Das Float Protocol wurde von einem Flash-Loan-Angriff getroffen, der Verluste von etwa 28.000 US-Dollar verursachte, bzw. 10,71 ETH. Laut Foresight News sagte SlowMist, dass der Angreifer die Uniswap-V3-Spot-Preise über slot0 manipuliert habe, was zu einer fehlerhaften Preisbildung der LP-Anteile im Hypervisor-Vertrag führte.
Der Bericht besagte, dass wichtige Funktionen weder TWAP- und Oracle-Prüfungen noch einen Slippage-Schutz aufwiesen. Der Angreifer nutzte außerdem große Trades in einem V3-Liquiditätspool, um die Werte von currentTick() und getTotalAmounts() zu verzerren, und hinterlegte dann wiederholt sowie zog anschließend aufgeblähte Anteile ein, um einen Gewinn zu erzielen.
