摘要:Float Protocol因依赖可被操纵的Uniswap V3现货价格,遭遇闪贷攻击,导致约2.8万美元损失。安全机构SlowMist指出,合约缺乏TWAP验证与滑点保护,攻击者利用虚高LP份额反复提款。类似漏洞在多个DeFi项目中持续浮现。

币圈界报道:
Float Protocol 因闪贷攻击致损逾两万八千美元
Float Protocol 在一次针对其流动性管理机制的攻击中蒙受约 2.8 万美元(约合 10.71 ETH)的财务损失。攻击者通过操控 Uniswap V3 流动性池的实时价格,诱导 Hypervisor 合约错误计算流动性提供者的权益价值。
攻击路径揭示合约定价机制缺陷
此次事件的核心在于受影响合约对底层链上价格数据的直接调用。攻击者借助大额交易扭曲 Uniswap V3 的 slot0 状态,从而改变 currentTick() 与 getTotalAmounts() 函数返回值。由于 Float Protocol 的 Hypervisor 合约未引入时间加权平均价格(TWAP)或外部预言机校验,系统基于被篡改的数据生成了虚高的 LP 份额估值。
闪贷驱动的瞬时价格操控策略
攻击者使用闪贷获取临时资金,在不承担抵押风险的前提下完成大规模交易。该机制允许其在单笔交易内借入巨额资产并迅速偿还,同时实现对池子价格的剧烈扰动。一旦价格被人为抬升,攻击者便立即以错误估值为基础进行多次存款与提取操作,实现套利式资金转移。
关键合约地址与攻击流程确认
据 SlowMist 公布信息,攻击者控制的地址为 0xaea29218262dc6b0904ca077f6527c49dfd426d9,其部署的恶意合约位于 0xb46655eb5b77de277063a75586d1883e951b6c54。两个受损的 Hypervisor 合约分别为 0x85cbed523459b7f6f81c11e710df969703a8a70c 与 0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153,底层支撑的流动性池地址为 0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac。
虚假估值下的循环提款机制
在池子价格被操纵后,攻击者并未停止行为。相反,其持续利用被高估的流动性份额价值,在受污染的合约环境中反复执行存款与提现操作。这种循环式交互放大了资金流失规模,最终造成约 10.71 ETH 的净损失,折合当时市场价值约为 2.8 万美元。
价格数据成主流攻击入口
尽管攻击手段各异,但多起近期事件表明,链上价格信息仍是攻击者首选突破口。例如,Ostium 协议在7月遭遇2375万美元资金被盗,根源并非智能合约漏洞,而是来自伪造的链下 BTC/USD 报价。而7月针对 Swan Treasury 的攻击则利用泄露的签名者密钥,结合 PancakeSwap 闪贷完成代币低价购入与抛售,造成约62.5万美元损失。
缺乏价格验证机制构成系统性风险
SlowMist 强调,本次事故的根本原因在于核心函数未设置价格校验环节。依赖单一时刻的现货价格极易受到大额交易冲击,而缺乏 TWAP 或外部预言机的交叉验证机制,使得合约逻辑完全暴露于市场操纵之下。该类缺陷不仅存在于 Float Protocol,也广泛出现在其他采用类似定价模型的 DeFi 协议中。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
