Float Protocolin Hyökkäys
Float Protocol on menettänyt noin 28 000 dollaria, eli 10,71 ETH, kun hyökkääjä käytti flash-lainaa manipuloidakseen Uniswap V3:n spot-hintaa ja hyödyntääkseen sen Hypervisor-sopimusten virheellisiä likviditeettitoimittajien osuusarvoja. SlowMist raportoi 31. elokuuta, että hyökkääjä vääristi Uniswap V3:n slot0-spot-hintaa, mikä johti siihen, että Hypervisor-sopimukset laskivat virheellisiä LP-osuusarvoja. Lohkoketjun turvallisuusyritys jäljitti hyökkäyksen toimintoja, joilta puuttui TWAP- tai oracle-vahvistus sekä slippage-suojaus.
SlowMist TI Alert
Tappio: ~28 000 dollaria (10,71 ETH)
Perussyynä: Uniswap V3:n spot-hinnan (slot0) manipulointi flash-lainojen avulla mahdollisti virheelliset LP-osuusarvot Hypervisor-sopimuksissa.
Kriittisiltä toiminnoilta puuttui TWAP/oracle-vahvistus ja slippage-suojaus. Hyökkääjä manipuloi arvoja, jotka palautettiin currentTick– ja getTotalAmounts-toiminnoista, käyttämällä suuria swap-toimia taustalla olevassa V3-likviditeettialtaassa. SlowMist kertoi, että hyökkääjä sitten toistuvasti talletteli ja nosti varoja, kun Hypervisor-sopimukset työskentelivät paisutetuilla osuusarvoilla.
Hyökkääjän Tunnistaminen
Turvallisuusyritys tunnisti hyökkääjän osoitteeksi 0xaea29218262dc6b0904ca077f6527c49dfd426d9 ja hyökkäyssopimukseksi 0xb46655eb5b77de277063a75586d1883e951b6c54. Kaksi haavoittuvaa sopimusta oli listattu osoitteiksi 0x85cbed523459b7f6f81c11e710df969703a8a70c ja 0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153, kun taas taustalla oleva likviditeettiallas tunnistettiin osoitteeksi 0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac.
Hyökkäys keskittyi siihen, miten vaikuttavat sopimukset saivat hinnoittelutietoja taustalla olevasta Uniswap V3 -altaasta. SlowMist kertoi, että suuret kaupat mahdollistivat hyökkääjän vääristää slot0:aa, joka sisältää altaan nykyisen hinnan ja tick-tiedot. Kun altaan hinta oli siirretty, manipulointi muutti currentTick– ja getTotalAmounts-toimintojen palauttamat arvot.
Flash-lainojen Käyttö
Flash-lainat tarjosivat väliaikaista pääomaa suurten kauppojen tekemiseen. Kuten crypto.news aiemmin selitti, flash-laina mahdollistaa varojen lainaamisen ilman ennakkomaksua, kunhan laina ja maksut maksetaan takaisin saman lohkoketju-transaktion aikana. Jos takaisinmaksua ei tapahdu, koko transaktio palautuu. Tämä mekanismi mahdollistaa kauppiaiden pääsyn suuriin määriin väliaikaista likviditeettiä arbitraasiin, vakuusvaihtoihin ja likvidointeihin, mutta samaa likviditeettiä voidaan käyttää haavoittuvien hinnoittelujen tai älysopimuslogiikan hyödyntämiseen.
Analyysi ja Vastaavat Tapaukset
Analyysissaan Float Protocolista SlowMist piti menetystä sopimusten luottamuksesta manipulointiin alttiiseen spot-hintaan ilman tarkistuksia, jotka voisivat vahvistaa sen aikapainotettuun keskihintaan tai muuhun oracleen. Kriittisiltä toiminnoilta puuttui myös slippage-suojaus, turvallisuusyrityksen mukaan. SlowMist kertoi, että hyökkääjä ei pysähtynyt Uniswap V3 -altaan hinnan muuttamisen jälkeen. Kun slot0 oli vääristetty, hyökkääjä toistuvasti talletteli ja nosti varoja vaikuttavista sopimuksista käyttäen paisutettuja LP-osuuslaskelmia.
Vastaavia menetelmiä on käytetty muissa DeFi-hyökkäyksissä, joissa suuret väliaikaiset kaupat vääristävät hintoja tai altaan suhteita ennen kuin toinen sopimus käyttää manipuloituja arvoja. Heinäkuussa Allbridge Core keskeytettiin, kun hyökkääjä käytti 1,12 miljoonan dollarin USDC-flash-lainaa Kaminoilta hyökkäyksessä, jonka PeckShield arvioi aiheuttaneen noin 1,65 miljoonan dollarin tappiot.
Toinen heinäkuun tapaus osoitti, kuinka manipuloitua hinnoittelutietoa voidaan käyttää, vaikka heikkous sijaitsee protokollan älysopimusten ulkopuolella. Ostium päätteli, että sen 23,75 miljoonan dollarin USDC-hyökkäys oli peräisin vaarantuneesta off-chain-infrastruktuurista.
Yhteenveto
Float Protocolin osalta SlowMist tunnisti erityisesti TWAP- tai oracle-vahvistuksen puuttumisen osana hyökkäysreittiä. TWAP käyttää havaintoja, jotka on kerätty tietyn ajanjakson aikana, sen sijaan, että se luottaisi vain yhteen hetkeen saatavilla olevaan hintaan. Spot-hinnat likviditeettialtaissa voivat muuttua, kun riittävän suuri kauppa muuttaa omaisuuserien suhdetta, mikä oli mekanismi, jota SlowMist kertoi Float Protocolin hyökkääjän hyödyntäneen.