Crypto Prices

Float Protocol drabbad av $28K flash-låneattack genom manipulation av Uniswap V3-priser

augusti 31, 2026

Float Protocol Attack Overview

Float Protocol har förlorat cirka $28 000, eller 10,71 ETH, efter att en angripare använde ett flash-lån för att manipulera spotpriserna på Uniswap V3 och utnyttja hur dess Hypervisor-kontrakt beräknade värdena för likviditetsleverantörens andelar. SlowMist meddelade den 31 augusti att angriparen förvrängde Uniswap V3:s slot0-spotpris, vilket ledde till att de påverkade Hypervisor-kontrakten beräknade felaktiga LP-andelsvärden. Blockchain-säkerhetsföretaget spårade utnyttjandet till funktioner som saknade tidsvägt genomsnittligt pris (TWAP) eller oracle-verifiering samt slippage-skydd.

Incident Details

SlowMist TI Alert
Förlust: ~$28 000 (10,71 ETH)
Grundorsak: Manipulation av Uniswap V3:s spotpris (”slot0”) via flash-lån, vilket möjliggjorde felaktig prissättning av LP-andelar i Hypervisor-kontrakten. Kritiska funktioner saknade TWAP/oracle-validering och slippage-skydd.

Genom att genomföra stora affärer i den underliggande V3-likviditetspoolen manipulerade angriparen värdena som returnerades av currentTick och getTotalAmounts. SlowMist uppgav att angriparen sedan upprepade gånger satte in och tog ut medel medan Hypervisor-kontrakten arbetade med uppblåsta andelsvärden. Säkerhetsföretaget identifierade angriparens adress som 0xaea29218262dc6b0904ca077f6527c49dfd426d9 och attackkontraktet som 0xb46655eb5b77de277063a75586d1883e951b6c54. Två sårbara kontrakt listades som 0x85cbed523459b7f6f81c11e710df969703a8a70c och 0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153, medan den underliggande likviditetspoolen identifierades som 0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac.

Mechanism of the Attack

Attacken centrerade kring hur de påverkade kontrakten erhöll prisinformation från den underliggande Uniswap V3-poolen. SlowMist sa att stora affärer gjorde det möjligt för angriparen att förvränga slot0, som innehåller poolens aktuella pris och tick-information. När poolpriset hade flyttats, förändrade manipulationen värdena som returnerades av currentTick och getTotalAmounts. De påverkade Hypervisor-kontrakten använde de ändrade uppgifterna för att beräkna LP-andelsvärden, vilket gjorde det möjligt för angriparen att interagera med kontrakten medan dessa andelar var felaktigt prissatta. Flash-lån tillhandahöll det temporära kapital som behövdes för att genomföra de stora affärerna.

Flash Loans Explained

Som crypto.news tidigare förklarade, tillåter ett flash-lån att tillgångar lånas utan förskotts säkerhet, så länge lånet och avgifterna betalas tillbaka inom samma blockchain-transaktion. Om återbetalning inte sker, återgår hela transaktionen. Mekanismen gör det möjligt för handlare att få tillgång till stora mängder temporär likviditet för arbitrage, säkerhetsbyten och likvidationer, men samma likviditet kan användas för att utnyttja sårbara prissättningar eller smart kontraktslogik.

Conclusion

I sin analys av Float Protocol tillskrev SlowMist förlusten till att kontrakten förlitade sig på ett manipulerbart spotpris utan kontroller som kunde verifiera det mot ett tidsvägt genomsnittligt pris eller en annan oracle. Kritiska funktioner saknade också slippage-skydd, enligt säkerhetsföretaget. SlowMist sa att angriparen inte slutade efter att ha ändrat Uniswap V3-poolpriset. När slot0 hade förvrängts, satte angriparen upprepade gånger in och tog ut från de påverkade kontrakten med hjälp av de uppblåsta LP-andelsberäkningarna. Denna sekvens gjorde det möjligt att extrahera värde medan kontrakten förlitade sig på det manipulerade pooltillståndet. SlowMist uppskattade den slutliga förlusten till cirka 10,71 ETH, värt cirka $28 000 när den publicerade varningen.

Senaste från Blog