Crypto Prices

Float Protocol подвергся атаке с использованием flash loan на сумму $28,000 через манипуляцию Uniswap V3

2 часа назад
2 минут чтения
1 просмотров

Float Protocol понес убытки

Float Protocol понес убытки в размере около $28,000 (или 10.71 ETH) после того, как злоумышленник использовал flash loan для манипуляции спотовой ценой Uniswap V3 и эксплуатации недостатков в расчетах значений долей поставщиков ликвидности в контрактах Hypervisor.

Инцидент и его причины

31 августа компания SlowMist сообщила, что злоумышленник исказил спотовую цену Uniswap V3 (slot0), что привело к неправильному расчету значений долей LP в затронутых контрактах Hypervisor. Специалисты компании проследили за эксплуатацией до функций, которые не имели проверки TWAP (временной средневзвешенной цены) или оракула, а также защиты от проскальзывания.

SlowMist TI Alert
Потеря: ~$28,000 (10.71 ETH)
Основная причина: манипуляция спотовой ценой Uniswap V3 (slot0) через flash loans привела к неправильному ценообразованию долей LP в контрактах Hypervisor. Критические функции не имели проверки TWAP/оракула и защиты от проскальзывания.

Методы манипуляции

Используя крупные свопы в базовом ликвидном пуле V3, злоумышленник манипулировал значениями, возвращаемыми функциями currentTick и getTotalAmounts. SlowMist сообщила, что злоумышленник многократно вносил и выводил средства, пока контракты Hypervisor работали с завышенными значениями долей.

Идентификация злоумышленника

Компания безопасности идентифицировала адрес злоумышленника как 0xaea29218262dc6b0904ca077f6527c49dfd426d9 и контракт атаки как 0xb46655eb5b77de277063a75586d1883e951b6c54. Два уязвимых контракта были перечислены как 0x85cbed523459b7f6f81c11e710df969703a8a70c и 0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153, в то время как базовый ликвидный пул был идентифицирован как 0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac.

Механизм атаки

Атака сосредоточилась на том, как затронутые контракты получали информацию о ценах из базового пула Uniswap V3. SlowMist сообщила, что крупные сделки позволили злоумышленнику исказить slot0, который содержит текущую цену пула и информацию о тиках. Как только цена пула была изменена, манипуляция изменила значения, возвращаемые функциями currentTick и getTotalAmounts. Затронутые контракты Hypervisor использовали измененные данные для расчета значений долей LP, что позволило злоумышленнику взаимодействовать с контрактами, пока эти доли были неправильно оценены.

Роль flash loans

Flash loans предоставили временный капитал, необходимый для осуществления крупных сделок. Как ранее объясняло crypto.news, flash loan позволяет занимать активы без предварительного обеспечения, при условии, что заем и сборы возвращаются в рамках одной транзакции блокчейна. Если возврат не происходит, вся транзакция отменяется. Этот механизм позволяет трейдерам получать доступ к большим объемам временной ликвидности для арбитража, обмена обеспечения и ликвидаций, но та же ликвидность может быть использована для эксплуатации уязвимого ценообразования или логики смарт-контрактов.

Выводы и последствия

В своем анализе Float Protocol SlowMist приписала потерю контрактам, полагающимся на манипулируемую спотовую цену без проверок, которые могли бы подтвердить ее по сравнению со средневзвешенной ценой за время или другим оракулом. Критические функции также не имели защиты от проскальзывания, согласно данным компании безопасности.

SlowMist сообщила, что злоумышленник не остановился после изменения цены пула Uniswap V3. Как только slot0 был искажен, злоумышленник многократно вносил и выводил средства из затронутых контрактов, используя завышенные расчеты долей LP. Эта последовательность позволила извлечь ценность, пока контракты полагались на манипулированное состояние пула. SlowMist оценила окончательную потерю примерно в 10.71 ETH, что на момент публикации предупреждения составляло около $28,000.

Сравнение с другими инцидентами

Подобные методы использовались в других атаках DeFi, где крупные временные сделки искажают цены или соотношения пулов, прежде чем другой контракт использует манипулированные значения. В июле Allbridge Core был приостановлен после того, как злоумышленник использовал flash loan на сумму $1.12 миллиона USDC от Kamino во время эксплуатации, которую PeckShield оценил в около $1.65 миллиона убытков.

Другой инцидент в июле показал, как манипулированная информация о ценах может быть использована, даже когда уязвимость находится вне смарт-контрактов протокола. Ostium пришел к выводу, что его эксплуатация на сумму $23.75 миллиона USDC произошла из-за компрометированной оффчейн инфраструктуры.

Заключение

Инцидент с Float Protocol включал другой механизм, описанный SlowMist. Анализ компании безопасности выявил уязвимость внутри затронутых контрактов Hypervisor, где манипулированные данные пула Uniswap V3 могли повлиять на расчеты, используемые для оценки долей LP. Капитал flash-loan фигурировал в других атаках в этом году, подчеркивая важность защиты от подобных манипуляций в DeFi-протоколах.

Популярные статьи