KyberSwap

KyberSwap adalah bursa terdesentralisasi multi-chain dan DEX aggregator dari Kyber Network yang menawarkan Kyber Elastic (AMM likuiditas terkonsentrasi), agregasi DEX untuk eksekusi terbaik di berbagai protokol eksternal, dan fungsionalitas limit order — dan menderita exploit $46 juta yang signifikan pada November 2023 melalui serangan “infinite money glitch” baru dalam logika manipulasi tick AMM Elastic.

Produk

Kyber Elastic (CLMM):

  • AMM likuiditas terkonsentrasi mirip Uniswap V3 (LP mendefinisikan range harga)
  • Perbedaan kunci: reinvestment curve — biaya yang diperoleh dalam posisi secara otomatis diinvestasikan kembali ke posisi (majemuk), tidak seperti Uniswap V3 di mana biaya terakumulasi terpisah
  • Beberapa tingkatan biaya: 0.008%, 0.04%, 0.1%, 0.3%, 1%

KyberSwap Aggregator:

Merutekan perdagangan melalui Uniswap V2/V3, Curve Finance, SushiSwap, PancakeSwap, dan puluhan DEX lainnya per chain.

Limit Order:

Pengguna menempatkan limit order pada harga tertentu; jaringan keeper KyberSwap mendeteksi kondisi harga terpenuhi dan mengeksekusi.

Exploit November 2023 — $46 Juta

Mekanisme serangan (disederhanakan):

  1. Penyerang menggunakan flash loan untuk memanipulasi harga di pool Kyber Elastic
  2. Memanfaatkan kerentanan dalam perhitungan tick boundary crossing — saat harga melintasi batas tick, akuntansi untuk “token yang terutang” dalam reinvestment curve memiliki cacat
  3. Dengan siklus harga di seluruh batas tick dalam pola tertentu, penyerang dapat menyebabkan pool salah percaya lebih banyak token terutang kepada mereka
  4. “Double counting” ini memungkinkan ekstraksi token yang tidak didukung oleh likuiditas nyata

Dampak: ~$46 juta diuras di beberapa chain; KyberSwap menangguhkan penyediaan likuiditas; sebagian besar dana tidak dipulihkan. KyberSwap menawarkan “treasury grant” penggantian sebagian.

Kritik

Exploit mengungkapkan bahwa AMM likuiditas terkonsentrasi dengan fitur reinvestment curve memperkenalkan kompleksitas tick-crossing tambahan yang memerlukan pengawasan audit ekstra. Kyber mengumumkan restrukturisasi signifikan dan PHK setelah insiden.

Sentimen Media Sosial

KyberSwap adalah agregator DEX multi-chain awal yang penting, tetapi hack November 2023 secara parah merusak reputasi dan TVL-nya.

Terakhir diperbarui: 2026-04

Istilah Terkait

Lihat Juga

Sumber

  • KyberSwap Documentation (https://docs.kyberswap.com) — mekanisme Elastic, aggregator, dan limit order.
  • Analisis Exploit KyberSwap (November 2023) — rekonstruksi teknis serangan tick-crossing.