv når svakheten ligger utenfor en protokolls smarte kontrakter. Ostium rapporterte at en angriper sendte falske BTC/USD prisrapporter som tillot midler å bli drenert fra dens OLP likviditetsvalv.
Konklusjon
Float Protocols hendelse involverte en annen mekanisme beskrevet av SlowMist, som plasserte svakheten inne i de berørte Hypervisor-kontraktene. Sikkerhetsanalysen fant at forfalskede krav- og overføringssignaturer hadde blitt opprettet med protokollens kompromitterte signer-nøkkel, noe som tillot angrepene å skje.
For Float Protocol identifiserte SlowMist spesifikt fraværet av TWAP eller oracle-validering som en del av angrepsveien. Dette angrepet fremhever viktigheten av å implementere robuste sikkerhetsprosedyrer for å beskytte mot slike utnyttelser.