据CryptoComLearn报道,去中心化交易协议KyberSwap疑似遭遇严重黑客攻击,其弹性池(Elastic Pools)中的约4700万美元流动性资金被异常转移至单个钱包。链上数据显示,攻击者已从多个区块链上的流动性提供商(LP)池中抽走资金。
攻击细节:涉及多条链与多种代币
此次攻击影响范围广泛,涉及的区块链包括Arbitrum、Optimism、Ethereum、Polygon和Base。具体分布为:Arbitrum上损失约2070万美元,Optimism上1500万美元,Ethereum上700万美元,Polygon上300万美元,Base上200万美元。被盗资金大部分为各种形式的以太坊(如封装代币和流动性质押代币),此外还包括Arbitrum(ARB)代币以及多种稳定币。
KyberSwap Elastic是KyberSwap推出的流动性解决方案,允许流动性提供商选择偏好的价格区间,同时实现收益的自动复投。然而,正是这一核心产品成为了黑客的目标。
专家分析:闪电贷与数学取整漏洞
链上数据分析平台DefiLlama的化名员工0xngmi在X(原Twitter)上指出:“我查看了交易,不认为是Kyber聚合器的授权问题,看起来黑客正在直接掏空Kyber的LP池。”他补充称,协议当前的锁定总价值(TVL)为7200万美元,但这部分似乎并未受到直接影响。
风投公司Cinneamhain Ventures的普通合伙人Adam Cochran进一步分析道:“看起来Kyber的漏洞涉及闪电贷以及某种数学/取整问题。每笔交易都以ETH余额进入,然后进行循环的铸造、赎回和交换。”这意味着攻击者可能利用闪电贷进行反复操作,通过精度计算缺陷套取额外资金。
市场反应:KNC代币价格骤跌
消息传出后,Kyber Network的原生代币Kyber Network Crystal(KNC)价格应声大幅下挫。市场对此次安全事件的恐慌情绪迅速蔓延,投资者纷纷抛售。目前团队尚未发布官方声明,但社区已提醒用户注意风险,暂停与相关合约的交互。
对DeFi生态的警示
此次事件再次凸显了DeFi协议中智能合约安全的重要性。尽管KyberSwap并非首次遭遇安全问题,但如此高额的资金损失无疑将冲击用户对去中心化交易所的信心。尤其是涉及闪电贷和数学取整的复杂攻击手法,提示项目方在开发弹性池等创新产品时,需进行更严谨的代码审计和数学验证。
截至发稿,KyberSwap团队尚未确认具体攻击原因,但链上数据清晰显示了大规模资金外流。建议用户及时撤销对受影响的KyberSwap弹性池合约的授权,以保护自身资产安全。随着调查深入,更多细节有望在后续公布。

