El Protocolo Float fue víctima de un ataque mediante un préstamo flash que provocó pérdidas de aproximadamente $28,000, o 10.71 ETH. Según Foresight News, SlowMist dijo que el atacante manipuló los precios spot de Uniswap V3 a través de slot0, lo que llevó a un precio incorrecto de las participaciones (LP) en el contrato Hypervisor.
El informe indicó que funciones clave carecían de comprobaciones de TWAP y de oráculo, así como de protección contra deslizamiento. El atacante también usó operaciones grandes en un pool de liquidez V3 para distorsionar los valores de currentTick() y getTotalAmounts(), y luego depositó y retiró repetidamente el valor inflado de las participaciones para obtener ganancias.
