Backend2023.11.23 Kyberswap exploit analysis
2023년 11월 23일, Kyberswap에서 약 4800만 달러 규모의 해킹 사고가 발생했습니다. 이 글은 Uniswap v3를 모방한 다른 프로토콜에서도 유사한 문제가 발생할 수 있는지 취약점의 근본 원인을 분석합니다. 특히, 스마트 컨트랙트의 계산 과정에서 발생하는 올림(rounding up)과 내림(rounding down) 문제에 초점을 맞춰, 이러한 계산의 결정 기준을 제시합니다. Kyberswap은 Uniswap v3의 Concentrated Liquidity AMM에 수수료 자동 재투자 기능을 제공했는데, 이 과정에서 발생한 취약점이 해킹으로 이어진 것으로 보입니다. 글은 해당 취약점의 구체적인 메커니즘과 함께, 이를 방지하기 위한 방안을 모색합니다.






