{"id":17972,"date":"2026-08-31T11:32:09","date_gmt":"2026-08-31T11:32:09","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/float-protocol-afectado-por-un-ataque-de-prestamo-relampago-de-28000-a-traves-de-la-manipulacion-de-uniswap-v3\/"},"modified":"2026-08-31T11:32:09","modified_gmt":"2026-08-31T11:32:09","slug":"float-protocol-afectado-por-un-ataque-de-prestamo-relampago-de-28000-a-traves-de-la-manipulacion-de-uniswap-v3","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/float-protocol-afectado-por-un-ataque-de-prestamo-relampago-de-28000-a-traves-de-la-manipulacion-de-uniswap-v3\/","title":{"rendered":"Float Protocol afectado por un ataque de pr\u00e9stamo rel\u00e1mpago de $28,000 a trav\u00e9s de la manipulaci\u00f3n de Uniswap V3"},"content":{"rendered":"<article>\n<h2>Incidente de Float Protocol<\/h2>\n<p>Float Protocol ha sufrido una <strong>p\u00e9rdida aproximada de $28,000<\/strong> (equivalente a <strong>10.71 ETH<\/strong>) tras un ataque en el que un atacante utiliz\u00f3 un <em>pr\u00e9stamo rel\u00e1mpago<\/em> para manipular el precio de mercado de Uniswap V3. Esta manipulaci\u00f3n permiti\u00f3 explotar la forma en que los contratos de Hypervisor calculaban los valores de participaci\u00f3n de los proveedores de liquidez (LP). La firma de seguridad <strong>SlowMist<\/strong> inform\u00f3 el 31 de agosto que el atacante distorsion\u00f3 el precio de mercado <code>slot0<\/code> de Uniswap V3, lo que provoc\u00f3 que los contratos de Hypervisor calcularan incorrectamente los valores de participaci\u00f3n de los LP. SlowMist identific\u00f3 que la explotaci\u00f3n se debi\u00f3 a funciones que carec\u00edan de verificaci\u00f3n <em>TWAP<\/em> (precio promedio ponderado por tiempo) y protecci\u00f3n contra deslizamientos.<\/p>\n<blockquote><p>\n        <strong>Alerta de SlowMist<\/strong><br \/>\n        &#8211; <strong>P\u00e9rdida:<\/strong> ~$28,000 (10.71 ETH)<br \/>\n        &#8211; <strong>Causa ra\u00edz:<\/strong> Manipulaci\u00f3n del precio de mercado de Uniswap V3 (<code>slot0<\/code>) mediante pr\u00e9stamos rel\u00e1mpago, lo que result\u00f3 en una fijaci\u00f3n incorrecta de precios de participaci\u00f3n de LP en contratos de Hypervisor. Las funciones cr\u00edticas carec\u00edan de validaci\u00f3n TWAP\/or\u00e1culo y protecci\u00f3n contra deslizamientos.\n    <\/p><\/blockquote>\n<h2>Detalles del Ataque<\/h2>\n<p>El atacante utiliz\u00f3 grandes intercambios en el fondo de liquidez V3 subyacente para manipular los valores devueltos por <code>currentTick<\/code> y <code>getTotalAmounts<\/code>. SlowMist identific\u00f3 la direcci\u00f3n del atacante como <code>0xaea29218262dc6b0904ca077f6527c49dfd426d9<\/code> y el contrato del ataque como <code>0xb46655eb5b77de277063a75586d1883e951b6c54<\/code>. Dos contratos vulnerables fueron listados como <code>0x85cbed523459b7f6f81c11e710df969703a8a70c<\/code> y <code>0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153<\/code>, mientras que el fondo de liquidez subyacente fue identificado como <code>0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac<\/code>.