Float Protocol подвергся атаке с использованием мгновенного займа, убытки составили около 28 тысяч долларов
Сообщение от ChainCatcher, согласно мониторингу SlowMist, Float Protocol подвергся атаке с использованием флеш-кредита, в результате чего были потеряны около 28 000 долларов (10.71 ETH). Злоумышленник манипулировал спотовой ценой Uniswap V3 (slot0) через флеш-кредит, что привело к неправильному ценообразованию долей LP в контракте Hypervisor, а также к отсутствию проверки TWAP/оракулов и механизмов защиты от проскальзывания в соответствующих ключевых функциях.
Злоумышленник искажает значения currentTick() и getTotalAmounts() за счет крупных сделок в пуле V3, а затем многократно вносит и выводит завышенные доли для арбитража.
Связанные теги






