Float Protocol 공격 개요
Float Protocol은 공격자가 플래시 론을 이용해 Uniswap V3의 현물 가격을 조작하고, Hypervisor 계약이 유동성 제공자(LP) 지분 가치를 계산하는 방식을 악용하여 약 28,000달러, 즉 10.71 ETH를 잃었습니다. 블록체인 보안 회사인 SlowMist는 8월 31일, 공격자가 Uniswap V3의 slot0 현물 가격을 왜곡하여 영향을 받은 Hypervisor 계약이 잘못된 LP 지분 가치를 계산하게 했다고 밝혔습니다.
공격 메커니즘
이 공격은 TWAP(시간 가중 평균 가격) 또는 오라클 검증 및 슬리피지 보호가 부족한 기능에서 발생했습니다. 공격자는 기본 V3 유동성 풀에서 대규모 스왑을 통해 currentTick 및 getTotalAmounts에서 반환된 값을 조작했습니다. SlowMist는 공격자가 Hypervisor 계약이 부풀려진 지분 가치를 사용하고 있는 동안 반복적으로 자금을 입금하고 인출했다고 전했습니다.
“공격자는 Uniswap V3 풀 가격을 변경한 후에도 멈추지 않았습니다.” – SlowMist
공격의 결과
SlowMist는 최종 손실을 약 10.71 ETH로 추정했으며, 이는 경고를 발표했을 때 약 28,000달러에 해당합니다. 유사한 방법이 다른 DeFi 공격에서도 사용되어 대규모 임시 거래가 가격이나 풀 비율을 왜곡한 후 다른 계약이 조작된 값을 사용하는 경우가 있었습니다.
플래시 론의 역할
플래시 론은 대규모 거래를 수행하는 데 필요한 임시 자본을 제공했습니다. Crypto.news는 이전에 플래시 론이 자산을 담보 없이 빌릴 수 있게 해주며, 대출과 수수료가 동일한 블록체인 거래 내에서 상환될 경우에만 가능하다고 설명했습니다. 이 메커니즘은 거래자들이 차익 거래, 담보 스왑 및 청산을 위해 대량의 임시 유동성에 접근할 수 있게 하지만, 동일한 유동성은 취약한 가격 책정이나 스마트 계약 논리를 악용하는 데 사용될 수 있습니다.
유사 사건 및 분석
Float Protocol의 사건은 SlowMist가 설명한 다른 메커니즘을 포함했습니다. 보안 회사의 분석은 영향을 받은 Hypervisor 계약 내의 약점을 지적했으며, 조작된 Uniswap V3 풀 데이터가 LP 지분 가치를 계산하는 데 영향을 미칠 수 있음을 보여주었습니다. 플래시 론 자본은 올해 다른 공격에서도 등장했습니다.
예를 들어, 7월에 Swan Treasury에 대한 공격은 손상된 오프체인 서명자 키가 공격자가 STY 토큰을 대폭 할인된 가격에 구매할 수 있게 하면서 PancakeSwap 플래시 론을 사용했습니다. 이 공격은 약 625,000달러의 손실을 초래했습니다.
결론
Float Protocol의 경우, SlowMist는 공격 경로의 일환으로 TWAP 또는 오라클 검증의 부재를 구체적으로 지적했습니다. TWAP는 특정 순간의 가격에만 의존하는 것이 아니라 일정 기간 동안 수집된 관측값을 사용합니다. 유동성 풀 내의 현물 가격은 충분히 큰 거래가 자산 비율을 변경할 때 이동할 수 있으며, 이는 SlowMist가 Float Protocol 공격자가 악용한 메커니즘이라고 설명했습니다.