<\/p>\n<p>El ataque se centr\u00f3 en c\u00f3mo los contratos afectados obten\u00edan informaci\u00f3n de precios del fondo subyacente de Uniswap V3. SlowMist explic\u00f3 que grandes operaciones permitieron al atacante distorsionar <code>slot0<\/code>, que contiene el precio actual del fondo y la informaci\u00f3n de tick. Una vez que el precio del fondo se hab\u00eda movido, la manipulaci\u00f3n alter\u00f3 los valores devueltos por <code>currentTick<\/code> y <code>getTotalAmounts<\/code>. Los contratos de Hypervisor afectados utilizaron estos datos alterados para calcular los valores de participaci\u00f3n de LP, lo que permiti\u00f3 al atacante interactuar con los contratos mientras esas participaciones estaban mal valoradas. Los pr\u00e9stamos rel\u00e1mpago proporcionaron el capital temporal necesario para realizar las grandes operaciones.<\/p>\n<h2>Pr\u00e9stamos Rel\u00e1mpago y Vulnerabilidades<\/h2>\n<p>Como se explic\u00f3 anteriormente en <em>crypto.news<\/em>, un pr\u00e9stamo rel\u00e1mpago permite que los activos sean tomados prestados sin garant\u00eda previa, siempre que el pr\u00e9stamo y las tarifas sean reembolsados dentro de la misma transacci\u00f3n de blockchain. Si no se produce el reembolso, toda la transacci\u00f3n se revierte. Este mecanismo permite a los comerciantes acceder a grandes cantidades de liquidez temporal para arbitraje, intercambios de colateral y liquidaciones, pero tambi\u00e9n puede ser utilizado para explotar precios vulnerables o la l\u00f3gica de contratos inteligentes.<\/p>\n<p>En su an\u00e1lisis de Float Protocol, SlowMist atribuy\u00f3 la p\u00e9rdida a los contratos que depend\u00edan de un precio de mercado manipulable sin controles que pudieran verificarlo contra un precio promedio ponderado por tiempo o alg\u00fan otro or\u00e1culo. Las funciones cr\u00edticas tambi\u00e9n carec\u00edan de protecci\u00f3n contra deslizamientos, seg\u00fan la firma de seguridad. SlowMist indic\u00f3 que el atacante no se detuvo despu\u00e9s de cambiar el precio del fondo de Uniswap V3. Una vez que <code>slot0<\/code> hab\u00eda sido distorsionado, el atacante deposit\u00f3 y retir\u00f3 repetidamente de los contratos afectados utilizando los c\u00e1lculos inflados de participaci\u00f3n de LP. Esta secuencia permiti\u00f3 extraer valor mientras los contratos depend\u00edan del estado manipulado del fondo.<\/p>\n<h2>Incidentes Relacionados<\/h2>\n<p>SlowMist estim\u00f3 la p\u00e9rdida final en aproximadamente <strong>10.71 ETH<\/strong>, que val\u00eda alrededor de <strong>$28,000<\/strong> en el momento de la alerta. M\u00e9todos similares han sido utilizados en otros ataques DeFi, donde grandes operaciones temporales distorsionan precios o proporciones de fondos antes de que otro contrato utilice los valores manipulados.<\/p>\n<p>En julio, Allbridge Core fue detenido despu\u00e9s de que un atacante utilizara un pr\u00e9stamo rel\u00e1mpago de <strong>$1.12 millones<\/strong> en USDC de Kamino durante una explotaci\u00f3n que PeckShield estim\u00f3 caus\u00f3 p\u00e9rdidas de aproximadamente <strong>$1.65 millones<\/strong>. Onchain Lens report\u00f3 que el atacante de Allbridge realiz\u00f3 intercambios r\u00e1pidos de USDC y USDT para cambiar la proporci\u00f3n dentro de un fondo de stablecoin. Luego, el atacante retir\u00f3 liquidez a la tasa distorsionada antes de reembolsar el pr\u00e9stamo rel\u00e1mpago en la misma transacci\u00f3n.<\/p>\n<p>Otro incidente en julio mostr\u00f3 c\u00f3mo la informaci\u00f3n de precios manipulada puede ser utilizada incluso cuando la debilidad se encuentra fuera de los contratos inteligentes de un protocolo. Ostium concluy\u00f3 que su explotaci\u00f3n de <strong>$23.75 millones<\/strong> en USDC se origin\u00f3 en una infraestructura comprometida fuera de la cadena. El protocolo de comercio descentralizado dijo que un atacante present\u00f3 informes fraudulentos de precios BTC\/USD que permitieron drenar fondos de su b\u00f3veda de liquidez OLP.