{"id":17973,"date":"2026-08-31T11:32:09","date_gmt":"2026-08-31T11:32:09","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/float-protocol-colpito-da-un-attacco-flash-loan-da-28-000-dollari-attraverso-la-manipolazione-di-uniswap-v3\/"},"modified":"2026-08-31T11:32:09","modified_gmt":"2026-08-31T11:32:09","slug":"float-protocol-colpito-da-un-attacco-flash-loan-da-28-000-dollari-attraverso-la-manipolazione-di-uniswap-v3","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/float-protocol-colpito-da-un-attacco-flash-loan-da-28-000-dollari-attraverso-la-manipolazione-di-uniswap-v3\/","title":{"rendered":"Float Protocol colpito da un attacco flash loan da 28.000 dollari attraverso la manipolazione di Uniswap V3"},"content":{"rendered":"<article>\n<h2>Attacco a Float Protocol<\/h2>\n<p><strong>Float Protocol<\/strong> ha subito una perdita di circa <strong>28.000 dollari<\/strong>, equivalenti a <strong>10,71 ETH<\/strong>, a seguito di un attacco in cui un malintenzionato ha utilizzato un <em>flash loan<\/em> per manipolare il prezzo spot di <strong>Uniswap V3<\/strong>. Questa manipolazione ha influito sul modo in cui i contratti <strong>Hypervisor<\/strong> calcolavano i valori delle quote dei fornitori di liquidit\u00e0.<\/p>\n<blockquote>\n<p>SlowMist ha riportato, il 31 agosto, che l&#8217;attaccante ha distorto il prezzo spot di Uniswap V3 (slot0), causando ai contratti Hypervisor di calcolare valori errati delle quote LP.<\/p>\n<\/blockquote>\n<p>La societ\u00e0 di sicurezza blockchain ha rintracciato l&#8217;exploit a funzioni che mancavano di verifica <strong>TWAP<\/strong> (Time Weighted Average Price) o oracle e di protezione dallo slippage.<\/p>\n<h2>Dettagli dell&#8217;attacco<\/h2>\n<ul>\n<li><strong>Perdita stimata:<\/strong> circa 28.000 dollari (10,71 ETH)<\/li>\n<li><strong>Causa principale:<\/strong> manipolazione del prezzo spot di Uniswap V3 (slot0) tramite flash loan, che ha portato a una valutazione errata delle quote LP nei contratti Hypervisor.<\/li>\n<li><strong>Vulnerabilit\u00e0:<\/strong> funzioni critiche senza validazione TWAP\/oracle e protezione dallo slippage.<\/li>\n<\/ul>\n<h2>Meccanismo dell&#8217;attacco<\/h2>\n<p>Utilizzando grandi scambi nel pool di liquidit\u00e0 V3 sottostante, l&#8217;attaccante ha manipolato i valori restituiti da <strong>currentTick<\/strong> e <strong>getTotalAmounts<\/strong>. SlowMist ha affermato che l&#8217;attaccante ha quindi depositato e ritirato ripetutamente fondi mentre i contratti Hypervisor lavoravano con valori delle quote gonfiati.<\/p>\n<p>La societ\u00e0 di sicurezza ha identificato l&#8217;indirizzo dell&#8217;attaccante come <strong>0xaea29218262dc6b0904ca077f6527c49dfd426d9<\/strong> e il contratto dell&#8217;attacco come <strong>0xb46655eb5b77de277063a75586d1883e951b6c54<\/strong>. Due contratti vulnerabili sono stati elencati come <strong>0x85cbed523459b7f6f81c11e710df969703a8a70c<\/strong> e <strong>0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153<\/strong>, mentre il pool di liquidit\u00e0 sottostante \u00e8 stato identificato come <strong>0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac<\/strong>.<\/p>\n<h2>Flash Loan e vulnerabilit\u00e0<\/h2>\n<p>I <em>flash loan<\/em> hanno fornito il capitale temporaneo necessario per effettuare i grandi scambi. Come spiegato in precedenza da crypto.news, un flash loan consente di prendere in prestito asset senza garanzia anticipata, purch\u00e9 il prestito e le commissioni vengano rimborsati all&#8217;interno della stessa transazione blockchain. Se il rimborso non avviene, l&#8217;intera transazione viene annullata.<\/p>\n<p>Questo meccanismo consente ai trader di accedere a grandi quantit\u00e0 di liquidit\u00e0 temporanea per arbitraggio, scambi di garanzie e liquidazioni, ma pu\u00f2 anche essere sfruttato per attaccare logiche di prezzo o contratti intelligenti vulnerabili.<\/p>\n<h2>Analisi di SlowMist<\/h2>\n<p>Nella sua analisi di Float Protocol, SlowMist ha attribuito la perdita ai contratti che si basavano su un prezzo spot manipolabile senza controlli che potessero verificarlo rispetto a un prezzo medio ponderato nel tempo o a un altro oracle. Anche le funzioni critiche mancavano di protezione dallo slippage, secondo la societ\u00e0 di sicurezza.