La plateforme de trading décentralisée Ostium a suspendu l’ensemble de ses transactions après une attaque ayant entraîné le vol d’environ 18 millions de dollars en USDC depuis son coffre-fort OLP sur le réseau Arbitrum.
Selon les premières analyses publiées par la société de cybersécurité blockchain Blockaid, l’attaquant aurait exploité une faiblesse liée au mécanisme d’oracle utilisé par le protocole afin de générer artificiellement un profit avant d’effectuer le retrait des fonds.
📖 Raydium victime d’une faille de sécurité : 1,34 M$ dérobés
Une manipulation de l’oracle à l’origine de l’attaque
D’après Blockaid, l’attaquant a utilisé un PriceUpKeep autorisé ainsi que des rapports d’oracle datant d’une période différente afin de créer artificiellement une opération gagnante. Cette manipulation aurait permis de déclencher un versement d’environ 18 millions de dollars en USDC depuis le coffre-fort OLP.
Après avoir récupéré les fonds, une partie des USDC a rapidement été convertie en Ether (ETH) via le protocole Kyber avant d’être répartie entre plusieurs portefeuilles, selon les données on-chain.
Les transactions restent suspendues
Ostium a immédiatement suspendu les échanges afin d’empêcher toute aggravation de l’incident.
La plateforme précise que les positions ouvertes des utilisateurs restent gelées. Les traders ne peuvent actuellement ni modifier ni clôturer leurs positions, tandis que les marges déposées demeurent bloquées dans les contrats intelligents jusqu’à la reprise du service.
L’équipe indique travailler en continu avec plusieurs sociétés de cybersécurité, les autorités compétentes et le réseau d’intervention SEAL 911 afin de suivre les fonds dérobés et d’évaluer les possibilités de récupération.
Une plateforme en forte croissance
Fondée par Kaledora Kiernan-Linn et Marco Antonio Ribeiro, Ostium avait récemment annoncé un partenariat avec le Nasdaq afin d’utiliser ses données de marché pour développer des contrats perpétuels sur actions.
La société affirme avoir déjà dépassé 50 milliards de dollars de volume de transactions cumulé. Elle a levé près de 27,8 millions de dollars auprès d’investisseurs parmi lesquels General Catalyst, Jump Crypto, LocalGlobe, Susquehanna et Alliance DAO.
Une nouvelle attaque contre la DeFi
Cette attaque s’ajoute à une longue série de piratages touchant la finance décentralisée. Dans de nombreux cas récents, ce ne sont plus les contrats principaux qui sont compromis, mais des composants périphériques comme les oracles, les ponts inter-chaînes ou les systèmes de gestion des prix.
👉 DUC Mon Avis
Une nouvelle fois, ce n’est pas Bitcoin qui est concerné. L’incident touche un protocole DeFi reposant sur des contrats intelligents complexes et sur des oracles chargés d’alimenter le protocole en données de marché.
Plus les protocoles ajoutent de fonctionnalités, plus leur surface d’attaque augmente. Chaque composant supplémentaire — oracle, bridge, stablecoin, couche de gouvernance — peut devenir un point de faiblesse si son fonctionnement n’est pas parfaitement sécurisé.
Cet incident rappelle que la sécurité d’un protocole ne dépend pas uniquement de sa blockchain, mais aussi de l’ensemble des briques techniques qui gravitent autour de celle-ci.

🚀 Rejoignez-moi pour plus de contenu exclusif !
- 👉 YouTube : Bitcoin sans détour
- 👉 X : @bitcoinduc
📢Prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…
- Sur YouTube : toute l’actualité de Bitcoin et un regard averti sur l’ensemble de l’univers des cryptomonnaies.
🔔 Abonnez-vous au site pour ne manquer aucun contenu :
À bientôt, DUC
En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr
Subscribe to get the latest posts sent to your email.
Vous devez être connecté pour poster un commentaire.