Crypto Prices

Float Protocol kärsi 28 000 dollarin flash-lainahyökkäyksestä Uniswap V3:n manipuloinnin kautta

31 elokuun, 2026

Float Protocolin Hyökkäys

Float Protocol on menettänyt noin 28 000 dollaria, eli 10,71 ETH, kun hyökkääjä käytti flash-lainaa manipuloidakseen Uniswap V3:n spot-hintaa ja hyödyntääkseen sen Hypervisor-sopimusten virheellisiä likviditeettitoimittajien osuusarvoja. SlowMist raportoi 31. elokuuta, että hyökkääjä vääristi Uniswap V3:n slot0-spot-hintaa, mikä johti siihen, että Hypervisor-sopimukset laskivat virheellisiä LP-osuusarvoja. Lohkoketjun turvallisuusyritys jäljitti hyökkäyksen toimintoja, joilta puuttui TWAP- tai oracle-vahvistus sekä slippage-suojaus.

SlowMist TI Alert
Tappio: ~28 000 dollaria (10,71 ETH)
Perussyynä: Uniswap V3:n spot-hinnan (slot0) manipulointi flash-lainojen avulla mahdollisti virheelliset LP-osuusarvot Hypervisor-sopimuksissa.

Kriittisiltä toiminnoilta puuttui TWAP/oracle-vahvistus ja slippage-suojaus. Hyökkääjä manipuloi arvoja, jotka palautettiin currentTick– ja getTotalAmounts-toiminnoista, käyttämällä suuria swap-toimia taustalla olevassa V3-likviditeettialtaassa. SlowMist kertoi, että hyökkääjä sitten toistuvasti talletteli ja nosti varoja, kun Hypervisor-sopimukset työskentelivät paisutetuilla osuusarvoilla.

Hyökkääjän Tunnistaminen

Turvallisuusyritys tunnisti hyökkääjän osoitteeksi 0xaea29218262dc6b0904ca077f6527c49dfd426d9 ja hyökkäyssopimukseksi 0xb46655eb5b77de277063a75586d1883e951b6c54. Kaksi haavoittuvaa sopimusta oli listattu osoitteiksi 0x85cbed523459b7f6f81c11e710df969703a8a70c ja 0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153, kun taas taustalla oleva likviditeettiallas tunnistettiin osoitteeksi 0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac.

Hyökkäys keskittyi siihen, miten vaikuttavat sopimukset saivat hinnoittelutietoja taustalla olevasta Uniswap V3 -altaasta. SlowMist kertoi, että suuret kaupat mahdollistivat hyökkääjän vääristää slot0:aa, joka sisältää altaan nykyisen hinnan ja tick-tiedot. Kun altaan hinta oli siirretty, manipulointi muutti currentTick– ja getTotalAmounts-toimintojen palauttamat arvot.

Flash-lainojen Käyttö

Flash-lainat tarjosivat väliaikaista pääomaa suurten kauppojen tekemiseen. Kuten crypto.news aiemmin selitti, flash-laina mahdollistaa varojen lainaamisen ilman ennakkomaksua, kunhan laina ja maksut maksetaan takaisin saman lohkoketju-transaktion aikana. Jos takaisinmaksua ei tapahdu, koko transaktio palautuu. Tämä mekanismi mahdollistaa kauppiaiden pääsyn suuriin määriin väliaikaista likviditeettiä arbitraasiin, vakuusvaihtoihin ja likvidointeihin, mutta samaa likviditeettiä voidaan käyttää haavoittuvien hinnoittelujen tai älysopimuslogiikan hyödyntämiseen.

Analyysi ja Vastaavat Tapaukset

Analyysissaan Float Protocolista SlowMist piti menetystä sopimusten luottamuksesta manipulointiin alttiiseen spot-hintaan ilman tarkistuksia, jotka voisivat vahvistaa sen aikapainotettuun keskihintaan tai muuhun oracleen. Kriittisiltä toiminnoilta puuttui myös slippage-suojaus, turvallisuusyrityksen mukaan. SlowMist kertoi, että hyökkääjä ei pysähtynyt Uniswap V3 -altaan hinnan muuttamisen jälkeen. Kun slot0 oli vääristetty, hyökkääjä toistuvasti talletteli ja nosti varoja vaikuttavista sopimuksista käyttäen paisutettuja LP-osuuslaskelmia.

Vastaavia menetelmiä on käytetty muissa DeFi-hyökkäyksissä, joissa suuret väliaikaiset kaupat vääristävät hintoja tai altaan suhteita ennen kuin toinen sopimus käyttää manipuloituja arvoja. Heinäkuussa Allbridge Core keskeytettiin, kun hyökkääjä käytti 1,12 miljoonan dollarin USDC-flash-lainaa Kaminoilta hyökkäyksessä, jonka PeckShield arvioi aiheuttaneen noin 1,65 miljoonan dollarin tappiot.

Toinen heinäkuun tapaus osoitti, kuinka manipuloitua hinnoittelutietoa voidaan käyttää, vaikka heikkous sijaitsee protokollan älysopimusten ulkopuolella. Ostium päätteli, että sen 23,75 miljoonan dollarin USDC-hyökkäys oli peräisin vaarantuneesta off-chain-infrastruktuurista.

Yhteenveto

Float Protocolin osalta SlowMist tunnisti erityisesti TWAP- tai oracle-vahvistuksen puuttumisen osana hyökkäysreittiä. TWAP käyttää havaintoja, jotka on kerätty tietyn ajanjakson aikana, sen sijaan, että se luottaisi vain yhteen hetkeen saatavilla olevaan hintaan. Spot-hinnat likviditeettialtaissa voivat muuttua, kun riittävän suuri kauppa muuttaa omaisuuserien suhdetta, mikä oli mekanismi, jota SlowMist kertoi Float Protocolin hyökkääjän hyödyntäneen.

Uusimmat käyttäjältä Blog

Digitaalinen suvereniteetti ja globaali kilpailu stablecoin-sääntelyn puolesta

Digitaalinen Suvereniteetti -liitto (DSA) Digitaalinen Suvereniteetti -liitto (DSA) on voittoa tavoittelematon organisaatio, joka keskittyy sosiaaliseen hyvinvointiin ja on sitoutunut edistämään julkisia politiikkoja, jotka tukevat eettistä innovointia hajautetuissa teknologioissa, kuten blockchainissa, kryptovaluutoissa, Web3:ssa

Irlanti kieltää kryptovaluutat uudesta valtion tukemasta sijoitusohjelmasta

Irlannin päätös sulkea kryptovaluutat säästö- ja sijoitusohjelmasta Irlanti on päättänyt sulkea kryptovaluutat pois uudesta valtion tukemasta säästö- ja sijoitusohjelmasta, jonka tarkoituksena on kannustaa asukkaita siirtämään varojaan pankkitileiltä pääomamarkkinoille. Viranomaisten mukaan ohjelma sulkee