Crypto Prices

Float Protocol: $28K Verlust durch Flash Loan-Angriff und Uniswap V3-Preismanipulation

vor 2 Stunden
2 minuten gelesen
2 ansichten

Angriff auf Float Protocol

Float Protocol hat etwa 28.000 USD oder 10,71 ETH verloren, nachdem ein Angreifer einen Flash Loan genutzt hat, um den Spotpreis von Uniswap V3 zu manipulieren. Diese Manipulation führte dazu, dass die Hypervisor-Verträge falsche Werte für die Liquiditätsanbieteranteile berechneten. SlowMist berichtete am 31. August, dass der Angreifer den Spotpreis im Uniswap V3 (slot0) verzerrte, was die betroffenen Hypervisor-Verträge dazu brachte, inkorrekte LP-Anteilswerte zu ermitteln.

Ursache des Angriffs

Das Blockchain-Sicherheitsunternehmen identifizierte die Ursache des Angriffs in Funktionen, die weder eine TWAP– noch eine Oracle-Überprüfung oder Slippage-Schutz beinhalteten. Der Verlust wurde auf etwa 28.000 USD (10,71 ETH) geschätzt. Die kritischen Funktionen der Verträge waren nicht in der Lage, den Spotpreis gegen einen zeitgewichteten Durchschnittspreis oder andere Orakel zu validieren. Durch große Swaps im zugrunde liegenden V3-Liquiditätspool manipulierte der Angreifer die von currentTick und getTotalAmounts zurückgegebenen Werte.

„Der Angreifer zahlte wiederholt in die Hypervisor-Verträge ein und hob ab, während diese mit aufgeblähten Anteilswerten arbeiteten.“

Details des Angriffs

SlowMist berichtete, dass der Angreifer die Adresse 0xaea29218262dc6b0904ca077f6527c49dfd426d9 verwendete und den Angriffsvertrag als 0xb46655eb5b77de277063a75586d1883e951b6c54 identifizierte. Zwei verwundbare Verträge wurden als 0x85cbed523459b7f6f81c11e710df969703a8a70c und 0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153 aufgeführt, während der zugrunde liegende Liquiditätspool als 0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac identifiziert wurde.

Der Angriff konzentrierte sich darauf, wie die betroffenen Verträge Preisinformationen aus dem Uniswap V3-Pool erhielten. SlowMist erklärte, dass große Trades es dem Angreifer ermöglichten, slot0 zu verzerren, das den aktuellen Preis und die Tick-Informationen des Pools enthält. Sobald der Poolpreis verschoben wurde, änderte die Manipulation die von currentTick und getTotalAmounts zurückgegebenen Werte.

Flash Loans und ihre Risiken

Flash Loans lieferten das temporäre Kapital, das benötigt wurde, um die großen Trades durchzuführen. Wie crypto.news zuvor erklärte, ermöglicht ein Flash Loan, Vermögenswerte ohne Vorauszahlung von Sicherheiten zu leihen, solange das Darlehen und die Gebühren innerhalb derselben Blockchain-Transaktion zurückgezahlt werden. Wenn die Rückzahlung nicht erfolgt, wird die gesamte Transaktion zurückgesetzt. Dieser Mechanismus ermöglicht es Händlern, auf große Mengen temporärer Liquidität für Arbitrage, Sicherheitenwechsel und Liquidationen zuzugreifen, kann jedoch auch verwendet werden, um verwundbare Preis- oder Smart-Contract-Logik auszunutzen.

Schlussfolgerung

In seiner Analyse von Float Protocol führte SlowMist den Verlust darauf zurück, dass die Verträge auf einen manipulierbaren Spotpreis ohne Überprüfungen angewiesen waren, die ihn gegen einen zeitgewichteten Durchschnittspreis oder einen anderen Oracle verifizieren konnten. Kritische Funktionen hatten laut dem Sicherheitsunternehmen auch keinen Slippage-Schutz. SlowMist berichtete, dass der Angreifer nicht aufhörte, nachdem er den Uniswap V3-Poolpreis geändert hatte. Diese Sequenz erlaubte es, Werte zu extrahieren, während die Verträge auf den manipulierten Poolzustand angewiesen waren.

SlowMist schätzte den endgültigen Verlust auf etwa 10,71 ETH, was zum Zeitpunkt der Veröffentlichung des Alarms etwa 28.000 USD wert war. Ähnliche Methoden wurden in anderen DeFi-Angriffen verwendet, bei denen große temporäre Trades Preise oder Poolverhältnisse verzerren, bevor ein anderer Vertrag die manipulierten Werte verwendet.

Beliebt