Crypto Prices

Float Protocol ramt af $28.000 flash loan-angreb gennem manipulation af Uniswap V3-priser

august 31, 2026

Float Protocol Taber $28.000 i Angreb

Float Protocol har lidt et tab på cirka $28.000, svarende til 10,71 ETH, efter at en angriber anvendte et flash loan til at manipulere spotprisen på Uniswap V3. Angriberen udnyttede fejl i beregningen af værdierne for likviditetsudbyderandele i deres Hypervisor-kontrakter.

Angrebets Detaljer

SlowMist rapporterede den 31. august, at angriberen forvred Uniswap V3’s slot0-spotpris, hvilket førte til, at de berørte Hypervisor-kontrakter beregnede forkerte værdier for LP-andele. Blockchain-sikkerhedsfirmaet sporede udnyttelsen til manglende TWAP (tidsvægtet gennemsnitspris) eller oracle-verifikation samt slippage-beskyttelse.

Angrebet centrerede sig om, hvordan de berørte kontrakter indhentede prisinformation fra den underliggende Uniswap V3-pulje. SlowMist bemærkede, at store handler gjorde det muligt for angriberen at forvrænge slot0, som indeholder puljens nuværende pris og tick-information. Når puljeprisen blev flyttet, ændrede manipulationen de værdier, der blev returneret af currentTick og getTotalAmounts.

Identifikation af Angriberen

SlowMist identificerede angriberens adresse som 0xaea29218262dc6b0904ca077f6527c49dfd426d9 og angrebs-kontrakten som 0xb46655eb5b77de277063a75586d1883e951b6c54. To sårbare kontrakter blev listet som 0x85cbed523459b7f6f81c11e710df969703a8a70c og 0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153, mens den underliggende likviditetspulje blev identificeret som 0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac.

Flash Loans og Deres Rolle

Flash loans gav den midlertidige kapital, der var nødvendig for at gennemføre de store handler. Som tidligere forklaret af crypto.news, tillader et flash loan, at aktiver kan lånes uden forudgående sikkerhed, så længe lånet og gebyrerne tilbagebetales inden for den samme blockchain-transaktion. Hvis tilbagebetalingen ikke finder sted, annulleres hele transaktionen.

Konsekvenser og Tidligere Angreb

SlowMist vurderede det endelige tab til cirka 10,71 ETH, værd omkring $28.000, da de offentliggjorde advarslen. Lignende metoder er blevet anvendt i andre DeFi-angreb, hvor store midlertidige handler forvrænger priser eller puljeratioer, før en anden kontrakt bruger de manipulerede værdier.

I juli blev Allbridge Core stoppet, efter at en angriber brugte et $1,12 millioner USDC flash loan fra Kamino under et angreb, som PeckShield vurderede forårsagede omkring $1,65 millioner i tab.

Float Protocols hændelse involverede en anden mekanisme, som SlowMist beskrev. Sikkerhedsfirmaets analyse placerede svagheden inde i de berørte Hypervisor-kontrakter, hvor manipulerede Uniswap V3-puljedata kunne påvirke beregningerne, der blev brugt til at værdiansætte LP-andele.

Afsluttende Bemærkninger

For Float Protocol identificerede SlowMist specifikt fraværet af TWAP eller oracle-validering som en del af angrebsvejen. En TWAP bruger observationer indsamlet over en periode i stedet for kun at stole på prisen tilgængelig på et givent tidspunkt. Spotpriser inde i likviditetspuljer kan bevæge sig, når en tilstrækkelig stor handel ændrer forholdet mellem aktiver, hvilket var den mekanisme, SlowMist sagde, at Float Protocol-angriberen udnyttede.

Seneste fra Blog