值得信赖的区块链资讯!
Kyberswap被盗4800万美元,戏精黑客却来主动谈判
黑客链上留言:“等我歇会,晚点再聊。”
原文作者:Loopy Lu

11 月 23 日,多链 DEX 聚合器 Kyberswap 近日遭受了严重的网络攻击,导致价值约 4830 万美元的各种加密资产被盗,主要包括 16, 217 枚 ETH(价值 3350 万美元)、 3, 987, 332 枚 ARB (价值 406 万美元)、 591, 441 枚 OP (价值 103 万美元)和 1, 111, 926 枚 DAI。
数千万美元被盗
事件发生后, Kyber Network 团队在 X ( Twitter ) 帖子中提醒其用户,称 KyberSwap Elastic“经历了安全事故”。它建议用户提取资金作为预防措施,并补充说正在调查情况。

Kyber 于 2018 年推出,在黑客攻击之前的 TVL 约为 8600 万 美元,目前 TVL 已跌至 1300 万美元。

KyberSwap 是一个部署在 15 个区块链上的去中心化 DEX 及聚合器。官方介绍显示,该平台已经进行了超过 100 亿美元的总交易量和超过 200 万总交易笔数,并且集成了超过 100 个 DEX。

(KyberSwap 已在 15 条链上可用)
而链上数据显示,本次 KyberSwap 被盗也发生在了多个网络之上。 Spot On Chain 监测,KyberSwap 被盗发生在包括 Arbitrum 、 Optimism 、 Ethereum 、 Polygon 和 Base 。
其中,价值约 2000 万美元的代币从 Arbitrum 网络中被盗, 1500 万美元从 Optimism 网络中被盗,超过 700 万美元从以太坊被盗。
需要注意的是,这并不是 KyberSwap 首次被盗。2022 年 9 月,KyberSwap 前端漏洞导致 265, 000 美元用户资金被盗 。
KyberSwap 被盗事件,再一次引起了加密行业对 DEX 安全性的的广泛关注。Odaily星球日报提醒广大用户,安全风险发生时,用户应及时提取资金并 revoke 权限。
“我先歇会,晚点联系”
而本次事件与以往的攻击事件有所不同的是,黑客对在链上进行的操作加入了丰富的注释。这种行为让本次攻击充满着别样的意味,我们很难评价这究竟是嘲讽,抑或是教学。
黑客操作较为复杂,我们截取了主要流程如下:
1、开始行动
2、找到流动性请求源
3、构建虚假流动性
4、完成攻击





我们看到,黑客在最后发出一条 DONEEEEEEEEEEEEE 的信息,拖长的尾音直抒了黑客心中的欣喜之情。
更有趣的是,此次黑客的目标似乎并不在于耗尽 Kyber 的流动性,而是意图通过谈判来获得自己本次攻击的成果。
攻击者给协议开发者和 DAO 成员留下了一条链上消息,称“当我休息好后,谈判将在几个小时内开始”。

