Passer au contenu

Un Bitcoin à seulement 5000 dollars : ce pirate a berné le système pour dérober 23,7 millions de dollars

Un pirate a réussi à faire croire au système de la plateforme Ostium que le Bitcoin ne valait plus que 5 000 dollars. Il s’est alors empressé de multiplier les investissements et de multiplier les gains fictifs. Il est reparti avec 23,7 millions de dollars dans les poches.

Ostium, une plateforme de trading de la finance décentralisée, a été victime d’une cyberattaque. Dans l’après-midi du mercredi 15 juillet 2026, un attaquant est parvenu à s’emparer d’une clé privée utilisée par l’équipe d’Ostium. Celle-ci lui a permis de soumettre des rapports de prix falsifiés sur la blockchain. D’un point de vue technique, ces faux rapports étaient légitimes, mais ils étaient complètement faux.

Concrètement, l’attaquant a pu miser des cryptomonnaies en partant du principe que le Bitcoin ne coûte que 5000 dollars, alors que le véritable cours du BTC dépasse les 60 000 dollars. En répétant cette manœuvre en boucle, il a pu générer des dizaines de millions de dollars en très peu de temps.

À lire aussi : La France annonce le blocage de Polymarket, le site de paris crypto qui fait un carton

Comment le pirate a volé 23,7 millions de dollars ?

L’attaque ne passe pas inaperçue. Des experts de la sécurité blockchain se rendent rapidement compte qu’il se passe quelque chose d’anormal. Après investigation, Ostium comprend que le pirate a dérobé jusqu’à 23,7 millions de dollars sur sa plateforme. C’est près de 72% de la valeur totale verrouillée dans le coffre-fort du protocole.

La contre-attaque ne s’est pas laissée désirer. Dès la découverte de l’incident, l’équipe d’Ostium suspend intégralement le trading sur la plateforme. Dans la foulée, les développeurs demandent à tous les utilisateurs de révoquer temporairement leurs autorisations sur les contrats du protocole, par mesure de précaution. Il s’est avéré que la défaillance à l’origine de l’attaque ne se situait pas dans les contrats intelligents d’Ostium.

Elle se trouvait dans un service externe d’oracle utilisé par Ostium. Pour fonctionner, une plateforme comme Ostium a besoin de connaître le prix réel du Bitcoin ou de l’or en temps réel, mais une blockchain ne peut pas aller chercher cette information toute seule sur internet. Elle se sert donc d’un oracle qui va chercher le prix et l’authentifier numériquement. Pour arriver à ses fins, le pirate s’est emparé de la clé qui sert à authentifier un prix dégoté sur Internet.

Ce type d’attaque, dite de « manipulation d’oracle », s’inscrit dans le cadre d’une vague de piratages touchant les protocoles de finance décentralisée. Ils sont en effet nombreux à s’appuyer sur des outils d’oracle pour fonctionner, ce qui en fait une proie de rêve pour les cybercriminels.

À lire aussi : Victime d’une cyberattaque, cette crypto a été réinitialisée de toute urgence

Des cryptos en cours de blanchiment

De son côté, l’attaquant convertit une partie du butin en Ether. L’argent s’est ensuite retrouvé sur TornadoCash , un service de mixage de cryptomonnaies. C’est une pratique courante pour tenter de blanchir les cryptomonnaies volées tout en échappant aux autorités et aux chercheurs. Les autorités compétentes ont été alertées par les équipes d’Ostium. Plus de cinq jours après le vol, Ostium n’a toujours pas relancé ses activités, mais explique travailler à une réouverture dans les plus brefs délais.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.