Float Protocol потерял около 28 000 долларов, или 10,71 ETH, после того как злоумышленник использовал флэш-кредит для манипулирования спотовой ценой Uniswap V3 и эксплуатации того, как его контракты Hypervisor рассчитывали стоимость долей ликвидности.
Резюме
- Float Protocol потерял около 28 000 долларов, или 10,71 ETH, после атаки с флэш-кредитом, которая манипулировала спотовой ценой Uniswap V3.
- SlowMist заявил, что манипуляция привела к тому, что затронутые контракты Hypervisor рассчитывали завышенные значения долей LP.
- Злоумышленник использовал крупные свопы для искажения currentTick() и getTotalAmounts(), затем неоднократно вносил и выводил средства, используя неверные значения.
- SlowMist заявил, что критически важные функции не имели проверки TWAP или оракула и защиты от проскальзывания.
SlowMist сообщил 31 августа, что злоумышленник исказил спотовую цену slot0 Uniswap V3, что привело к тому, что затронутые контракты Hypervisor рассчитывали неверные значения долей LP. Фирма по блокчейн-безопасности проследила эксплойт до функций, которые не имели проверки TWAP или оракула и защиты от проскальзывания.
Используя крупные свопы в базовом пуле ликвидности V3, злоумышленник манипулировал значениями, возвращаемыми currentTick() и getTotalAmounts(). SlowMist заявил, что злоумышленник затем неоднократно вносил и выводил средства, пока контракты Hypervisor работали с завышенными значениями долей.
Фирма по безопасности идентифицировала адрес злоумышленника как 0xaea29218262dc6b0904ca077f6527c49dfd426d9 и контракт атаки как 0xb46655eb5b77de277063a75586d1883e951b6c54.
Два уязвимых контракта были указаны как 0x85cbed523459b7f6f81c11e710df969703a8a70c и 0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153, а базовый пул ликвидности был идентифицирован как 0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac.
Эксплойт Float Protocol опирался на манипулирование спотовой ценой Uniswap V3
Атака была сосредоточена на том, как затронутые контракты получали информацию о ценах из базового пула Uniswap V3. SlowMist заявил, что крупные сделки позволили злоумышленнику исказить slot0, который содержит текущую цену и информацию о тике пула.
После того как цена пула была изменена, манипуляция изменила значения, возвращаемые currentTick() и getTotalAmounts(). Затронутые контракты Hypervisor использовали измененные данные для расчета значений долей LP, что позволило злоумышленнику взаимодействовать с контрактами, пока эти доли были неправильно оценены.
Флэш-кредиты предоставили временный капитал, необходимый для крупных сделок. Как ранее объяснял crypto.news, флэш-кредит позволяет заимствовать активы без предварительного залога при условии, что кредит и комиссии будут погашены в рамках той же блокчейн-транзакции.
Если погашение не происходит, вся транзакция отменяется. Этот механизм позволяет трейдерам получать доступ к большим объемам временной ликвидности для арбитража, обмена залога и ликвидаций, но та же ликвидность может быть использована для эксплуатации уязвимых цен или логики смарт-контрактов.
В своем анализе Float Protocol SlowMist объяснил потерю тем, что контракты полагались на манипулируемую спотовую цену без проверок, которые могли бы сверить ее со средневзвешенной по времени ценой или другим оракулом. Критически важные функции также не имели защиты от проскальзывания, по словам фирмы по безопасности.
Злоумышленник неоднократно использовал завышенные значения долей LP
SlowMist заявил, что злоумышленник не остановился после изменения цены пула Uniswap V3. После того как slot0 был искажен, злоумышленник неоднократно вносил и выводил средства из затронутых контрактов, используя завышенные расчеты долей LP.
Эта последовательность позволила извлечь ценность, пока контракты полагались на манипулируемое состояние пула. SlowMist оценил окончательный убыток примерно в 10,71 ETH, что составляет около 28 000 долларов на момент публикации предупреждения.