社区推测,这意味着黑客似乎并不想背负着司法风险拿走全部的被盗资产。黑客很可能会以谈判和解的方式与项目团队达成共识,仅拿走部分被盗资金,以此换取项目团队的不再追究。
KyberSwap 在 2022 年 9 月曾遭受价值 26.5 万美元的黑客攻击,后来得到币安的协助解决。当时 KyberSwap 向黑客提供了 15% 的赏金,约 4 万美元。
黑客或为累犯
这次攻击被认为是针对 LP 的直接攻击,而非 DEX 授权代码的漏洞。黑客通过精心设计的攻击策略,成功绕过了交易所的多层安全防护。
安全团队 BlockSec 认为,KyberSwap 通过价格操纵和双重流动性计数实现攻击。攻击者借入了闪电贷,并耗尽了流动性较低的资金池。通过执行 Swap 和改变头寸,他们操纵了受害池的实时价格和价格变动。最终,攻击者触发了多个交换步骤和交叉报价操作,导致双重流动性计数,从而耗尽资金池。
而另一个“彩蛋”是:该名黑客似乎并不是第一次作案。
派盾监测,标记为 Kyber Network 攻击者的地址已将 1, 000 枚 WETH(206 万美元)转移到 Arbitrum 上尾号为“adb4”的一个地址。该地址 705 天前在以太坊上与 Indexed Finance 攻击者进行了交互。
2021 年 10 月,被动收益协议 Indexed Finance 遭到攻击,损失达 1600 万美元。
Kyberswap 事件是对整个加密货币交易领域的一次严重警告,提醒所有参与者必须提高警惕,加强安全措施。随着加密市场的不断发展,确保交易平台的安全将成为行业持续关注的重点。Kyberswap 安全事件引起了整个行业对于去中心化交易平台安全性的深刻思考。
面对日益复杂的安全挑战,DEX 仍需不断创新和完善其安全技术。这包括加强智能合约的安全审计,提升异常交易检测能力,以及开发更加高效的应急响应机制。同时,加强用户教育和意识提升也是预防安全事件的重要环节。用户需要了解相关风险,并采取适当措施保护自己的资产安全。
而等待黑客睡醒之后,KyberSwap 的谈判是否顺利?黑客又要如何收场?我们将持续追踪报道。
比推快讯
更多 >>- 比特币充币恢复,过去 24 小时 CEX 净流入 7,886.76 枚 BTC
- 奥斯卡开幕在即,Polymarket 上众多奖项押注已开启,最佳影片奖押注资金超 1500 万美元
- Alt5 Sigma 凌晨向 WLFI 官方地址转移 7,580 万枚 WLFI,约合 802 万美元
- Multicoin Capital 支持 Aave Labs 提出的收入分配提案
- Polymarket 上“美国政府在 2 月 14 日前再次停摆”事件概率暴跌至 3%,交易量近 990 万美元
- 某新建地址向 Hyperliquid 存入 200 万 U,以 2 倍杠杆做多英伟达
- 数据:昨日比特币现货 ETF 净流出 1519 万美元
- BlockSec:BSC 链上 USDC-OCA 流动池遭攻击,黑客利用通缩机制漏洞盗取 42.2 万美元
- 康涅狄格州男子因挪用加密货币投资者资金赌博面临 375 年刑期
- 复盘 23,316 个独立链上地址,PolyBeats 识别出多个内幕交易账户
- Polymarket 上 “BTC 5 分钟涨跌市场”交易额达 2,520 万美元
- a16z 顾问:预测市场中仅 1.3%政治合约具备流动性,建议引入 AI 代理提供流动性
- 比特币财库公司 Hyperscale Data 拟发行优先股募资 3540 万美元
- 数据:某巨鲸追高建仓 2188.12 枚 ETH,此前曾在 8 次波段中累计亏损 126.1 万美元
- 数据:某巨鲸近 24 小时卖出 601 枚 PAXG 换得 300 万枚 USDT 和 2.28 枚 ETH
- 美参议员要求外国投资委员会调查阿联酋被曝持股特朗普家族加密公司
- 数据:KITE 涨超 20%,多个代币触及今日新高
- 链上侦探 ZachXBT 称识破暗网平台 FreeCity 背后运营者身份,此前曾为朝鲜黑客洗钱 5 次
- 机构:比特币仍面临进一步下跌风险,深熊时价格或将再次腰斩
- RootData:IMX 将于一周后解锁价值约 162 万美元的代币
- X 产品负责人:拟进一步打击垃圾信息并将开展检测,建议暂缓接入机器人程序
- 数据:监测到 4,000 万 USDT 转出 Binance
- 数据:某巨鲸波段操作 ETH,低点买入 5089 枚并高位减持 4000 枚
- 加密数据基础设施项目 BihuoPro 获 Gemhead Capital 500 万美元战略投资
- 数据:Coinbase 比特币溢价指数已连续 30 日处于负溢价,创年内迄今最长“连负”纪录
- 数据:387.5 万枚 TON 从匿名地址转出,价值约 565.75 万美元
- 国务院:全面引入区块链等技术,对绿色电力生产等环节开展全链条认证
- 灰度:Zcash 的隐私性非常有趣,正推进将信托转换为 ETF
- 迪拜金融服务局发布加密代币监管框架 FAQ 文件,以支持新规的实施
- 数据:Hyperliquid 平台鲸鱼当前持仓 28.99 亿美元,多空持仓比为 0.96
- 美加密法案因稳定币收益遭华尔街银行集团阻挠,The Digital Chamber 提出折中方案推动双方妥协
- 美国加密法案因稳定币收益争议受阻,数字商会提出妥协方案
- 波兰总统再次否决加密货币法案,行业面临监管不确定性
- Avenir Group 连续七季度稳居亚洲最大比特币 ETF 机构持有人
- 数据:美国 XRP 现货 ETF 单日总净流入 450.18 万美元
- SpaceX 拟在 IPO 中采用双重股权结构以强化马斯克控制权
- 俄罗斯官员:俄境内日均加密交易量约 6.5 亿美元,数百万公民参与其中
- 路透社:美军正做准备,一旦特朗普下令攻击伊朗,行动可能持续数周
- 美国财长:推进《Clarity 法案》将有助于提振比特币价格
- 何一回应币安员工发现伊朗相关交易遭解雇:会持续配合执法并强化合规体系
- Morpho:资管巨头 Apollo 将在 4 年间买入 9000 万枚 MORPHO,双方将合作支持 Moropho 链上借贷市场
- 联邦快递集团(FedEx)加入 Hedera 理事会,助力全球供应链数字化发展
- Polymarket 官方人员晒图后秒删,POLY 代币空投疑似将与平台手续费挂钩
- 贝森特:若中期选举后民主党掌控众议院,通过《CLARITY 法案》的前景将完全破灭
- 做多 10.5 万枚 ETH 巨鲸已扭亏为盈,此前一度浮亏超 1000 万美元
- CZ:《财富》报道失实,币安的每笔交易都通过多个第三方反洗钱工具运行
- 荷兰众议院推进备受争议的 36% 税收法案,适用范围涵盖加密货币
- 数据:3500 枚 ETH 从 Chun Wang (F2Pool) 转入 Binance,价值约 718 万美元
- Coinbase 现有 12 款产品年收入超 1 亿美元
- Coinbase CEO:因加密货币奖励法案或削减用户激励而持反对意见
比推专栏
更多 >>- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
观点
比推热门文章
- 比特币充币恢复,过去 24 小时 CEX 净流入 7,886.76 枚 BTC
- 奥斯卡开幕在即,Polymarket 上众多奖项押注已开启,最佳影片奖押注资金超 1500 万美元
- Alt5 Sigma 凌晨向 WLFI 官方地址转移 7,580 万枚 WLFI,约合 802 万美元
- Multicoin Capital 支持 Aave Labs 提出的收入分配提案
- Polymarket 上“美国政府在 2 月 14 日前再次停摆”事件概率暴跌至 3%,交易量近 990 万美元
- 某新建地址向 Hyperliquid 存入 200 万 U,以 2 倍杠杆做多英伟达
- 数据:昨日比特币现货 ETF 净流出 1519 万美元
- BlockSec:BSC 链上 USDC-OCA 流动池遭攻击,黑客利用通缩机制漏洞盗取 42.2 万美元
- 康涅狄格州男子因挪用加密货币投资者资金赌博面临 375 年刑期
- 复盘 23,316 个独立链上地址,PolyBeats 识别出多个内幕交易账户
比推 APP



