KyberSwap suffers multichain exploit, resulting in $45m loss



The Kyber Network team has confirmed the incident, urging users to promptly withdraw their funds.

Decentralized exchange protocol KyberSwap has allegedly suffered a hacker attack as more than $45 million worth of crypto has been drained from the project across multiple networks.

The Kyber Network team has confirmed the incident in an X post, advising users to “promptly withdraw their funds.” The team also noted that KyberSwap’s aggregator “is not impacted and is operating fully as normal.”

While the root cause of the attack is yet to be revealed, users suggest that the protocol allegedly suffered an exploit involving its liquidity pools. According to Unibot, a crypto trading bot for Telegram, the issue “does not appear to affect their router contract,” implying the incident should not affect Unibot users’ trades.

Analysts at blockchain firm BlockSec claim the hack was possible due to a “tick manipulation and double liquidity counting.”

“In summary, the attackers borrowed a flash loan and drained the pools with low liquidity. By executing swaps and altering positions, they manipulated the current prices and ticks of the victimized pools.”

Shortly after the attack, the hacker left an on-chain message, saying they will soon start negotiations with the Kyber Network team. Amid the incident, the total value of funds locked in KyberSwap plunged by almost 84% from $84.9 million down to $13.6 million, according to data from DefiLlama.

Security analysts at Lookonchain calculated that the hacker stole over 10,000 in wETH (valued at the moment of the attack at $20.7 million), more than 4,000 in wstETH ($9.5 million) and nearly 4 million in ARB (~$4.1 million) among other tokens across Base, Polygon, Optimism, Arbitrum and other networks.

Users believe the hacker is the same person who attacked Indexed Finance, referring to the same crypto address spotted in the transaction history of KyberSwap’s operations.

Source : by Denis Omelchenko / Nov 23, 2023 logo


240 rue Evariste Galois,

06410 Biot,

Sophia Antipolis

Automata Pay

65-66 Warwick House 4th

Floor, Queen Street, London

England, EC4R 1EB

Automata Pay Europe Ltd

3rd Floor Ormond Building,

31-36 Ormond Quay Upper,

Dublin 7, D07 Ee37

Automata ICO Ltd

Succursale Italienne

Via Archimede, 161,

00197 Roma


L’achat d’actifs numériques est soumis à un risque de marché élevé et à la volatilité des prix. Les changements de valeur peuvent être significatifs et se produire rapidement et sans avertissement. Les performances passées ne sont pas un indicateur fiable des performances futures. La valeur d’un investissement et les rendements peuvent varier à la hausse comme à la baisse, et il se peut que vous ne récupériez pas le montant que vous avez investi. MISE EN GARDE CONTRE LES RISQUES

Automata ICO Limited dispose d'une succursale en Italie dont le siège social est situé Via Archimede, 161, Roma, Italie. La société est enregistrée auprès de l’Organisme des agents et médiateurs ("AOM") sous le numéro 96550860587 en tant que Prestataire de Services en Actifs Numériques (“PSAN”).

Automata France SAS est une société française enregistrée et immatriculée sous le numéro SIREN 902 498 617. La société est enregistrée auprès de l’Autorité des Marchés Financiers (“AMF”) sous le numéro E2023-087 en tant que Prestataire de Services en Actifs Numériques (“PSAN”).

Automata France SAS est partenaire de Modulr Finance B.V., une société enregistrée aux Pays-Bas sous le numéro d'entreprise 81852401, qui est autorisée et réglementée par la Banque centrale néerlandaise (DNB) en tant qu'Établissement de Monnaie Électronique (Numéro de référence de la société : R182870) pour l'émission de monnaie électronique et les services de paiement. Votre compte et les services de paiement associés sont fournis par Modulr Finance B.V. Vos fonds seront détenus sur un ou plusieurs comptes ségrégués et protégés conformément à la Loi sur la Surveillance Financière. Comment nous assurons la sécurité de votre argent.