نشرت CertiK على وسائل التواصل الاجتماعي أن الثغرة الأمنية التي تتعرض للهجوم بواسطة KyberSwap موجودة في تنفيذ وظيفة computeSwapStep() الخاصة بـ KyberSwap Elastic. تقوم هذه الوظيفة بحساب مبلغ الإدخال/الإخراج الفعلي للتبادل الذي سيتم خصمه أو إضافته، ورسوم الصرف التي سيتم فرضها، وsqrtP الناتج. تستدعي الدالة أولاً الدالة calcReachAmount()، وتخلص إلى أن مبادلة المهاجم لن تتجاوز علامة التجزئة، ولكنها تنتج عن طريق الخطأ سعرًا أكبر قليلاً من targetSqrtP المحسوب عن طريق استدعاء "calcFinalPrice". ولذلك لم تتم إزالة السيولة مما أدى إلى الهجوم. أجرى المهاجم عمليات حسابية معقدة على مجمعات السيولة في نطاق التجزئة الفارغة، مستفيدًا من أعداد السيولة المتبادلة، مما أدى إلى استنفاد العديد من مجمعات KyberSwap التي تحتوي على سيولة منخفضة.