Le 13 août, ODIN•FUN, un launchpad de memecoins sur Bitcoin, a subi une manipulation de prix sur son AMM impliquant le jeton SATOSHI. Bilan : 58,2 BTC détournés, soit près de 7 millions de dollars au moment des faits. La plateforme a suspendu l’AMM.
Ce qui s’est passé
Des acteurs ont déposé des SATOSHI dans une pool d’ODIN•FUN, gonflé artificiellement le prix, puis retiré leur liquidité en récupérant du BTC à un cours manipulé.
La pool s’est vidée; des utilisateurs n’ont ensuite pas pu retirer leurs fonds. L’AMM a continué d’autoriser des retraits en BTC contre un collatéral devenu quasi sans valeur. PeckShield a donné l’alerte et publié des adresses suspectes pour le suivi on-chain.
#PeckShieldAlert An @Odin_GodOfRunes community member reported that 58.2 $BTC (worth ~$7M) were drained from the platform.
– Hackers added liquidity (e.g., via $SATOSHI)
– Artificially inflated the token price
– Removed liquidity to receive BTC returnsAttacker Addresses:
-… pic.twitter.com/igSZZujB1I— PeckShieldAlert (@PeckShieldAlert) August 13, 2025
L’attaque s’est déroulée sur un marché très liquide, propice aux boucles rapides « déposer → pumper → retirer ». Sans garde-fous sur le prix ni bornes de slippage adaptées, l’AMM a cédé.
Pourquoi l’AMM d’ODIN•FUN a cédé
Les pools automatisées fixent les prix par le ratio de réserves. Sans mécanismes de régulation, quelques opérations coordonnées suffisent à déformer ce ratio et créer un prix interne déconnecté.
Les attaquants ont visé un jeton peu liquide dans un environnement facile à déplacer. Classique : une bonding curve où quelques transactions fabriquent un prix, puis ce « prix » sert à soutirer du bitcoin bien réel.
ODIN•FUN s’inscrit dans l’écosystème BTCFi, avec une couche d’exécution dédiée au-dessus de Bitcoin. L’équipe évoque une mise à jour récente de l’AMM qui aurait introduit la vulnérabilité. Rappel simple : on évite de tester des nouveautés en production.
Des incidents comparables ont touché SushiSwap, Inverse Finance, 0VIX ou Venus Protocol : les variantes techniques changent, la logique reste la même, un prix interne trop éloigné du marché réel, utilisé comme collatéral ou référence d’échange.
Conséquences, traque des fonds et réparations
ODIN•FUN a suspendu l’AMM, lancé un audit externe « top-tier » et contacté les autorités. Des plateformes comme Binance et OKX ont été sollicitées pour identifier et potentiellement geler des avoirs.
Bob Bodily, cofondateur et CEO, reconnaît que la trésorerie ne couvre pas l’intégralité des pertes. Un plan de remboursement est annoncé, avec redémarrage encadré après audit. Reste à préciser le calendrier et l’ampleur des compensations.
Apologies for the delay in responding to today’s event. We know it’s been over 8 hours since the exploit and our silence has likely been frustrating for many of you. We wanted to speak sooner but needed time to verify the facts and take immediate action to protect user funds.…
— Bob Bodily, PhD 👋 | #BTC #ETH #ICP 🧙🏽♂️ (@BobBodily) August 13, 2025
Les 58,2 BTC détournés sont traçables. Un passage par une plateforme centralisée pourrait mener à un gel, mais les routeurs cross-chain et services de fragmentation compliquent la récupération. En pratique, on voit parfois des retours partiels, rarement totaux sans coopération rapide de l’attaquant.
Piste alternative : Bitcoin Hyper
L’affaire relance une question connue : peut-on bâtir une DeFi robuste sur bitcoin, sans reproduire les mêmes angles morts ? Certains regardent du côté de Bitcoin Hyper.
Le projet propose une Layer 2 basée sur la Solana Virtual Machine (SVM) : BTC natifs verrouillés sur la chaîne principale, émission d’un BTC « wrapped » sur Bitcoin Hyper pour des usages rapides et peu coûteux dans l’écosystème de dApps, puis brûlage du wrapped pour libérer les BTC initiaux. L’objectif : vitesse et frais bas, tout en restant adossé à la sécurité de Bitcoin.
Sur le papier, cela coche les cases : performance, interopérabilité, coûts. Il faudra juger sur pièces, audits et mises en charge réelles. Dans le climat post-exploit, l’intérêt est là, prudemment.
Cet article ne représente en aucun cas un conseil en investissement. Les informations fournies ici ne doivent pas être utilisées comme base pour prendre des décisions financières. Les investissements en crypto-monnaie comportent des risques et peuvent entraîner des pertes importantes. Il convient d’investir uniquement ce que vous pouvez vous permettre de perdre. Effectuez toujours vos propres recherches avant de prendre toute décision d’investissement

