🚨 SOEBEN: Float Protocol wurde gerade per Flash-Loan für ~28K flash-geborgt.

Float Protocol vừa bị tấn công thông qua flash loan, thiệt hại etwa 28K (~10.71 ETH).

Der Angreifer hat den Spot-Preis auf Uniswap V3 manipuliert, wodurch die Bewertung der LPs im Hypervisor verzerrt wurde.

Das Problem liegt daran, dass wichtige Funktionen ohne TWAP-/Oracle-Validierung und ohne Slippage-Schutz auskommen.

Angreifer: „Kann ich mir kurz Geld leihen?“
DeFi: „Klar.“
Angreifer: „Danke, ich manipul[e] den Preis ganz schnell.“ 💀

28K ist kein großes Hack-Event, aber es ist ein recht klares Beispiel dafür, wie fehlende Price-Validierung einen Flash-Loan zur Waffe machen kann.

Was meint ihr: Sollte DeFi TWAP-/Oracle-Schutz priorisieren oder das Risiko akzeptieren, um UX und Capital Efficiency zu erhalten?

#defi #FloatProtocol #uniswap #crypto #FlashLoanAttack