{"id":17969,"date":"2026-08-31T11:32:09","date_gmt":"2026-08-31T11:32:09","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/float-protocol-28k-verlust-durch-flash-loan-angriff-und-uniswap-v3-preismanipulation\/"},"modified":"2026-08-31T11:32:09","modified_gmt":"2026-08-31T11:32:09","slug":"float-protocol-28k-verlust-durch-flash-loan-angriff-und-uniswap-v3-preismanipulation","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/float-protocol-28k-verlust-durch-flash-loan-angriff-und-uniswap-v3-preismanipulation\/","title":{"rendered":"Float Protocol: $28K Verlust durch Flash Loan-Angriff und Uniswap V3-Preismanipulation"},"content":{"rendered":"<h2>Angriff auf Float Protocol<\/h2>\n<p><strong>Float Protocol<\/strong> hat etwa <strong>28.000 USD<\/strong> oder <strong>10,71 ETH<\/strong> verloren, nachdem ein Angreifer einen <em>Flash Loan<\/em> genutzt hat, um den Spotpreis von Uniswap V3 zu manipulieren. Diese Manipulation f\u00fchrte dazu, dass die Hypervisor-Vertr\u00e4ge falsche Werte f\u00fcr die Liquidit\u00e4tsanbieteranteile berechneten. SlowMist berichtete am 31. August, dass der Angreifer den Spotpreis im Uniswap V3 (<code>slot0<\/code>) verzerrte, was die betroffenen Hypervisor-Vertr\u00e4ge dazu brachte, inkorrekte LP-Anteilswerte zu ermitteln.<\/p>\n<h2>Ursache des Angriffs<\/h2>\n<p>Das Blockchain-Sicherheitsunternehmen identifizierte die Ursache des Angriffs in Funktionen, die weder eine <em>TWAP<\/em>&#8211; noch eine <em>Oracle-\u00dcberpr\u00fcfung<\/em> oder <em>Slippage-Schutz<\/em> beinhalteten. Der Verlust wurde auf etwa 28.000 USD (10,71 ETH) gesch\u00e4tzt. Die kritischen Funktionen der Vertr\u00e4ge waren nicht in der Lage, den Spotpreis gegen einen zeitgewichteten Durchschnittspreis oder andere Orakel zu validieren. Durch gro\u00dfe Swaps im zugrunde liegenden V3-Liquidit\u00e4tspool manipulierte der Angreifer die von <code>currentTick<\/code> und <code>getTotalAmounts<\/code> zur\u00fcckgegebenen Werte.<\/p>\n<blockquote>\n<p>\u201eDer Angreifer zahlte wiederholt in die Hypervisor-Vertr\u00e4ge ein und hob ab, w\u00e4hrend diese mit aufgebl\u00e4hten Anteilswerten arbeiteten.\u201c<\/p>\n<\/blockquote>\n<h2>Details des Angriffs<\/h2>\n<p>SlowMist berichtete, dass der Angreifer die Adresse <code>0xaea29218262dc6b0904ca077f6527c49dfd426d9<\/code> verwendete und den Angriffsvertrag als <code>0xb46655eb5b77de277063a75586d1883e951b6c54<\/code> identifizierte. Zwei verwundbare Vertr\u00e4ge wurden als <code>0x85cbed523459b7f6f81c11e710df969703a8a70c<\/code> und <code>0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153<\/code> aufgef\u00fchrt, w\u00e4hrend der zugrunde liegende Liquidit\u00e4tspool als <code>0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac<\/code> identifiziert wurde.<\/p>\n<p>Der Angriff konzentrierte sich darauf, wie die betroffenen Vertr\u00e4ge Preisinformationen aus dem Uniswap V3-Pool erhielten. SlowMist erkl\u00e4rte, dass gro\u00dfe Trades es dem Angreifer erm\u00f6glichten, <code>slot0<\/code> zu verzerren, das den aktuellen Preis und die Tick-Informationen des Pools enth\u00e4lt. Sobald der Poolpreis verschoben wurde, \u00e4nderte die Manipulation die von <code>currentTick<\/code> und <code>getTotalAmounts<\/code> zur\u00fcckgegebenen Werte.