KyberSwap遭4700万美元闪电贷攻击,数学漏洞致流动性池被掏空

KyberSwap遭4700万美元闪电贷攻击,数学漏洞致流动性池被掏空

N
News Editor 01
2026-07-06 10:37:16
去中心化交易所KyberSwap的Elastic Pools流动性池遭黑客攻击,损失约4700万美元。漏洞利用闪电贷和计算舍入错误,资金跨链转移至单一地址。KNC代币价格应声下跌,但协议总锁仓量未受影响。

据链上数据显示,去中心化交易所协议KyberSwap疑似遭遇黑客攻击,损失约4700万美元。这些资金来自其Elastic Pools流动性解决方案中的流动性提供者(LP)池,被异常转移至一个单一钱包地址。事件由X平台用户Spreek首次发现并曝光。

资金分布与漏洞原因

被窃取的资金分布在多个区块链上,包括:Arbitrum约2070万美元、Optimism约1500万美元、Ethereum约700万美元、Polygon约300万美元、Base约200万美元。其中大部分为以太坊相关代币(如封装ETH、流动性质押代币),以及ARB和各种稳定币。

匿名开发者0xngmi在X上指出,“我查看了交易,不认为是Kyber聚合器的授权问题,更像是黑客直接抽走了Kyber LP池的资金”。他补充称,协议当时总锁仓量(TVL)为7200万美元,但似乎未受影响。风险投资公司Cinneamhain Ventures的合伙人Adam Cochran进一步分析称,“此次攻击利用了闪电贷和某种数学/舍入问题。每笔交易都以ETH余额开始,循环进行铸造、赎回和交换操作。”

市场影响与后续

消息传出后,Kyber Network的原生代币KNC价格大幅下跌。尽管TVL未出现流失,但此次事件再次引发市场对DeFi协议安全性的担忧。类似数学舍入和闪电贷组合的漏洞曾多次导致重大损失,此次攻击也暴露出链上流动性池在设计上的潜在风险。

截至目前,KyberSwap官方尚未发布正式声明。攻击者的钱包已被标记,多个安全团队正在追踪资金流向。社区建议用户撤销对相关流动性池的授权,以防进一步损失。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。