<\/p>\n<h2>Conclusiones<\/h2>\n<p>Para Float Protocol, SlowMist identific\u00f3 espec\u00edficamente la ausencia de validaci\u00f3n TWAP u or\u00e1culo como parte de la ruta de ataque. Un TWAP utiliza observaciones recopiladas a lo largo de un per\u00edodo en lugar de depender \u00fanicamente del precio disponible en un momento. Los precios de mercado dentro de los fondos de liquidez pueden moverse cuando un intercambio suficientemente grande cambia la proporci\u00f3n de activos, que fue el mecanismo que SlowMist dijo que el atacante de Float Protocol explot\u00f3.<\/p>\n<p>La gu\u00eda de pr\u00e9stamos rel\u00e1mpago de <em>crypto.news<\/em> describi\u00f3 la manipulaci\u00f3n de precios como una de las formas comunes en que la liquidez temporal puede ser utilizada contra una aplicaci\u00f3n DeFi vulnerable. El informe se\u00f1al\u00f3 que el pr\u00e9stamo rel\u00e1mpago proporciona el capital para un ataque, mientras que la debilidad explotable puede residir en or\u00e1culos de precios, sistemas de gobernanza o l\u00f3gica de contratos. En el caso de Float Protocol, SlowMist indic\u00f3 que se utilizaron grandes operaciones para distorsionar el valor de <code>slot0<\/code> del fondo de Uniswap V3, lo que a su vez cambi\u00f3 <code>currentTick<\/code> y <code>getTotalAmounts<\/code>. El atacante deposit\u00f3 y retir\u00f3 repetidamente mientras los contratos de Hypervisor afectados calculaban valores inflados de participaci\u00f3n de LP, resultando en una p\u00e9rdida estimada de <strong>10.71 ETH<\/strong>.<\/p>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Incidente de Float Protocol Float Protocol ha sufrido una p\u00e9rdida aproximada de $28,000 (equivalente a 10.71 ETH) tras un ataque en el que un atacante utiliz\u00f3 un pr\u00e9stamo rel\u00e1mpago para manipular el precio de mercado de Uniswap V3. Esta manipulaci\u00f3n permiti\u00f3 explotar la forma en que los contratos de Hypervisor calculaban los valores de participaci\u00f3n de los proveedores de liquidez (LP). La firma de seguridad SlowMist inform\u00f3 el 31 de agosto que el atacante distorsion\u00f3 el precio de mercado slot0 de Uniswap V3, lo que provoc\u00f3 que los contratos de Hypervisor calcularan incorrectamente los valores de participaci\u00f3n de los LP.<\/p>\n","protected":false},"author":3,"featured_media":17971,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[12,13,65,10196,1525,2732,21,10283,77],"class_list":["post-17972","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-defi","tag-ethereum","tag-hack","tag-kamino","tag-peckshield","tag-slowmist","tag-tether-usdt","tag-uniswap-v3","tag-usdc"],"yoast_description":"Float Protocol sufri\u00f3 una p\u00e9rdida de $28,000 debido a un ataque de pr\u00e9stamo rel\u00e1mpago que manipul\u00f3 los precios de Uniswap V3, explotando c\u00e1lculos defectuosos de los contratos de Hypervisor.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17972","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17972"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17972\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17971"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17972"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17972"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17972"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}