Float Protocol遭闪贷攻击,损失超2.8万美元

以太坊 2026-08-31 20:05:27
核心提要:Float Protocol因依赖可被操纵的Uniswap V3现货价格,遭攻击者利用闪贷扭曲池子状态,反复存款提款导致约10.71 ETH(2.8万美元)损失。安全机构SlowMist指出其缺乏TWAP验证与滑点保护。

Float Protocol 因Uniswap V3价格操纵遭遇闪贷攻击,损失逾2.8万美元

Float Protocol在一次针对性攻击中蒙受约2.8万美元损失(折合约10.71 ETH)。攻击者通过操控Uniswap V3底层流动性池的现货价格,干扰其Hypervisor合约对流动性提供者份额价值的计算逻辑。

攻击路径揭示:基于虚假定价的重复交互

据安全团队SlowMist披露,攻击者借助大额交易篡改Uniswap V3的slot0数据,使currentTick()与getTotalAmounts()返回值出现偏差。受影响的Hypervisor合约据此生成虚高的LP份额估值,攻击者随即在此基础上进行多轮存款与取款操作,实现资金套取。

关键缺陷:缺失时间加权平均价与滑点防护机制

分析指出,涉事合约未集成时间加权平均价格(TWAP)或外部预言机校验,亦无滑点控制措施。这使得其对瞬时价格波动极度敏感,为恶意操纵提供了可乘之机。攻击者利用闪贷获取临时资金,在单笔交易中完成借贷、攻击及偿还,整条链上行为被回滚机制锁定,无法反悔。

技术溯源:攻击地址与合约映射清晰

调查确认,攻击者主地址为0xaea29218262dc6b0904ca077f6527c49dfd426d9,攻击合约部署于0xb46655eb5b77de277063a75586d1883e951b6c54。两个受波及的Hypervisor合约分别为0x85cbed523459b7f6f81c11e710df969703a8a70c与0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153,底层流动性池地址为0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac。

核心原理:利用现货价格瞬时波动实施欺诈

攻击的核心在于,当大量交易涌入时,Uniswap V3池子的价格锚点(slot0)发生剧烈偏移。此变化直接传导至currentTick()与getTotalAmounts()函数输出,导致合约误判资产价值。由于缺乏长期价格参考,系统仅依据当前快照执行运算,从而放大了操纵效果。

类似案例频发:价格数据成攻防焦点

此前7月,Ostium协议因链下基础设施被入侵,遭受2375万美元USDC被盗,根源是伪造的BTC/USD报价被用于触发金库提款。尽管智能合约本身无漏洞,但依赖外部价格输入的机制使其暴露于风险之中。此外,Swan Treasury在同月也遭遇闪贷驱动的攻击,攻击者通过泄露的签名密钥以极低折扣购入代币,最终造成62.5万美元损失。

防御建议:强化价格来源可信度

SlowMist强调,对于依赖链上价格的DeFi协议,必须引入延迟性更强的TWAP机制或多重预言机验证。仅依赖即时价格的合约极易被大额交易冲击,尤其在无滑点限制的情况下,攻击者可通过短期溢价循环套利。此次事件再次凸显价格数据完整性在去中心化金融体系中的战略地位。

上一篇 以太坊重返成本线,ETF资金涌入难破25...
下一篇 HBAR或涨89倍?分析师称市值对标以太...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!