Согласно данным on-chain, протокол децентрализованного обмена KyberSwap, по-видимому, подвергся эксплойту на сумму 47 миллионов долларов. Средства были получены из его решения для ликвидности Elastic Pools.
Средства были неожиданно переведены из кошельков, связанных с протоколом, в один кошелек, на что впервые указал пользователь, известный как Spreek.
Средства включают $20,7 млн на Arbitrum, $15 млн на Optimism, $7 млн на Ethereum, $3 млн на Polygon и $2 млн на Base.
Большая часть средств деноминирована в различных формах эфира, таких как обернутые токены и ликвидные токены для размещения ставок, а также в других токенах, включая arbitrum (ARB) и различные стабильные монеты.
KyberSwap предупредила в сообщении, что KyberSwap Elastic столкнулся с “инцидентом безопасности”, и посоветовала всем пользователям незамедлительно вывести свои средства. “Наша команда тщательно расследует ситуацию, и мы обязуемся регулярно информировать вас об обновлениях”.
Сообщение в транзакции, которое, по-видимому, было отправлено злоумышленником, гласило: “Уважаемые разработчики Kyberswap, сотрудники, участники DAO и LPS, переговоры начнутся через несколько часов, когда я полностью отдохну. Спасибо”.
KyberSwap Elastic позволяет поставщикам ликвидности выбирать предпочитаемые ими ценовые диапазоны, при этом их доходность автоматически увеличивается.
«Я изучил транзакцию и не думаю, что это проблема с одобрением агрегатора kyber, похоже, хакер просто истощает пулы kyber (поставщика ликвидности)», — отметил 0xngmi, псевдонимный сотрудник сайта криптоданных DefiLlama. Он добавил, что общая стоимость, зафиксированная в протоколе, составляет 72 миллиона долларов.
«Похоже, что кибер-эксплойты — это срочные займы и какая-то математическая проблема с округлением. Каждая транзакция начинается с поступления баланса EARTH, циклического ввода / погашения/обмена», — отметил Адам Кокран, генеральный партнер Cinneamhain Ventures.