La vulnerabilidad de KyberSwap aparece debido a la función elástica que genera pérdidas de 46 millones de dólares
En un incidente reciente, KyberSwap Elastic, un intercambio descentralizado, fue víctima de un ataque que resultó en la apropiación indebida de aproximadamente 46 millones de dólares en varias criptomonedas. Vulnerabilidad de KyberSwap: explotación de la debilidad de Elastic Empresa de seguridad de cadena de bloques CertiK no haber aun identificado una solucion para el problema una vulnerabilidad de KyberSwap, específicamente en la implementación de la función ComputeSwapStep(). Esta función, responsable de calcular los montos de entrada/salida de intercambio, tarifas y sqrtP, generó erróneamente un precio ligeramente mayor que el targetSqrtP debido a un error de cálculo en la llamada calcFinalPrice. El atacante aprovechó esta vulnerabilidad de KyberSwap realizando cálculos precisos dentro del rango de escala vacío del fondo de liquidez. Al utilizar estratégicamente recuentos de liquidez entre intercambios, lograron agotar los grupos de KyberSwap que contenían poca liquidez, lo que llevó al ataque exitoso. Los fondos robados, por un total de 46 millones de dólares, se han distribuido en varias cadenas, incluidas Arbitrum, Optimism, Ethereum, Polygon y Base. El investigador de blockchain “Spreek” aclaró que el problema no está relacionado con las aprobaciones sino con el valor total bloqueado (TVL) en los fondos de liquidez de Kyber. El equipo de KyberSwap ofrece recompensa e insta