Attacco a Float Protocol
Float Protocol ha subito una perdita di circa 28.000 dollari, equivalenti a 10,71 ETH, a seguito di un attacco in cui un malintenzionato ha utilizzato un flash loan per manipolare il prezzo spot di Uniswap V3. Questa manipolazione ha influito sul modo in cui i contratti Hypervisor calcolavano i valori delle quote dei fornitori di liquidità.
SlowMist ha riportato, il 31 agosto, che l’attaccante ha distorto il prezzo spot di Uniswap V3 (slot0), causando ai contratti Hypervisor di calcolare valori errati delle quote LP.
La società di sicurezza blockchain ha rintracciato l’exploit a funzioni che mancavano di verifica TWAP (Time Weighted Average Price) o oracle e di protezione dallo slippage.
Dettagli dell’attacco
- Perdita stimata: circa 28.000 dollari (10,71 ETH)
- Causa principale: manipolazione del prezzo spot di Uniswap V3 (slot0) tramite flash loan, che ha portato a una valutazione errata delle quote LP nei contratti Hypervisor.
- Vulnerabilità: funzioni critiche senza validazione TWAP/oracle e protezione dallo slippage.
Meccanismo dell’attacco
Utilizzando grandi scambi nel pool di liquidità V3 sottostante, l’attaccante ha manipolato i valori restituiti da currentTick e getTotalAmounts. SlowMist ha affermato che l’attaccante ha quindi depositato e ritirato ripetutamente fondi mentre i contratti Hypervisor lavoravano con valori delle quote gonfiati.
La società di sicurezza ha identificato l’indirizzo dell’attaccante come 0xaea29218262dc6b0904ca077f6527c49dfd426d9 e il contratto dell’attacco come 0xb46655eb5b77de277063a75586d1883e951b6c54. Due contratti vulnerabili sono stati elencati come 0x85cbed523459b7f6f81c11e710df969703a8a70c e 0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153, mentre il pool di liquidità sottostante è stato identificato come 0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac.
Flash Loan e vulnerabilità
I flash loan hanno fornito il capitale temporaneo necessario per effettuare i grandi scambi. Come spiegato in precedenza da crypto.news, un flash loan consente di prendere in prestito asset senza garanzia anticipata, purché il prestito e le commissioni vengano rimborsati all’interno della stessa transazione blockchain. Se il rimborso non avviene, l’intera transazione viene annullata.
Questo meccanismo consente ai trader di accedere a grandi quantità di liquidità temporanea per arbitraggio, scambi di garanzie e liquidazioni, ma può anche essere sfruttato per attaccare logiche di prezzo o contratti intelligenti vulnerabili.
Analisi di SlowMist
Nella sua analisi di Float Protocol, SlowMist ha attribuito la perdita ai contratti che si basavano su un prezzo spot manipolabile senza controlli che potessero verificarlo rispetto a un prezzo medio ponderato nel tempo o a un altro oracle. Anche le funzioni critiche mancavano di protezione dallo slippage, secondo la società di sicurezza.
SlowMist ha affermato che l’attaccante non si è fermato dopo aver cambiato il prezzo del pool Uniswap V3. Una volta che slot0 era stato distorto, l’attaccante ha depositato e ritirato ripetutamente dai contratti interessati utilizzando i calcoli gonfiati delle quote LP. Questa sequenza ha permesso di estrarre valore mentre i contratti si basavano sullo stato del pool manipolato.
SlowMist ha stimato la perdita finale a circa 10,71 ETH, pari a circa 28.000 dollari al momento della pubblicazione dell’allerta.
Incidenti simili
Metodi simili sono stati utilizzati in altri attacchi DeFi in cui grandi scambi temporanei distorcono i prezzi o i rapporti del pool prima che un altro contratto utilizzi i valori manipolati. A luglio, Allbridge Core è stato compromesso dopo che un attaccante ha utilizzato un flash loan di 1,12 milioni di dollari in USDC da Kamino durante un exploit che PeckShield ha stimato abbia causato circa 1,65 milioni di dollari di perdite.
Onchain Lens ha affermato che l’attaccante di Allbridge ha effettuato rapidi scambi di USDC e USDT per cambiare il rapporto all’interno di un pool di stablecoin. L’attaccante ha quindi ritirato liquidità al tasso distorto prima di rimborsare il flash loan nella stessa transazione.
Allbridge ha dichiarato che alcuni pool di liquidità sono stati temporaneamente lasciati sbilanciati dopo l’incidente e ha chiesto agli utenti che avevano tratto profitto da prezzi insoliti di considerare di restituire i fondi.
Conclusione
L’incidente di Float Protocol ha coinvolto un meccanismo diverso descritto da SlowMist. L’analisi della società di sicurezza ha collocato la vulnerabilità all’interno dei contratti Hypervisor interessati, dove i dati manipolati del pool Uniswap V3 potevano influenzare i calcoli utilizzati per valutare le quote LP. Il capitale dei flash loan è stato presente in altri attacchi quest’anno.
Per Float Protocol, SlowMist ha specificamente identificato l’assenza di validazione TWAP o oracle come parte del percorso dell’attacco. Un TWAP utilizza osservazioni raccolte nel tempo invece di fare affidamento esclusivamente sul prezzo disponibile in un momento. I prezzi spot all’interno dei pool di liquidità possono muoversi quando un’operazione sufficientemente grande cambia il rapporto degli asset, che è stato il meccanismo che SlowMist ha affermato essere stato sfruttato dall’attaccante di Float Protocol.