Aller au contenu
Fondé MMXXVIVol. VI · № 273RSS
Blockchain Breaches

Archive des incidents de sécurité dans les cryptomonnaies — piratages, exploits, défaillances de ponts et rug pulls, documentés avec des preuves on-chain.

Dossier № 245Bug de smart contract

Vidage de la courbe de bonding Bitcoin d'Odin.fun

Odin.fun, une launchpad memecoin Bitcoin, a perdu ~7 M$ quand des attaquants ont manipulé la comptabilité de liquidité de la courbe pour drainer les pools BTC.

Date
Victime
Odin.fun
Chaîne(s)
Statut
Partiellement récupéré

Le 19 août 2025, la launchpad memecoin basée sur Bitcoin Odin.fun a perdu environ 7 millions de dollars lorsqu'un attaquant a manipulé sa comptabilité de liquidité de courbe de bonding, drainant la liquidité adossée à BTC de la plateforme. Le fondateur a mis en pause les transactions ; des efforts de récupération partielle ont suivi.

Ce qui s'est passé

Odin.fun permettait aux utilisateurs de lancer et d'échanger des memecoins le long de courbes de bonding adossées à de la liquidité BTC. Une faille dans la comptabilité liquidité/prix de la courbe a permis à un attaquant d'extraire de la liquidité BTC disproportionnée par rapport à sa position — la même classe de bug de comptabilité de courbe de bonding que Stars Arena et Eminence, maintenant sur les rails Bitcoin.

Conséquences

  • Transactions mises en pause ; récupération partielle ; dommages réputationnels au récit de launchpad Bitcoin.

Pourquoi c'est important

Odin.fun montre le bug de comptabilité de courbe de bonding — l'un des modes de défaillance DeFi les plus répétés du catalogue — arrivant sur les plateformes basées sur Bitcoin alors que la DeFi/les launchpads Bitcoin se développaient en 2025. La leçon est indépendante de la chaîne et désormais exhaustivement documentée : les mathématiques de courbe de bonding et de liquidité mise en pool sont trompeusement difficiles à maintenir solvables sous une entrée adversariale, et chaque nouvel écosystème (SocialFi Solana 2023, launchpads Bitcoin 2025) la réapprend aux dépens des utilisateurs. La nouveauté n'est que les rails ; le bug, et les connaissances défensives librement disponibles, sont les mêmes.

Sources & preuves on-chain

  1. [01]halborn.comhttps://www.halborn.com/blog/post/explained-the-odin-fun-hack-august-2025
  2. [02]coindesk.comhttps://www.coindesk.com/markets/2025/08/13/memecoin-launchpad-odin-fun-suffers-usd7m-liquidity-exploit
  3. [03]rekt.newshttps://rekt.news/odin-fun-rekt

Dépôts liés