🚨 SOEBEN: Float Protocol wurde gerade per Flash-Loan für ~28K flash-geborgt.
Float Protocol vừa bị tấn công thông qua flash loan, thiệt hại etwa 28K (~10.71 ETH).
Der Angreifer hat den Spot-Preis auf Uniswap V3 manipuliert, wodurch die Bewertung der LPs im Hypervisor verzerrt wurde.
Das Problem liegt daran, dass wichtige Funktionen ohne TWAP-/Oracle-Validierung und ohne Slippage-Schutz auskommen.
Angreifer: „Kann ich mir kurz Geld leihen?“
DeFi: „Klar.“
Angreifer: „Danke, ich manipul[e] den Preis ganz schnell.“ 💀
28K ist kein großes Hack-Event, aber es ist ein recht klares Beispiel dafür, wie fehlende Price-Validierung einen Flash-Loan zur Waffe machen kann.
Was meint ihr: Sollte DeFi TWAP-/Oracle-Schutz priorisieren oder das Risiko akzeptieren, um UX und Capital Efficiency zu erhalten?
#defi #FloatProtocol #uniswap #crypto #FlashLoanAttack
Float Protocol vừa bị tấn công thông qua flash loan, thiệt hại etwa 28K (~10.71 ETH).
Der Angreifer hat den Spot-Preis auf Uniswap V3 manipuliert, wodurch die Bewertung der LPs im Hypervisor verzerrt wurde.
Das Problem liegt daran, dass wichtige Funktionen ohne TWAP-/Oracle-Validierung und ohne Slippage-Schutz auskommen.
Angreifer: „Kann ich mir kurz Geld leihen?“
DeFi: „Klar.“
Angreifer: „Danke, ich manipul[e] den Preis ganz schnell.“ 💀
28K ist kein großes Hack-Event, aber es ist ein recht klares Beispiel dafür, wie fehlende Price-Validierung einen Flash-Loan zur Waffe machen kann.
Was meint ihr: Sollte DeFi TWAP-/Oracle-Schutz priorisieren oder das Risiko akzeptieren, um UX und Capital Efficiency zu erhalten?
#defi #FloatProtocol #uniswap #crypto #FlashLoanAttack
