Платформа для запуска мемкоинов Odin.fun пострадала от атаки на ликвидность на сумму $7 млн
Злоумышленники воспользовались пулом ликвидности Odin, внося бесполезный токен, такой как SATOSHI, вместе с BTC, устанавливая завышенное ценовое соотношение на тонком рынке.

Что нужно знать:
- Хакеры воспользовались уязвимостью в системе ликвидности Odin.fun, похитив 58,2 BTC, что оценивается примерно в 7 миллионов долларов.
- Атака включала манипулирование ценами на токены посредством искусственного инфляционного повышения и вывода ликвидности, в основном связанного с китайскими хакерскими группировками.
- Odin.fun сотрудничает с правоохранительными органами и биржами для возврата средств и планирует компенсировать пострадавшим пользователям после проведения аудита безопасности.
Хакеры похитили 58,2 биткоина
Атака была направлена на автоматизированную систему создания рыночной ликвидности площадки для запуска мемкойнов на базе Биткоина, которую сооснователь Боб Бодили позже охарактеризовал как обладающую критической уязвимостью.
#PeckShieldAlert An @Odin_GodOfRunes community member reported that 58.2 $BTC (worth ~$7M) were drained from the platform.
— PeckShieldAlert (@PeckShieldAlert) August 13, 2025
- Hackers added liquidity (e.g., via $SATOSHI)
- Artificially inflated the token price
- Removed liquidity to receive BTC returns
Attacker Addresses:
-… pic.twitter.com/igSZZujB1I
Данные блокчейна показывают, что резервы платформы в биткоинах упали с 291 BTC до 232,8 BTC менее чем за два часа в ходе атаки.
«Сегодня мы обнаружили серьезную уязвимость в нашем AMM для ликвидности, которая была введена в последнем обновлении», — заявил Бодили в посте в X после атаки. «Несколько злоумышленников, в основном связанных с группами из Китая, воспользовались этой уязвимостью, чтобы украсть значительное количество BTC с платформы.»
Злоумышленники использовали уязвимость ликвидного пула Odin, внося вместе с BTC бесполезный токен, такой как SATOSHI, устанавливая завышенное ценовое соотношение на тонком рынке. Манипулируя математикой пула — часто через самотрайдинг или чрезмерно взвешенные депозиты — они сделали токен значительно ценнее в терминах BTC.
Затем они вывели ликвидность, получив значительные объемы реальных BTC по фальшивой цене, изъяв 58,2 BTC из пула.
Этот памп-энд-дамп сработал, потому что автоматизированные маркет-мейкеры полагаются исключительно на внутренние соотношения предложения, а не на внешние проверки цены, что делает их уязвимыми при мелких или плохо защищённых пулах.
Bodily заявил, что инцидент был связан с несколькими угрозами, многие из которых связаны с китайскими группами, действующими координированно для эксплуатации уязвимости. Нарушение безопасности впервые было замечено участником сообщества, который обратил внимание на необычные движения ликвидности, что привело к немедленной блокировке подозрительных аккаунтов.
В то время как оставшиеся средства платформы «в безопасности», Бодили признал, что казна Odin недостаточно велика, чтобы полностью покрыть убытки, что заставляет команду подготовить то, что он назвал «конкретным планом» компенсации пострадавшим пользователям.
«У нас есть идеи… мы поделимся подробностями, как только они будут окончательно сформированы», — заявил он в X, добавив, что план разрабатывается параллельно с полным аудитом со стороны компании по безопасности, процесс которого, как ожидается, займет до недели.
Команда Odin.fun связалась с правоохранительными органами США и координирует действия с Binance и OKX, которые взаимодействуют с китайскими властями для отслеживания и возможной блокировки украденных средств.
Читать далее: Индийская криптовалютная биржа CoinDCX пострадала от хакерской атаки на сумму 44 миллиона долларов