{"id":17970,"date":"2026-08-31T11:32:09","date_gmt":"2026-08-31T11:32:09","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/float-protocol-victime-dune-attaque-par-flash-loan-de-28-000-grace-a-la-manipulation-de-uniswap-v3\/"},"modified":"2026-08-31T11:32:09","modified_gmt":"2026-08-31T11:32:09","slug":"float-protocol-victime-dune-attaque-par-flash-loan-de-28-000-grace-a-la-manipulation-de-uniswap-v3","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/float-protocol-victime-dune-attaque-par-flash-loan-de-28-000-grace-a-la-manipulation-de-uniswap-v3\/","title":{"rendered":"Float Protocol victime d&rsquo;une attaque par flash loan de 28 000 $ gr\u00e2ce \u00e0 la manipulation de Uniswap V3"},"content":{"rendered":"<h2>Incident de Float Protocol<\/h2>\n<p>Float Protocol a subi une perte d&rsquo;environ <strong>28 000 $<\/strong>, soit <strong>10,71 ETH<\/strong>, apr\u00e8s qu&rsquo;un attaquant a utilis\u00e9 un <em>flash loan<\/em> pour manipuler le prix au comptant de Uniswap V3 et exploiter les failles dans le calcul des valeurs des parts des fournisseurs de liquidit\u00e9 par ses contrats Hypervisor. SlowMist a rapport\u00e9 le 31 ao\u00fbt que l&rsquo;attaquant avait d\u00e9form\u00e9 le prix au comptant (<strong>slot0<\/strong>) de Uniswap V3, ce qui a conduit les contrats Hypervisor concern\u00e9s \u00e0 calculer des valeurs de parts LP incorrectes. La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 blockchain a retrac\u00e9 l&rsquo;exploitation \u00e0 des fonctions qui manquaient de v\u00e9rification <strong>TWAP<\/strong> (Time Weighted Average Price) ou d&rsquo;oracle, ainsi que de protection contre le slippage.<\/p>\n<blockquote>\n<p><strong>Alerte de SlowMist :<\/strong> Perte estim\u00e9e : ~28 000 $ (10,71 ETH)<br \/><strong>Cause principale :<\/strong> Manipulation du prix au comptant de Uniswap V3 (slot0) via des flash loans, entra\u00eenant une \u00e9valuation incorrecte des parts LP dans les contrats Hypervisor.<\/p>\n<\/blockquote>\n<p>En utilisant de grandes transactions dans le pool de liquidit\u00e9 V3 sous-jacent, l&rsquo;attaquant a manipul\u00e9 les valeurs retourn\u00e9es par <strong>currentTick<\/strong> et <strong>getTotalAmounts<\/strong>. SlowMist a indiqu\u00e9 que l&rsquo;attaquant avait ensuite d\u00e9pos\u00e9 et retir\u00e9 des fonds \u00e0 plusieurs reprises pendant que les contrats Hypervisor fonctionnaient avec des valeurs de parts gonfl\u00e9es. La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 a identifi\u00e9 l&rsquo;adresse de l&rsquo;attaquant comme \u00e9tant <strong>0xaea29218262dc6b0904ca077f6527c49dfd426d9<\/strong> et le contrat d&rsquo;attaque comme <strong>0xb46655eb5b77de277063a75586d1883e951b6c54<\/strong>. Deux contrats vuln\u00e9rables ont \u00e9t\u00e9 list\u00e9s comme <strong>0x85cbed523459b7f6f81c11e710df969703a8a70c<\/strong> et <strong>0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153<\/strong>, tandis que le pool de liquidit\u00e9 sous-jacent a \u00e9t\u00e9 identifi\u00e9 comme <strong>0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac<\/strong>.<\/p>\n<p>L&rsquo;attaque \u00e9tait centr\u00e9e sur la mani\u00e8re dont les contrats affect\u00e9s obtenaient des informations de prix du pool Uniswap V3 sous-jacent. SlowMist a d\u00e9clar\u00e9 que de grandes transactions permettaient \u00e0 l&rsquo;attaquant de d\u00e9former <strong>slot0<\/strong>, qui contient le prix actuel du pool et les informations de tick. Une fois que le prix du pool avait \u00e9t\u00e9 d\u00e9plac\u00e9, la manipulation a modifi\u00e9 les valeurs retourn\u00e9es par <strong>currentTick<\/strong> et <strong>getTotalAmounts<\/strong>. Les contrats Hypervisor affect\u00e9s ont utilis\u00e9 les donn\u00e9es alt\u00e9r\u00e9es pour calculer les valeurs des parts LP, permettant ainsi \u00e0 l&rsquo;attaquant d&rsquo;interagir avec les contrats pendant que ces parts \u00e9taient mal \u00e9valu\u00e9es. Les flash loans ont fourni le capital temporaire n\u00e9cessaire pour effectuer ces grandes transactions.