

Float Protocol在一次针对性攻击中蒙受约2.8万美元损失(折合约10.71 ETH)。攻击者通过操控Uniswap V3底层流动性池的现货价格,干扰其Hypervisor合约对流动性提供者份额价值的计算逻辑。
据安全团队SlowMist披露,攻击者借助大额交易篡改Uniswap V3的slot0数据,使currentTick()与getTotalAmounts()返回值出现偏差。受影响的Hypervisor合约据此生成虚高的LP份额估值,攻击者随即在此基础上进行多轮存款与取款操作,实现资金套取。
分析指出,涉事合约未集成时间加权平均价格(TWAP)或外部预言机校验,亦无滑点控制措施。这使得其对瞬时价格波动极度敏感,为恶意操纵提供了可乘之机。攻击者利用闪贷获取临时资金,在单笔交易中完成借贷、攻击及偿还,整条链上行为被回滚机制锁定,无法反悔。
调查确认,攻击者主地址为0xaea29218262dc6b0904ca077f6527c49dfd426d9,攻击合约部署于0xb46655eb5b77de277063a75586d1883e951b6c54。两个受波及的Hypervisor合约分别为0x85cbed523459b7f6f81c11e710df969703a8a70c与0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153,底层流动性池地址为0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac。
攻击的核心在于,当大量交易涌入时,Uniswap V3池子的价格锚点(slot0)发生剧烈偏移。此变化直接传导至currentTick()与getTotalAmounts()函数输出,导致合约误判资产价值。由于缺乏长期价格参考,系统仅依据当前快照执行运算,从而放大了操纵效果。
此前7月,Ostium协议因链下基础设施被入侵,遭受2375万美元USDC被盗,根源是伪造的BTC/USD报价被用于触发金库提款。尽管智能合约本身无漏洞,但依赖外部价格输入的机制使其暴露于风险之中。此外,Swan Treasury在同月也遭遇闪贷驱动的攻击,攻击者通过泄露的签名密钥以极低折扣购入代币,最终造成62.5万美元损失。
SlowMist强调,对于依赖链上价格的DeFi协议,必须引入延迟性更强的TWAP机制或多重预言机验证。仅依赖即时价格的合约极易被大额交易冲击,尤其在无滑点限制的情况下,攻击者可通过短期溢价循环套利。此次事件再次凸显价格数据完整性在去中心化金融体系中的战略地位。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.