Поделиться этой статьей

Платформа для запуска мемкоинов Odin.fun пострадала от атаки на ликвидность на сумму $7 млн

Злоумышленники воспользовались пулом ликвидности Odin, внося бесполезный токен, такой как SATOSHI, вместе с BTC, устанавливая завышенное ценовое соотношение на тонком рынке.

Автор Shaurya Malwa|Редактор Parikshit Mishra
Обновлено 13 авг. 2025 г., 10:48 a.m. Опубликовано 13 авг. 2025 г., 10:35 a.m. Переведено ИИ
Hacker sitting in a room

Что нужно знать:

  • Хакеры воспользовались уязвимостью в системе ликвидности Odin.fun, похитив 58,2 BTC, что оценивается примерно в 7 миллионов долларов.
  • Атака включала манипулирование ценами на токены посредством искусственного инфляционного повышения и вывода ликвидности, в основном связанного с китайскими хакерскими группировками.
  • Odin.fun сотрудничает с правоохранительными органами и биржами для возврата средств и планирует компенсировать пострадавшим пользователям после проведения аудита безопасности.

Хакеры похитили 58,2 биткоина , стоимостью около 7 миллионов долларов, с платформы запуска мемкоинов Odin.fun в результате сложной эксплуатации, связанной с манипуляцией ликвидностью, которую связывают с хакерскими группировками из Китая.

Атака была направлена на автоматизированную систему создания рыночной ликвидности площадки для запуска мемкойнов на базе Биткоина, которую сооснователь Боб Бодили позже охарактеризовал как обладающую критической уязвимостью.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto Daybook Americas сегодня. Просмотреть все рассылки

Данные блокчейна показывают, что резервы платформы в биткоинах упали с 291 BTC до 232,8 BTC менее чем за два часа в ходе атаки.

«Сегодня мы обнаружили серьезную уязвимость в нашем AMM для ликвидности, которая была введена в последнем обновлении», — заявил Бодили в посте в X после атаки. «Несколько злоумышленников, в основном связанных с группами из Китая, воспользовались этой уязвимостью, чтобы украсть значительное количество BTC с платформы.»

Злоумышленники использовали уязвимость ликвидного пула Odin, внося вместе с BTC бесполезный токен, такой как SATOSHI, устанавливая завышенное ценовое соотношение на тонком рынке. Манипулируя математикой пула — часто через самотрайдинг или чрезмерно взвешенные депозиты — они сделали токен значительно ценнее в терминах BTC.

Затем они вывели ликвидность, получив значительные объемы реальных BTC по фальшивой цене, изъяв 58,2 BTC из пула.

Этот памп-энд-дамп сработал, потому что автоматизированные маркет-мейкеры полагаются исключительно на внутренние соотношения предложения, а не на внешние проверки цены, что делает их уязвимыми при мелких или плохо защищённых пулах.

Bodily заявил, что инцидент был связан с несколькими угрозами, многие из которых связаны с китайскими группами, действующими координированно для эксплуатации уязвимости. Нарушение безопасности впервые было замечено участником сообщества, который обратил внимание на необычные движения ликвидности, что привело к немедленной блокировке подозрительных аккаунтов.

В то время как оставшиеся средства платформы «в безопасности», Бодили признал, что казна Odin недостаточно велика, чтобы полностью покрыть убытки, что заставляет команду подготовить то, что он назвал «конкретным планом» компенсации пострадавшим пользователям.

«У нас есть идеи… мы поделимся подробностями, как только они будут окончательно сформированы», — заявил он в X, добавив, что план разрабатывается параллельно с полным аудитом со стороны компании по безопасности, процесс которого, как ожидается, займет до недели.

Команда Odin.fun связалась с правоохранительными органами США и координирует действия с Binance и OKX, которые взаимодействуют с китайскими властями для отслеживания и возможной блокировки украденных средств.

Читать далее: Индийская криптовалютная биржа CoinDCX пострадала от хакерской атаки на сумму 44 миллиона долларов