Float Protocol遭闪电贷攻击,损失约2.8万美元
据区块链安全公司SlowMist披露,Float Protocol遭受闪电贷攻击,损失约2.8万美元(10.71 ETH)。攻击者通过操纵Uniswap V3现货价格,利用Hypervisor合约中的漏洞实施攻击。
攻击细节:操纵slot0数据影响价格计算
SlowMist在8月31日发布的分析报告指出,攻击者使用闪电贷进行大额兑换,扭曲了Uniswap V3池的slot0数据。该数据包含当前价格和tick信息,其被操纵后直接影响了currentTick()和getTotalAmounts()返回的数值,导致Hypervisor合约计算出虚高的LP份额价值。随后,攻击者在合约依赖错误定价的情况下反复存入和提取资金,从而获利。
受影响合约与资金流向
SlowMist识别出攻击者地址为0xaea29218262dc6b0904ca077f6527c49dfd426d9,攻击合约地址为0xb46655eb5b77de277063a75586d1883e951b6c54。两个存在漏洞的Hypervisor合约分别为0x85cbed523459b7f6f81c11e710df969703a8a70c和0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153,底层流动性池地址为0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac。
根本原因:缺乏TWAP与滑点保护
SlowMist将此次攻击归因于关键函数中缺乏TWAP(时间加权平均价格)或预言机验证,同时也没有滑点保护。TWAP依赖历史价格观察而非单一现货价格,后者容易被大额交易操纵。攻击者通过闪电贷在单笔交易中借入临时资金完成大额互换,无需预先抵押,并在同一交易中归还贷款。
类似DeFi攻击案例
此类攻击模式在DeFi领域并不鲜见。7月,Allbridge Core因闪电贷攻击导致稳定币池比率被操纵,损失约165万美元。同月,Ostium因链下价格报告被入侵,损失达2375万美元,但并非智能合约漏洞。
SlowMist的分析认为,Float Protocol此次攻击的根源在于Hypervisor合约依赖可被操纵的Uniswap V3现货价格。约10.71 ETH(当时价值2.8万美元)的损失,再次凸显了DeFi协议中价格验证不足的持续风险。