<\/p>\n<h2>Analyse de SlowMist<\/h2>\n<p>Comme Crypto.news l&rsquo;a pr\u00e9c\u00e9demment expliqu\u00e9, un <em>flash loan<\/em> permet d&#8217;emprunter des actifs sans garantie pr\u00e9alable, tant que le pr\u00eat et les frais sont rembours\u00e9s dans la m\u00eame transaction blockchain. Si le remboursement n&rsquo;a pas lieu, l&rsquo;ensemble de la transaction est annul\u00e9. Ce m\u00e9canisme permet aux traders d&rsquo;acc\u00e9der \u00e0 de grandes quantit\u00e9s de liquidit\u00e9 temporaire pour l&rsquo;arbitrage, les \u00e9changes de garanties et les liquidations, mais cette m\u00eame liquidit\u00e9 peut \u00eatre exploit\u00e9e pour manipuler des prix vuln\u00e9rables ou la logique des contrats intelligents.<\/p>\n<p>Dans son analyse de Float Protocol, SlowMist a attribu\u00e9 la perte aux contrats qui s&rsquo;appuyaient sur un prix au comptant manipulable sans v\u00e9rifications pouvant le valider par rapport \u00e0 un prix moyen pond\u00e9r\u00e9 dans le temps ou un autre oracle. Les fonctions critiques manquaient \u00e9galement de protection contre le slippage, selon la soci\u00e9t\u00e9 de s\u00e9curit\u00e9. SlowMist a rapport\u00e9 que l&rsquo;attaquant ne s&rsquo;est pas arr\u00eat\u00e9 apr\u00e8s avoir modifi\u00e9 le prix du pool Uniswap V3. Une fois que <strong>slot0<\/strong> avait \u00e9t\u00e9 d\u00e9form\u00e9, l&rsquo;attaquant a d\u00e9pos\u00e9 et retir\u00e9 \u00e0 plusieurs reprises des fonds des contrats affect\u00e9s en utilisant les calculs gonfl\u00e9s des parts LP. Cette s\u00e9quence a permis d&rsquo;extraire de la valeur pendant que les contrats s&rsquo;appuyaient sur l&rsquo;\u00e9tat manipul\u00e9 du pool.<\/p>\n<p>SlowMist a estim\u00e9 la perte finale \u00e0 environ <strong>10,71 ETH<\/strong>, d&rsquo;une valeur d&rsquo;environ <strong>28 000 $<\/strong> au moment de la publication de l&rsquo;alerte. Des m\u00e9thodes similaires ont \u00e9t\u00e9 utilis\u00e9es dans d&rsquo;autres attaques DeFi o\u00f9 de grandes transactions temporaires d\u00e9forment les prix ou les ratios de pool avant qu&rsquo;un autre contrat n&rsquo;utilise les valeurs manipul\u00e9es.<\/p>\n<h2>Autres incidents similaires<\/h2>\n<p>En juillet, Allbridge Core a \u00e9t\u00e9 suspendu apr\u00e8s qu&rsquo;un attaquant a utilis\u00e9 un flash loan de <strong>1,12 million de dollars USDC<\/strong> de Kamino lors d&rsquo;une exploitation que PeckShield a estim\u00e9e avoir caus\u00e9 environ <strong>1,65 million de dollars<\/strong> de pertes. Onchain Lens a rapport\u00e9 que l&rsquo;attaquant d&rsquo;Allbridge avait effectu\u00e9 des \u00e9changes rapides de USDC et USDT pour changer le ratio \u00e0 l&rsquo;int\u00e9rieur d&rsquo;un pool de stablecoins. L&rsquo;attaquant a ensuite retir\u00e9 de la liquidit\u00e9 au taux d\u00e9form\u00e9 avant de rembourser le flash loan dans la m\u00eame transaction. Allbridge a d\u00e9clar\u00e9 que certains pools de liquidit\u00e9 \u00e9taient temporairement d\u00e9s\u00e9quilibr\u00e9s apr\u00e8s l&rsquo;incident et a demand\u00e9 aux utilisateurs ayant profit\u00e9 de prix inhabituels de consid\u00e9rer le retour des fonds.<\/p>\n<p>Un autre incident de juillet a montr\u00e9 comment des informations de prix manipul\u00e9es peuvent \u00eatre utilis\u00e9es m\u00eame lorsque la faiblesse se situe en dehors des contrats intelligents d&rsquo;un protocole. Ostium a conclu que son exploitation de <strong>23,75 millions de dollars USDC<\/strong> provenait d&rsquo;une infrastructure hors cha\u00eene compromise. Le protocole de trading d\u00e9centralis\u00e9 a d\u00e9clar\u00e9 qu&rsquo;un attaquant avait soumis de faux rapports de prix BTC\/USD, permettant de vider des fonds de son coffre de liquidit\u00e9 OLP. Ostium a pr\u00e9cis\u00e9 que ses contrats intelligents n&rsquo;\u00e9taient pas la source de cette violation.<\/p>\n<p>Une surveillance automatis\u00e9e a d\u00e9tect\u00e9 l&rsquo;attaque, le trading a repris le 23 juillet, et le protocole a rapport\u00e9 que le collat\u00e9ral des utilisateurs n&rsquo;avait pas \u00e9t\u00e9 affect\u00e9.