یک آدرس کیف پول مرتبط با بهرهبردار KyberSwap در انتقال 2.5 میلیون دلار از Arbitrum به Ethereum مشاهده شد.
هکر پشت حمله به صرافی غیرمتمرکز (DEX) KyberSwap دیده شده است که میلیونها دارایی دیجیتال را از یک بلاکچین به بلاک چین دیگر منتقل میکند ، در 26 فوریه شرکت تجزیه و تحلیل بلاک چین PeckShield حرکاتی را از آدرس کیف پول مهاجم KyberSwap منتشر کرد ، بر اساس داده های بلاک چین ، هکر 798.8 اتر به ارزش تقریبا 2.5 میلیون دلار را از Arbitrum به شبکه Ethereum پل زد.
به غیر از 2.5 میلیون دلار ، هکر تقریبا یک میلیون دلار نیز در استیبل کوین جابجا کرد ، یک کیف پول مرتبط با بهرهبردار ، 826500 دلار از استیبل کوین دای را به کیف پول دیگری منتقل کرد ، حمله KyberSwap یکی از بزرگترین هکهای سال 2023 بود ، در 23 نوامبر DEX به جامعه خود هشدار داد که یک حادثه امنیتی را تجربه کرده است و به کاربران خود توصیه کرد وجوه خود را برداشت کنند ، در ابتدا مشخص شد که حدود 46 میلیون دلار از دارایی های دیجیتالی در طول این بهره برداری گرفته شده است ، با این حال بعدا مشخص شد که کل مبلغ از دست رفته تقریبا به 49 میلیون دلار رسیده است.
هکر همچنین در آن روز یک پیام زنجیرهای برای تیم KyberSwap گذاشت و گفت که مذاکرات زمانی آغاز میشود که او به طور کامل استراحت کند ، در پاسخ تیم KyberSwap به مهاجم 4.6 میلیون دلار جایزه در ازای بازگرداندن 90 درصد از وجوه دزدیده شده پیشنهاد کرد ، با این حال زمانی که هکر شروع به ابراز نارضایتی از رویکرد KyberSwap کرد ، مذاکرات جایزه بدتر شد ، در 29 نوامبر هکر یک پیام زنجیره ای ارسال کرد و تیم را تهدید کرد که اگر تیم KyberSwap به تهدیدات خود مبنی بر اقدام قانونی و آنچه که هکر غیردوستانه توصیف کرد ادامه دهد ، مذاکرات را بیشتر به تاخیر می اندازد
در نهایت ، هکر کار غیرمنتظره ای را انجام داد و خواستار کنترل کامل شرکت KyberSwap و تمام دارایی های آن شد ، هکر همچنین خواستار اختیار و مالکیت کامل موقت بر KyberDAO شد که به عنوان مکانیزم حاکمیتی برای Kyber و کلیه اسناد مربوط به Kyber عمل می کند ، هکر تا 10 دسامبر 2023 به این شرکت فرصت داد تا قبل از اینکه معاهده از بین برود تصمیم بگیرد ، به دنبال خواسته های هکر ، تیم KyberSwap تصمیم گرفت کمک های مالی خزانه داری را برای قربانیان هک راه اندازی کند ، در 2 دسامبر 2023 این تیم اعلام کرد که کمک مالی را به کسانی که سرمایه خود را در این اکسپلویت از دست داده اند و بازیابی نشده اندا تمدید می کند ، این هک همچنین شرکت را به شدت تحت تاثیر قرار داد و نیمی از نیروی کار خود را یک ماه پس از بهره برداری کاهش داد.