Ostium, une plateforme de trading de la finance décentralisée, a été victime d’une cyberattaque. Dans l’après-midi du mercredi 15 juillet 2026, un attaquant est parvenu à s’emparer d’une clé privée utilisée par l’équipe d’Ostium. Celle-ci lui a permis de soumettre des rapports de prix falsifiés sur la blockchain. D’un point de vue technique, ces faux rapports étaient légitimes, mais ils étaient complètement faux.
This morning, between 14:18–14:23 UTC, Ostium experienced a security issue leading to a loss of funds from the public OLP vault. Our team identified the issue within minutes and immediately began taking steps to contain it, including coordinating to pause trading contracts within…
— kaledora (@kaledora) July 15, 2026
Concrètement, l’attaquant a pu miser des cryptomonnaies en partant du principe que le Bitcoin ne coûte que 5000 dollars, alors que le véritable cours du BTC dépasse les 60 000 dollars. En répétant cette manœuvre en boucle, il a pu générer des dizaines de millions de dollars en très peu de temps.
À lire aussi : La France annonce le blocage de Polymarket, le site de paris crypto qui fait un carton
Comment le pirate a volé 23,7 millions de dollars ?
L’attaque ne passe pas inaperçue. Des experts de la sécurité blockchain se rendent rapidement compte qu’il se passe quelque chose d’anormal. Après investigation, Ostium comprend que le pirate a dérobé jusqu’à 23,7 millions de dollars sur sa plateforme. C’est près de 72% de la valeur totale verrouillée dans le coffre-fort du protocole.
La contre-attaque ne s’est pas laissée désirer. Dès la découverte de l’incident, l’équipe d’Ostium suspend intégralement le trading sur la plateforme. Dans la foulée, les développeurs demandent à tous les utilisateurs de révoquer temporairement leurs autorisations sur les contrats du protocole, par mesure de précaution. Il s’est avéré que la défaillance à l’origine de l’attaque ne se situait pas dans les contrats intelligents d’Ostium.
Elle se trouvait dans un service externe d’oracle utilisé par Ostium. Pour fonctionner, une plateforme comme Ostium a besoin de connaître le prix réel du Bitcoin ou de l’or en temps réel, mais une blockchain ne peut pas aller chercher cette information toute seule sur internet. Elle se sert donc d’un oracle qui va chercher le prix et l’authentifier numériquement. Pour arriver à ses fins, le pirate s’est emparé de la clé qui sert à authentifier un prix dégoté sur Internet.
Ce type d’attaque, dite de « manipulation d’oracle », s’inscrit dans le cadre d’une vague de piratages touchant les protocoles de finance décentralisée. Ils sont en effet nombreux à s’appuyer sur des outils d’oracle pour fonctionner, ce qui en fait une proie de rêve pour les cybercriminels.
An update on where things stand:
What happened
On July 15, Ostium’s LP (liquidity provider) vault was exploited for 23,752,746 USDC. Based on our ongoing investigation, the attacker compromised off-chain infrastructure related to the system that feeds prices into the protocol.…
— Ostium (@Ostium) July 19, 2026
À lire aussi : Victime d’une cyberattaque, cette crypto a été réinitialisée de toute urgence
Des cryptos en cours de blanchiment
De son côté, l’attaquant convertit une partie du butin en Ether. L’argent s’est ensuite retrouvé sur TornadoCash , un service de mixage de cryptomonnaies. C’est une pratique courante pour tenter de blanchir les cryptomonnaies volées tout en échappant aux autorités et aux chercheurs. Les autorités compétentes ont été alertées par les équipes d’Ostium. Plus de cinq jours après le vol, Ostium n’a toujours pas relancé ses activités, mais explique travailler à une réouverture dans les plus brefs délais.
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

