KyberSwap suffers multichain exploit, resulting in $45m loss

Crypto

MARKET_WATCH

The Kyber Network team has confirmed the incident, urging users to promptly withdraw their funds.

Decentralized exchange protocol KyberSwap has allegedly suffered a hacker attack as more than $45 million worth of crypto has been drained from the project across multiple networks.

The Kyber Network team has confirmed the incident in an X post, advising users to “promptly withdraw their funds.” The team also noted that KyberSwap’s aggregator “is not impacted and is operating fully as normal.”

While the root cause of the attack is yet to be revealed, users suggest that the protocol allegedly suffered an exploit involving its liquidity pools. According to Unibot, a crypto trading bot for Telegram, the issue “does not appear to affect their router contract,” implying the incident should not affect Unibot users’ trades.

Analysts at blockchain firm BlockSec claim the hack was possible due to a “tick manipulation and double liquidity counting.”

“In summary, the attackers borrowed a flash loan and drained the pools with low liquidity. By executing swaps and altering positions, they manipulated the current prices and ticks of the victimized pools.”

Shortly after the attack, the hacker left an on-chain message, saying they will soon start negotiations with the Kyber Network team. Amid the incident, the total value of funds locked in KyberSwap plunged by almost 84% from $84.9 million down to $13.6 million, according to data from DefiLlama.

Security analysts at Lookonchain calculated that the hacker stole over 10,000 in wETH (valued at the moment of the attack at $20.7 million), more than 4,000 in wstETH ($9.5 million) and nearly 4 million in ARB (~$4.1 million) among other tokens across Base, Polygon, Optimism, Arbitrum and other networks.

Users believe the hacker is the same person who attacked Indexed Finance, referring to the same crypto address spotted in the transaction history of KyberSwap’s operations.

Source : crypto.news by Denis Omelchenko / Nov 23, 2023

rayn.finance logo

Automata FRANCE SAS

240 rue Evariste Galois,

06410 Biot,

Sophia Antipolis

Automata Pay

65-66 Warwick House 4th

Floor, Queen Street, London

England, EC4R 1EB

Automata Pay Europe Ltd

3rd Floor Ormond Building,

31-36 Ormond Quay Upper,

Dublin 7, D07 Ee37

Automata ICO Ltd

Filiale italiana

Via Archimede, 161,

00197 Roma

Italy

L’acquisto di asset digitali è soggetto a un elevato rischio di mercato e volatilità dei prezzi. Le variazioni di valore possono essere significative e avvengono rapidamente e senza preavviso. Le prestazioni passate non sono un indicatore affidabile delle prestazioni future. Il valore di un investimento e i rendimenti possono variare al rialzo come al ribasso e potrebbe essere che non recuperiate l’importo investito. AVVERTENZA DI RISCHIO

Automata ICO Limited ha una filiale in Italia con sede legale in Via Archimede, 161, Roma, Italia, e registrata in Italia con il numero 96550860587 presso l'Organismo Agenti e Mediatori (OAM) come fornitore di servizi di asset virtuali (VASP).

Automata France SAS è una società registrata in Francia con il numero aziendale 902 498 617. Automata FRANCE SAS è registrata presso l'Autorità del mercato finanziario francese, l’Autorité des marchés financiers (“AMF”), come fornitore di servizi di asset virtuali con il numero E2023-087.

Automata France SAS è un partner di Modulr Finance B.V., una società registrata nei Paesi Bassi con il numero di registrazione 81852401, autorizzata e regolamentata dalla Banca Centrale Olandese (DNB) come Istituzione di Denaro Elettronico (Numero di Riferimento Aziendale: R182870) per l’emissione di moneta elettronica e servizi di pagamento. Il tuo account e i servizi di pagamento correlati sono forniti da Modulr Finance B.V. I tuoi fondi saranno detenuti in uno o più conti segregati e protetti in conformità con la Legge sulla Vigilanza Finanziaria. Come teniamo al sicuro il vostro denaro.