币圈界报道:

Float Protocol 因闪贷攻击致损逾两万八千美元

Float Protocol 在一次针对其流动性管理机制的攻击中蒙受约 2.8 万美元(约合 10.71 ETH)的财务损失。攻击者通过操控 Uniswap V3 流动性池的实时价格,诱导 Hypervisor 合约错误计算流动性提供者的权益价值。

攻击路径揭示合约定价机制缺陷

此次事件的核心在于受影响合约对底层链上价格数据的直接调用。攻击者借助大额交易扭曲 Uniswap V3 的 slot0 状态,从而改变 currentTick() 与 getTotalAmounts() 函数返回值。由于 Float Protocol 的 Hypervisor 合约未引入时间加权平均价格(TWAP)或外部预言机校验,系统基于被篡改的数据生成了虚高的 LP 份额估值。

闪贷驱动的瞬时价格操控策略

攻击者使用闪贷获取临时资金,在不承担抵押风险的前提下完成大规模交易。该机制允许其在单笔交易内借入巨额资产并迅速偿还,同时实现对池子价格的剧烈扰动。一旦价格被人为抬升,攻击者便立即以错误估值为基础进行多次存款与提取操作,实现套利式资金转移。

关键合约地址与攻击流程确认

据 SlowMist 公布信息,攻击者控制的地址为 0xaea29218262dc6b0904ca077f6527c49dfd426d9,其部署的恶意合约位于 0xb46655eb5b77de277063a75586d1883e951b6c54。两个受损的 Hypervisor 合约分别为 0x85cbed523459b7f6f81c11e710df969703a8a70c 与 0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153,底层支撑的流动性池地址为 0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac。

虚假估值下的循环提款机制

在池子价格被操纵后,攻击者并未停止行为。相反,其持续利用被高估的流动性份额价值,在受污染的合约环境中反复执行存款与提现操作。这种循环式交互放大了资金流失规模,最终造成约 10.71 ETH 的净损失,折合当时市场价值约为 2.8 万美元。

价格数据成主流攻击入口

尽管攻击手段各异,但多起近期事件表明,链上价格信息仍是攻击者首选突破口。例如,Ostium 协议在7月遭遇2375万美元资金被盗,根源并非智能合约漏洞,而是来自伪造的链下 BTC/USD 报价。而7月针对 Swan Treasury 的攻击则利用泄露的签名者密钥,结合 PancakeSwap 闪贷完成代币低价购入与抛售,造成约62.5万美元损失。

缺乏价格验证机制构成系统性风险

SlowMist 强调,本次事故的根本原因在于核心函数未设置价格校验环节。依赖单一时刻的现货价格极易受到大额交易冲击,而缺乏 TWAP 或外部预言机的交叉验证机制,使得合约逻辑完全暴露于市场操纵之下。该类缺陷不仅存在于 Float Protocol,也广泛出现在其他采用类似定价模型的 DeFi 协议中。