KyberSwap adalah bursa terdesentralisasi multi-chain dan DEX aggregator dari Kyber Network yang menawarkan Kyber Elastic (AMM likuiditas terkonsentrasi), agregasi DEX untuk eksekusi terbaik di berbagai protokol eksternal, dan fungsionalitas limit order — dan menderita exploit $46 juta yang signifikan pada November 2023 melalui serangan “infinite money glitch” baru dalam logika manipulasi tick AMM Elastic.
Produk
Kyber Elastic (CLMM):
- AMM likuiditas terkonsentrasi mirip Uniswap V3 (LP mendefinisikan range harga)
- Perbedaan kunci: reinvestment curve — biaya yang diperoleh dalam posisi secara otomatis diinvestasikan kembali ke posisi (majemuk), tidak seperti Uniswap V3 di mana biaya terakumulasi terpisah
- Beberapa tingkatan biaya: 0.008%, 0.04%, 0.1%, 0.3%, 1%
KyberSwap Aggregator:
Merutekan perdagangan melalui Uniswap V2/V3, Curve Finance, SushiSwap, PancakeSwap, dan puluhan DEX lainnya per chain.
Limit Order:
Pengguna menempatkan limit order pada harga tertentu; jaringan keeper KyberSwap mendeteksi kondisi harga terpenuhi dan mengeksekusi.
Exploit November 2023 — $46 Juta
Mekanisme serangan (disederhanakan):
- Penyerang menggunakan flash loan untuk memanipulasi harga di pool Kyber Elastic
- Memanfaatkan kerentanan dalam perhitungan tick boundary crossing — saat harga melintasi batas tick, akuntansi untuk “token yang terutang” dalam reinvestment curve memiliki cacat
- Dengan siklus harga di seluruh batas tick dalam pola tertentu, penyerang dapat menyebabkan pool salah percaya lebih banyak token terutang kepada mereka
- “Double counting” ini memungkinkan ekstraksi token yang tidak didukung oleh likuiditas nyata
Dampak: ~$46 juta diuras di beberapa chain; KyberSwap menangguhkan penyediaan likuiditas; sebagian besar dana tidak dipulihkan. KyberSwap menawarkan “treasury grant” penggantian sebagian.
Kritik
Exploit mengungkapkan bahwa AMM likuiditas terkonsentrasi dengan fitur reinvestment curve memperkenalkan kompleksitas tick-crossing tambahan yang memerlukan pengawasan audit ekstra. Kyber mengumumkan restrukturisasi signifikan dan PHK setelah insiden.
Sentimen Media Sosial
KyberSwap adalah agregator DEX multi-chain awal yang penting, tetapi hack November 2023 secara parah merusak reputasi dan TVL-nya.
Terakhir diperbarui: 2026-04
Istilah Terkait
Lihat Juga
Sumber
- KyberSwap Documentation (https://docs.kyberswap.com) — mekanisme Elastic, aggregator, dan limit order.
- Analisis Exploit KyberSwap (November 2023) — rekonstruksi teknis serangan tick-crossing.