O Float Protocol foi atingido por um ataque de flash loan que causou perdas de cerca de US$ 28.000, ou 10,71 ETH. De acordo com o Foresight News, a SlowMist disse que o atacante manipulou os preços spot do Uniswap V3 através do slot0, o que levou ao precificação incorreta das cotas (LP) no contrato do Hypervisor.
O relatório disse que funções essenciais não tinham verificações de TWAP e de oráculo, além de proteção contra slippage. O atacante também usou grandes operações em um pool de liquidez V3 para distorcer os valores de currentTick() e getTotalAmounts(); em seguida, depositou e retirou repetidamente o valor inflado das cotas para obter lucro.