<\/p>\n<p>SlowMist ha affermato che l&#8217;attaccante non si \u00e8 fermato dopo aver cambiato il prezzo del pool Uniswap V3. Una volta che slot0 era stato distorto, l&#8217;attaccante ha depositato e ritirato ripetutamente dai contratti interessati utilizzando i calcoli gonfiati delle quote LP. Questa sequenza ha permesso di estrarre valore mentre i contratti si basavano sullo stato del pool manipolato.<\/p>\n<p>SlowMist ha stimato la perdita finale a circa <strong>10,71 ETH<\/strong>, pari a circa <strong>28.000 dollari<\/strong> al momento della pubblicazione dell&#8217;allerta.<\/p>\n<h2>Incidenti simili<\/h2>\n<p>Metodi simili sono stati utilizzati in altri attacchi DeFi in cui grandi scambi temporanei distorcono i prezzi o i rapporti del pool prima che un altro contratto utilizzi i valori manipolati. A luglio, <strong>Allbridge Core<\/strong> \u00e8 stato compromesso dopo che un attaccante ha utilizzato un flash loan di <strong>1,12 milioni di dollari<\/strong> in USDC da Kamino durante un exploit che PeckShield ha stimato abbia causato circa <strong>1,65 milioni di dollari<\/strong> di perdite.<\/p>\n<p>Onchain Lens ha affermato che l&#8217;attaccante di Allbridge ha effettuato rapidi scambi di USDC e USDT per cambiare il rapporto all&#8217;interno di un pool di stablecoin. L&#8217;attaccante ha quindi ritirato liquidit\u00e0 al tasso distorto prima di rimborsare il flash loan nella stessa transazione.<\/p>\n<p>Allbridge ha dichiarato che alcuni pool di liquidit\u00e0 sono stati temporaneamente lasciati sbilanciati dopo l&#8217;incidente e ha chiesto agli utenti che avevano tratto profitto da prezzi insoliti di considerare di restituire i fondi.<\/p>\n<h2>Conclusione<\/h2>\n<p>L&#8217;incidente di Float Protocol ha coinvolto un meccanismo diverso descritto da SlowMist. L&#8217;analisi della societ\u00e0 di sicurezza ha collocato la vulnerabilit\u00e0 all&#8217;interno dei contratti Hypervisor interessati, dove i dati manipolati del pool Uniswap V3 potevano influenzare i calcoli utilizzati per valutare le quote LP. Il capitale dei flash loan \u00e8 stato presente in altri attacchi quest&#8217;anno.<\/p>\n<p>Per Float Protocol, SlowMist ha specificamente identificato l&#8217;assenza di validazione TWAP o oracle come parte del percorso dell&#8217;attacco. Un TWAP utilizza osservazioni raccolte nel tempo invece di fare affidamento esclusivamente sul prezzo disponibile in un momento. I prezzi spot all&#8217;interno dei pool di liquidit\u00e0 possono muoversi quando un&#8217;operazione sufficientemente grande cambia il rapporto degli asset, che \u00e8 stato il meccanismo che SlowMist ha affermato essere stato sfruttato dall&#8217;attaccante di Float Protocol.<\/p>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Attacco a Float Protocol Float Protocol ha subito una perdita di circa 28.000 dollari, equivalenti a 10,71 ETH, a seguito di un attacco in cui un malintenzionato ha utilizzato un flash loan per manipolare il prezzo spot di Uniswap V3. Questa manipolazione ha influito sul modo in cui i contratti Hypervisor calcolavano i valori delle quote dei fornitori di liquidit\u00e0. SlowMist ha riportato, il 31 agosto, che l&#8217;attaccante ha distorto il prezzo spot di Uniswap V3 (slot0), causando ai contratti Hypervisor di calcolare valori errati delle quote LP. La societ\u00e0 di sicurezza blockchain ha rintracciato l&#8217;exploit a funzioni che mancavano<\/p>\n","protected":false},"author":3,"featured_media":17972,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[12,13,65,10195,1525,2732,21,10294,77],"class_list":["post-17973","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-defi","tag-ethereum","tag-hack","tag-kamino","tag-peckshield","tag-slowmist","tag-tether-usdt","tag-uniswap-v3","tag-usdc"],"yoast_description":"Float Protocol ha subito una perdita di 28.000 dollari a causa di un attacco flash loan che ha manipolato i prezzi di Uniswap V3, sfruttando calcoli difettosi dei contratti Hypervisor.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17973","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17973"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17973\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17972"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17973"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17973"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17973"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}