<\/p>\n<h2>Flash Loans und ihre Risiken<\/h2>\n<p><em>Flash Loans<\/em> lieferten das tempor\u00e4re Kapital, das ben\u00f6tigt wurde, um die gro\u00dfen Trades durchzuf\u00fchren. Wie crypto.news zuvor erkl\u00e4rte, erm\u00f6glicht ein Flash Loan, Verm\u00f6genswerte ohne Vorauszahlung von Sicherheiten zu leihen, solange das Darlehen und die Geb\u00fchren innerhalb derselben Blockchain-Transaktion zur\u00fcckgezahlt werden. Wenn die R\u00fcckzahlung nicht erfolgt, wird die gesamte Transaktion zur\u00fcckgesetzt. Dieser Mechanismus erm\u00f6glicht es H\u00e4ndlern, auf gro\u00dfe Mengen tempor\u00e4rer Liquidit\u00e4t f\u00fcr Arbitrage, Sicherheitenwechsel und Liquidationen zuzugreifen, kann jedoch auch verwendet werden, um verwundbare Preis- oder Smart-Contract-Logik auszunutzen.<\/p>\n<h2>Schlussfolgerung<\/h2>\n<p>In seiner Analyse von Float Protocol f\u00fchrte SlowMist den Verlust darauf zur\u00fcck, dass die Vertr\u00e4ge auf einen manipulierbaren Spotpreis ohne \u00dcberpr\u00fcfungen angewiesen waren, die ihn gegen einen zeitgewichteten Durchschnittspreis oder einen anderen Oracle verifizieren konnten. Kritische Funktionen hatten laut dem Sicherheitsunternehmen auch keinen Slippage-Schutz. SlowMist berichtete, dass der Angreifer nicht aufh\u00f6rte, nachdem er den Uniswap V3-Poolpreis ge\u00e4ndert hatte. Diese Sequenz erlaubte es, Werte zu extrahieren, w\u00e4hrend die Vertr\u00e4ge auf den manipulierten Poolzustand angewiesen waren.<\/p>\n<p>SlowMist sch\u00e4tzte den endg\u00fcltigen Verlust auf etwa 10,71 ETH, was zum Zeitpunkt der Ver\u00f6ffentlichung des Alarms etwa 28.000 USD wert war. \u00c4hnliche Methoden wurden in anderen DeFi-Angriffen verwendet, bei denen gro\u00dfe tempor\u00e4re Trades Preise oder Poolverh\u00e4ltnisse verzerren, bevor ein anderer Vertrag die manipulierten Werte verwendet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Angriff auf Float Protocol Float Protocol hat etwa 28.000 USD oder 10,71 ETH verloren, nachdem ein Angreifer einen Flash Loan genutzt hat, um den Spotpreis von Uniswap V3 zu manipulieren. Diese Manipulation f\u00fchrte dazu, dass die Hypervisor-Vertr\u00e4ge falsche Werte f\u00fcr die Liquidit\u00e4tsanbieteranteile berechneten. SlowMist berichtete am 31. August, dass der Angreifer den Spotpreis im Uniswap V3 (slot0) verzerrte, was die betroffenen Hypervisor-Vertr\u00e4ge dazu brachte, inkorrekte LP-Anteilswerte zu ermitteln. Ursache des Angriffs Das Blockchain-Sicherheitsunternehmen identifizierte die Ursache des Angriffs in Funktionen, die weder eine TWAP&#8211; noch eine Oracle-\u00dcberpr\u00fcfung oder Slippage-Schutz beinhalteten. Der Verlust wurde auf etwa 28.000 USD (10,71 ETH) gesch\u00e4tzt.<\/p>\n","protected":false},"author":3,"featured_media":17968,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[12,13,65,10195,1525,2732,21,10283,77],"class_list":["post-17969","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-defi","tag-ethereum","tag-hack","tag-kamino","tag-peckshield","tag-slowmist","tag-tether-usdt","tag-uniswap-v3","tag-usdc"],"yoast_description":"Float Protocol erlitt einen Verlust von 28.000 USD aufgrund eines Flash Loan-Angriffs, der die Preise von Uniswap V3 manipulierte und fehlerhafte Berechnungen der Hypervisor-Vertr\u00e4ge ausnutzte.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17969","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17969"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17969\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17968"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17969"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17969"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17969"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}