<\/p>\n<p>L&rsquo;incident de Float Protocol impliquait un m\u00e9canisme diff\u00e9rent, comme l&rsquo;a d\u00e9crit SlowMist. L&rsquo;analyse de la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 a plac\u00e9 la faiblesse \u00e0 l&rsquo;int\u00e9rieur des contrats Hypervisor affect\u00e9s, o\u00f9 les donn\u00e9es manipul\u00e9es du pool Uniswap V3 pouvaient influencer les calculs utilis\u00e9s pour \u00e9valuer les parts LP. Les flash loans ont \u00e9t\u00e9 impliqu\u00e9s dans d&rsquo;autres attaques cette ann\u00e9e.<\/p>\n<p>Pour Float Protocol, SlowMist a sp\u00e9cifiquement identifi\u00e9 l&rsquo;absence de validation TWAP ou oracle comme faisant partie du chemin d&rsquo;attaque. Un TWAP utilise des observations collect\u00e9es sur une p\u00e9riode au lieu de se fier uniquement au prix disponible \u00e0 un moment donn\u00e9. Les prix au comptant \u00e0 l&rsquo;int\u00e9rieur des pools de liquidit\u00e9 peuvent fluctuer lorsqu&rsquo;une transaction suffisamment importante change le ratio des actifs, ce qui \u00e9tait le m\u00e9canisme que SlowMist a d\u00e9clar\u00e9 que l&rsquo;attaquant de Float Protocol avait exploit\u00e9.<\/p>\n<p>Le guide des flash loans de Crypto.news a d\u00e9crit la manipulation des prix comme l&rsquo;un des moyens courants par lesquels la liquidit\u00e9 temporaire peut \u00eatre utilis\u00e9e contre une application DeFi vuln\u00e9rable. Le rapport a not\u00e9 que le flash loan fournit le capital pour une attaque, tandis que la faiblesse exploitable peut r\u00e9sider dans les oracles de prix, les syst\u00e8mes de gouvernance ou la logique des contrats. Dans le cas de Float Protocol, SlowMist a d\u00e9clar\u00e9 que de grandes transactions avaient \u00e9t\u00e9 utilis\u00e9es pour d\u00e9former la valeur <strong>slot0<\/strong> du pool Uniswap V3, ce qui a ensuite modifi\u00e9 <strong>currentTick<\/strong> et <strong>getTotalAmounts<\/strong>. L&rsquo;attaquant a d\u00e9pos\u00e9 et retir\u00e9 \u00e0 plusieurs reprises pendant que les contrats Hypervisor affect\u00e9s calculaient des valeurs de parts LP gonfl\u00e9es, entra\u00eenant une perte estim\u00e9e de <strong>10,71 ETH<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incident de Float Protocol Float Protocol a subi une perte d&rsquo;environ 28 000 $, soit 10,71 ETH, apr\u00e8s qu&rsquo;un attaquant a utilis\u00e9 un flash loan pour manipuler le prix au comptant de Uniswap V3 et exploiter les failles dans le calcul des valeurs des parts des fournisseurs de liquidit\u00e9 par ses contrats Hypervisor. SlowMist a rapport\u00e9 le 31 ao\u00fbt que l&rsquo;attaquant avait d\u00e9form\u00e9 le prix au comptant (slot0) de Uniswap V3, ce qui a conduit les contrats Hypervisor concern\u00e9s \u00e0 calculer des valeurs de parts LP incorrectes. La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 blockchain a retrac\u00e9 l&rsquo;exploitation \u00e0 des fonctions qui manquaient<\/p>\n","protected":false},"author":3,"featured_media":17969,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[12,13,65,10194,1525,2732,21,10282,77],"class_list":["post-17970","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-defi","tag-ethereum","tag-hack","tag-kamino","tag-peckshield","tag-slowmist","tag-tether-usdt","tag-uniswap-v3","tag-usdc"],"yoast_description":"Float Protocol a subi une perte de 28 000 $ en raison d'une attaque par flash loan qui a manipul\u00e9 les prix de Uniswap V3, exploitant des calculs d\u00e9fectueux des contrats Hypervisor.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17970","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=17970"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17970\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/17969"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=17970"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=17970"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=17970"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}