KyberSwap遭4700万美元攻击:多链流动性池被闪电贷洗劫

KyberSwap遭4700万美元攻击:多链流动性池被闪电贷洗劫

N
News Editor 01
2026-07-06 10:37:16
链上数据显示,去中心化交易所KyberSwap的弹性池遭黑客利用,损失约4700万美元,涉及Arbitrum、Optimism等多条链。攻击手法疑似闪电贷结合舍入误差,KNC代币价格暴跌。

11月22日,去中心化交易所协议KyberSwap疑似遭受严重攻击,链上数据证实其弹性池(Elastic Pools)被黑客窃取约4700万美元资金。受害资金广泛分布于多条区块链,凸显跨链DeFi协议面临的安全挑战。

资金流向与攻击细节

据用户Spreek在X平台率先指出,KyberSwap相关钱包中的资金异常转移至单一地址。链上追踪显示,被盗资金分配如下:Arbitrum链约2070万美元、Optimism链1500万美元、Ethereum链700万美元、Polygon链300万美元、Base链200万美元。大部分被盗资产为各种形式的以太坊代币(如封装ETH和流动性质押代币),以及ARB、多种稳定币等。

KyberSwap弹性池允许流动性提供者自定义价格区间并自动复利收益。加密数据网站DefiLlama的匿名员工0xngmi分析称:“我查看了交易,不认为是Kyber聚合器的批准问题,黑客似乎直接抽干了Kyber的LP池。”他还指出,协议总锁定价值(TVL)约为7200万美元,但“似乎未受影响”——这一表述暗示黑客仅针对部分池子,而非全部资金。

风投机构Cinneamhain Ventures的合伙人Adam Cochran进一步披露了攻击手法:“Kyber漏洞似乎是闪电贷和某种数学/舍入问题。每笔交易都以ETH余额入账,循环进行铸币、赎回、兑换操作。”这意味着攻击者利用闪电贷获取初始资金,并通过重复调用有缺陷的合约逻辑来放大收益,最终耗尽流动性池。

市场反应与影响

消息传出后,Kyber Network原生代币KNC(Kyber Network Crystal)价格急剧下跌,跌幅一度超过10%,市场恐慌情绪蔓延。投资者担忧漏洞可能波及更广泛的DeFi生态,尤其是使用类似弹性池设计的协议。截至发稿,KyberSwap团队尚未发布官方声明,也未确认是否能够追回被盗资金。

此次事件再次警示,即使经过审计的DeFi协议也可能隐藏精密漏洞。随着跨链流动性聚合成为趋势,攻击面正从单一链扩展至多链组合。安全专家建议用户暂时避免与相关合约交互,并密切关注团队后续更新。

行业反思与未来防范

KyberSwap漏洞与近期多次DeFi攻击类似,均涉及闪电贷和数学精度问题。这提示开发者在设计复杂收益聚合或LP池时,必须严格测试边界条件和舍入逻辑。同时,事件也凸显了实时监控和快速响应的重要性——在黑客发起攻击期间,链上数据工具(如Spreek和DefiLlama)起到了关键的预警作用。

对于流动性提供者而言,此次损失可能无法通过保险或治理补偿完全覆盖。DeFi领域仍需建立更健全的安全审计标准和应急处理机制,以保护用户资产免受类似黑天鹅事件冲击。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。