Em resumo
- O Memecoin Launchpad Odin.FUN, com sede em Bitcoin, perdeu 58,2 BTC, no valor de cerca de US $ 7 milhões, por meio de uma exploração.
- A plataforma parou as operações, mas diz que estará de volta na próxima semana
- A exploração foi o que é denominado um ataque de “manipulação de liquidez”, de acordo com pesquisadores de segurança de terceiros
O Meme Coin Launchpad Odin.fun, com sede em Bitcoin, perdeu aproximadamente 58,2 BTC, no valor de cerca de US $ 7 milhões, através de uma exploração de liquidez, de acordo com a empresa de segurança blockchain Peckshield.
O ataque ocorreu através do que costuma ser chamado de ataque de “manipulação de liquidez”. Eles são acionados quando um ator ruim move grandes quantidades de criptografia ou dinheiro de uma maneira que prejudique a negociação na plataforma. Odin.fun atualmente fez suas operações.
Bob Body, o co-fundador e CEO do projeto, confirmou em um post em X que o tesouro da empresa não é grande o suficiente para cobrir as perdas, mas disse que os fundos restantes armazenados na plataforma são seguros.
A empresa diz que já contratou uma equipe de segurança de terceiros sem nome para realizar uma auditoria completa de seu código, que pode levar “até uma semana”. Uma vez concluído, o Odin.fun retomará as operações.
A verdadeira identidade dos autores não é conhecida, mas o fundador aponta para vários usuários maliciosos, “principalmente vinculados a grupos na China”, acrescentando que seus parceiros OKX e Binance já estão se comunicando com as autoridades chinesas sobre o incidente.
O Odin.fun foi lançado em janeiro de 2025 para permitir que os usuários trocassem runas de bitcoin, um tipo de token baseado em Bitcoin fungível amplamente comparável aos tokens BRC-20. Criado por Casey Rodarmor em abril de 2024, também o criador das ordinais de bitcoin, o Bitcoin Runes permite que as pessoas criem projetos de moedas de meme, deixando o Bitcoin Blockchain.
O fundador contou Descriptografar Em janeiro de 2025, a visão era que a plataforma permitisse que as moedas do meme fossem negociadas “na velocidade da luz”.
O que é um ataque de manipulação de liquidez?
Um ataque de liquidez é quando um ator ruim move grandes quantidades de criptomoeda ou dinheiro de uma maneira que reduz a facilidade de negociação em uma plataforma. Esses tipos de ataques podem causar mudanças de preço ou forçar liquidações por comerciantes alavancados.
No caso recente do Odin.Fun, os hackers usaram o fabricante automatizado de mercado da plataforma para inflar artificialmente o preço da moeda de meme Satoshi • Nakamoto ($ Satoshi) e retirar a liquidez no Bitcoin, de acordo com um detetive chinês na cadeia.
Os ataques baseados em manipulação de liquidez continuaram a surgir ao longo dos anos. Em 2022, os mercados de manga da Plataforma Defi perderam cerca de US $ 116 milhões para uma exploração semelhante. Ari Redbord, chefe de política global da Blockchain Security Analyst Labs, disse Descriptografar O recente incidente se resumiu a “uma falha introduzida durante uma atualização automatizada de fabricante de mercado (AMM)”.
Ele recomenda que as plataformas se protejam desses tipos de ataques usando oráculos de preço externo, bem como “definir limites de depósito e deslizamento, monitorar transações em tempo real e auditar totalmente o código antes da implantação”.
Redbord contou Descriptografar Que os incidentes de manipulação de liquidez cresceram nos últimos anos com o surgimento de Defi, como os criminosos “geralmente visam protocolos novos ou levemente auditados vinculados à negociação de alta volatilidade, explorando o hype e a velocidade para agir antes da detecção”.
Redbord disse que as plataformas de moedas de memes podem ser especialmente vulneráveis a esses tipos de explorações, pois muitos operam com “liquidez superficial, propriedade de tokens concentrada, lançamentos apressados e auditorias ignoradas”, o que pode facilitar a manipulação de preços e permitir que o pool de liquidez seja “drenado em minutos”.
O S0XToolman, analista de Psuedo-Anônimo da Defi Auditing Tool Bublebleps, observou a simplicidade da exploração usada, dizendo “qualquer pessoa que tenha algum conhecimento sobre os pools de Dex saberia disso”. Ele disse Descriptografar “Não há desculpa para a equipe não saber que isso pode acontecer.”
Debrie diário Boletim informativo
Comece todos os dias com as principais notícias agora, além de recursos originais, um podcast, vídeos e muito mais.