El atacante que sustrajo USD 46 millones de KyberSwap se basó en un "complejo y cuidadosamente diseñado exploit de contrato inteligente" para llevar a cabo el ataque, según un hilo en redes sociales compartido por el fundador de Ambient Exchange, Doug Colkitt.
Colkitt calificó el exploit de "fallo de dinero infinito". Según él, el atacante se aprovechó de una implementación única de la función de liquidez concentrada de KyberSwap para "engañar" al contrato haciéndole creer que tenía más liquidez de la que tenía en realidad.
1/ Terminé una inmersión profunda preliminar en el exploit Kyber, y creo que ahora tengo una comprensión bastante buena de lo que pasó.
Este es fácilmente el exploit de contrato inteligente más complejo y cuidadosamente diseñado que he visto nunca...
La mayoría de los exchanges descentralizados (DEX) ofrecen una función de "liquidez concentrada", que permite a los proveedores de liquidez fijar un precio mínimo y máximo al que ofrecerían comprar o vender criptomonedas. Según Colkitt, esta función fue utilizada por el atacante de KyberSwap para drenar fondos. Sin embargo, el exploit "es específico de la implementación de liquidez concentrada de Kyber y probablemente no funcione en otras DEX", dijo.