Аналогичные методы использовались в других атаках на DeFi, когда крупные временные сделки искажают цены или соотношения пулов до того, как другой контракт использует манипулируемые значения.
В июле Allbridge Core был остановлен после того, как злоумышленник использовал флэш-кредит в размере 1,12 миллиона долларов USDC от Kamino во время эксплойта, который, по оценкам PeckShield, привел к убыткам примерно в 1,65 миллиона долларов.
Onchain Lens сообщил, что злоумышленник Allbridge совершал быстрые обмены USDC и USDT, чтобы изменить соотношение внутри пула стейблкоинов. Затем злоумышленник вывел ликвидность по искаженному курсу, прежде чем погасить флэш-кредит в той же транзакции.
Allbridge заявил, что некоторые пулы ликвидности временно остались несбалансированными после инцидента, и попросил пользователей, получивших прибыль от необычных цен, рассмотреть возможность возврата средств. Протокол приостановил работу Core, пока исследователи отслеживали активы, перемещенные из Solana в Ethereum.
Данные о ценах остаются целью атак на DeFi
Другой июльский инцидент показал, как манипулируемая информация о ценах может быть использована, даже когда слабость находится вне смарт-контрактов протокола.
Ostium пришел к выводу, что его эксплойт на 23,75 миллиона долларов USDC произошел из-за скомпрометированной офчейн-инфраструктуры. Децентрализованный торговый протокол заявил, что злоумышленник представил поддельные отчеты о ценах BTC/USD, которые позволили вывести средства из его хранилища ликвидности OLP.
Ostium заявил, что его смарт-контракты не были источником этого взлома. Автоматический мониторинг обнаружил атаку, торговля возобновилась 23 июля, и протокол сообщил, что залоговые средства пользователей не пострадали.
Инцидент с Float Protocol включал другой механизм, описанный SlowMist. Анализ фирмы по безопасности показал, что слабость находится внутри затронутых контрактов Hypervisor, где манипулируемые данные пула Uniswap V3 могли влиять на расчеты, используемые для оценки долей LP.
Капитал флэш-кредитов использовался и в других атаках в этом году. Атака на Swan Treasury в июле использовала флэш-кредит PancakeSwap после того, как скомпрометированный ключ подписанта офчейн позволил злоумышленнику купить токены STY с большой скидкой.
Эксплойт Swan Treasury привел к убыткам примерно в 625 000 долларов. Анализ безопасности показал, что поддельные подписи требований и переводов были созданы с использованием скомпрометированного ключа подписанта протокола, что позволило купить примерно 687 000 STY со скидкой примерно в 100 раз, прежде чем продать их в пул STY/USDT.
Флэш-кредит предоставил капитал для транзакции, в то время как исследователи объяснили основную уязвимость утечкой ключа подписанта, а не логикой проверки подписи протокола.
SlowMist указывает на отсутствие проверок цен в контрактах Float Protocol
Для Float Protocol SlowMist конкретно указал на отсутствие проверки TWAP или оракула как часть пути атаки.
TWAP использует наблюдения, собранные за период, вместо того чтобы полагаться исключительно на цену, доступную в данный момент. Спотовые цены в пулах ликвидности могут меняться, когда достаточно крупная сделка изменяет соотношение активов, что, по словам SlowMist, и использовал злоумышленник Float Protocol.
Руководство по флэш-кредитам Crypto.news описало манипулирование ценами как один из распространенных способов использования временной ликвидности против уязвимого DeFi-приложения. В отчете отмечалось, что флэш-кредит предоставляет капитал для атаки, в то время как эксплуатируемая слабость может лежать в ценовых оракулах, системах управления или логике контрактов.
В случае Float Protocol SlowMist заявил, что крупные сделки использовались для искажения значения slot0 пула Uniswap V3, что, в свою очередь, изменяло currentTick() и getTotalAmounts(). Злоумышленник неоднократно вносил и выводил средства, пока затронутые контракты Hypervisor рассчитывали завышенные стоимости долей LP, что привело к оценочному убытку в 10,71 ETH.






