Menurut Foresight News, sebuah kerentanan dalam implementasi fungsi computeSwapStep () KyberSwap Elastic telah dieksploitasi dalam sebuah serangan. Fungsi ini menghitung jumlah input/output swap aktual yang akan dikurangi atau ditambahkan, biaya swap yang akan dibebankan, dan sqrtP yang dihasilkan. Fungsi ini pertama-tama memanggil fungsi calcReachAmount (), menyimpulkan bahwa swap penyerang tidak akan melewati batas tick, tetapi secara keliru menghasilkan harga yang sedikit lebih tinggi daripada targetSqrtP yang dihitung oleh 'calcFinalPrice'. Akibatnya, likuiditas tidak dihilangkan, yang mengarah ke serangan. Penyerang melakukan perhitungan yang tepat pada pool likuiditas dalam rentang tick yang kosong, mengeksploitasi penghitungan likuiditas cross-swap dan menguras banyak pool KyberSwap dengan likuiditas rendah.