Float Protocol 遭闪电贷攻击,损失 2.8 万美元,Uniswap V3 价格操纵成漏洞

ETH
UNI
Hypervisor 合约价格操纵LP 份额虚增闪电贷攻击Uniswap V3SlowMist
2 小时前来源: crypto.news
Float Protocol 遭闪电贷攻击,损失 2.8 万美元,Uniswap V3 价格操纵成漏洞

Float Protocol 在攻击者利用闪电贷操纵 Uniswap V3 现货价格并利用其 Hypervisor 合约计算流动性提供者份额价值的方式后,损失了约 28,000 美元,即 10.71 ETH。

摘要

  • Float Protocol 在闪电贷攻击操纵 Uniswap V3 现货价格后损失了约 28,000 美元,即 10.71 ETH。
  • SlowMist 表示,这种操纵导致受影响的 Hypervisor 合约计算了虚高的 LP 份额价值。
  • 攻击者使用大额交换来扭曲 currentTick() 和 getTotalAmounts(),然后根据不正确的值反复存入和提取。
  • SlowMist 表示,关键功能缺乏 TWAP 或预言机验证以及滑点保护。

SlowMist 于 8 月 31 日表示,攻击者扭曲了 Uniswap V3 的 slot0 现货价格,导致受影响的 Hypervisor 合约计算出不正确的 LP 份额价值。这家区块链安全公司将漏洞追溯到缺乏 TWAP 或预言机验证以及滑点保护的功能。

通过在底层 V3 流动性池中进行大额交换,攻击者操纵了 currentTick() 和 getTotalAmounts() 返回的值。SlowMist 表示,攻击者随后在 Hypervisor 合约处理虚高的份额价值时反复存入和提取资金。

该安全公司确认攻击者地址为 0xaea29218262dc6b0904ca077f6527c49dfd426d9,攻击合约为 0xb46655eb5b77de277063a75586d1883e951b6c54。

两个易受攻击的合约被列为 0x85cbed523459b7f6f81c11e710df969703a8a70c 和 0xc86b1e7fa86834cac1468937cdd53ba3ccbc1153,而底层流动性池被确定为 0xe8c2036068fc3b0161ee1def0e8d01df4eac0ac。

Float Protocol 漏洞利用依赖于 Uniswap V3 现货价格操纵

攻击的核心在于受影响的合约如何从底层 Uniswap V3 池获取定价信息。SlowMist 表示,大额交易使攻击者能够扭曲包含池当前价格和 tick 信息的 slot0。

一旦池价格被移动,操纵就改变了 currentTick() 和 getTotalAmounts() 返回的值。受影响的 Hypervisor 合约使用更改后的数据来计算 LP 份额价值,这使攻击者能够在这些份额定价不正确时与合约进行交互。

闪电贷提供了进行大额交易所需的临时资金。正如 crypto.news 之前解释的那样,闪电贷允许在没有预先抵押的情况下借入资产,只要贷款和费用在同一区块链交易中偿还。

如果未偿还,整个交易将回滚。该机制允许交易者获得大量临时流动性用于套利、抵押品交换和清算,但相同的流动性也可用于利用易受攻击的定价或智能合约逻辑。

在 Float Protocol 的分析中,SlowMist 将损失归因于合约依赖可操纵的现货价格,而没有检查可以将其与时间加权平均价格或其他预言机进行验证。根据该安全公司的说法,关键功能也缺乏滑点保护。

攻击者反复使用虚高的 LP 份额价值

SlowMist 表示,攻击者在更改 Uniswap V3 池价格后并未停止。一旦 slot0 被扭曲,攻击者就使用虚高的 LP 份额计算反复向受影响的合约存入和提取资金。

这种顺序使得在合约依赖被操纵的池状态时能够提取价值。SlowMist 估计最终损失约为 10.71 ETH,在发布警报时价值约 28,000 美元。

类似的方法在其他DeFi攻击中也有使用,其中大额临时交易会扭曲价格或池比率,然后另一个合约使用被操纵的值。

7月,Allbridge Core被暂停,此前一名攻击者在利用漏洞时使用了来自Kamino的112万美元USDC闪电贷,PeckShield估计造成约165万美元的损失。

Onchain Lens表示,Allbridge攻击者进行了快速的USDC和USDT兑换,以改变稳定币池内的比率。然后,攻击者以扭曲的比率提取流动性,再在同一笔交易中偿还闪电贷。

Allbridge表示,事件发生后,一些流动性池暂时失衡,并请求从异常定价中获利的用户考虑返还资金。该协议暂停了Core,而调查人员追踪了从Solana转移到以太坊的资产。

价格数据一直是DeFi攻击的目标

7月的另一起事件表明,即使弱点位于协议智能合约之外,被操纵的定价信息也可以被利用。

Ostium得出结论,其2375万美元USDC漏洞源于受损的链下基础设施。该去中心化交易协议表示,一名攻击者提交了欺诈性的BTC/USD价格报告,使得资金从其OLP流动性金库中被抽走。

Ostium表示,其智能合约并非该漏洞的源头。自动监控检测到了攻击,交易于7月23日恢复,该协议报告称用户抵押品未受影响。

Float Protocol的事件涉及SlowMist描述的一种不同机制。该安全公司的分析将弱点定位在受影响的Hypervisor合约内,其中被操纵的Uniswap V3池数据可能影响用于评估LP份额价值的计算。

闪电贷资金今年也出现在其他攻击中。7月对Swan Treasury的一次攻击使用了PancakeSwap闪电贷,此前一个受损的链下签名者密钥允许攻击者以大幅折扣购买STY代币。

Swan Treasury漏洞造成约62.5万美元的损失。安全分析发现,使用该协议受损的签名者密钥创建了伪造的索赔和转账签名,允许以约100倍的折扣购买约687,000个STY,然后将其出售到STY/USDT池中。

闪电贷为交易提供了资金,而调查人员将根本漏洞归因于泄露的签名者密钥,而非协议的签名验证逻辑。

SlowMist指出Float Protocol合约中缺少价格检查

对于Float Protocol,SlowMist特别指出攻击路径中缺少TWAP或预言机验证。

TWAP使用一段时间内收集的观察值,而不是仅依赖某一时刻的价格。流动性池内的现货价格可能会因足够大的交易改变资产比率而移动,这正是SlowMist称Float Protocol攻击者利用的机制。

Crypto.news的闪电贷指南将价格操纵描述为临时流动性可能被用来对付易受攻击的DeFi应用的常见方式之一。报告指出,闪电贷为攻击提供资金,而可利用的弱点可能在于价格预言机、治理系统或合约逻辑。

在Float Protocol的案例中,SlowMist表示,大额交易被用来扭曲Uniswap V3池的slot0值,这反过来改变了currentTick()和getTotalAmounts()。攻击者反复存入和提取,而受影响的Hypervisor合约计算了虚高的LP份额价值,导致估计损失10.71 ETH。