フロート・プロトコルは、攻撃者がフラッシュローンと大規模なスワップを利用して、ハイパーバイザーコントラクトが参照するユニスワップV3のスポット価格を操作した結果、約2万8000ドル、または10.71 ETHを失った。歪められたslot0データによってcurrentTick()とgetTotalAmounts()が返す値が変化し、攻撃者は誤った流動性提供者向けシェア評価額で入金と出金を繰り返すことが可能になった。SlowMistは、ユニスワップV3にネイティブのTWAPオラクルがあるにもかかわらず、影響を受けた関数には時間加重平均価格(TWAP)の検証、オラクルによる保護、スリッページ対策が欠けていたと述べた。セキュリティ研究者のSprunkyは、同コントラクトがGamma Strategiesに関連するハイパーバイザー型のボールト設計を採用しており、同社でも2024年1月に同様のスポット価格攻撃が発生したと指摘し、フロートの事案を5日間で記録された価格発見機能の不具合5件目と説明した。フロート・プロトコルは公式声明を発表しておらず、コメントもしていない。CertiKは、2026年8月に確認された仮想通貨の損失が約2億1500万ドルに上り、そのうち1億4460万ドルがDeFiプロトコルに関係し、1億3160万ドルが価格操作によるものだったと報告した。