POST-HACK RECOVERY

$OXYZ Token Relaunch

Plan complet pour relancer le token Oxya Origin via Fjord Foundry LBP, avec budget minimum et sécurité maximale.

~$15K
Budget minimum
5 sem
Timeline
LBP
Mécanisme
Fjord
Plateforme
i

Contexte : Où en est Oxya Origin ?

Situation actuelle

Le projet

Oxya Origin est un écosystème Web3 gaming (shooters, exploration, stratégie) porté par Origin Game SAS. Le projet a généré ~3.7M EUR via les NFT mints (560 ETH initial + royalties + 2nd mint).

Fondateurs : Aaron, Jordan, Carla Besnainou, Greg Taieb. Advisor : Jacques Garois.

Le hack

Le token $OXYZ etait déjà sorti, mais le projet a été hacké. Les details du hack (smart contract drain, wallet compromiss, exploit DEX) doivent être documentes dans le post-mortem public.

Impact : perte de confiance communautaire, fonds perdus, nécessité de repartir de zéro.

Le procès en cours

Affaire N RG 23/12642, Tribunal Judiciaire de Paris. Malik Tigrine et Theo Mogenet réclament ~753K EUR pour droits de PI. Defense basée sur l'oeuvre collective (L.113-2 CPI).

Risque : un token launch pendant un litige peut être utilise par la partie adverse.

La communauté

7,898 NFT holders, communauté Discord existante, presence sur Epic Games Store. La communauté a été affectée par le hack mais reste un actif précieux pour le relaunch.

!
Questions critiques à clarifier avant de lancer : Nature exacte du hack ? Trésorerie disponible ? Le procès bloque-t-il le token launch ? Cometh toujours partenaire ? Jacques Garois implique ? Taille réelle de la communauté active ?
!

Post-Mortem : Transparence totale

Prérequis

Pas de relaunch sans post-mortem public. C'est la première chose que la communauté attend. Le silence est pire que la verite.

Ce que le post-mortem doit contenir

1. Les faits

  • - Date et heure exacte du hack
  • - Type d'attaque (exploit, phishing, clé compromisse)
  • - Montant exact perdu (en ETH/USD)
  • - Adresses on-chain impliquees
  • - Qui a été touche (treasury, holders, LP)

2. Les responsabilites

  • - Ce que l'équipe aurait du faire
  • - Les erreurs commises (pas de multisig, etc.)
  • - Pourquoi l'audit n'a pas suffi (ou pas eu lieu)

3. Le plan de compensation

  • - Airdrop proportionnel aux pertes
  • - Timeline de distribution
  • - Mesures de sécurité pour le nouveau contrat
!
Ton à adopter : humble, factuel, zero hype. "On a fait des erreurs, voilà exactement lesquelles, et voilà ce qu'on change." Ne jamais minimiser. Ne jamais blamer une entité exterieure sans preuves. La communauté crypto détecte le bullshit instantanement.
F

Fjord Foundry : Le mécanisme LBP

Stratégie

Un LBP (Liquidity Bootstrapping Pool) est une vente de tokens a prix dynamique. Le prix commence haut et descend progressivement, ce qui empêche les whales d'acheter massivement au debut et permet une découverte de prix organique.

Courbe de prix LBP typique (3 jours)

Jour 1 Jour 2 Jour 3 Fin
Prix du token (baisse naturelle) Buy pressure (achats communauté)

Comment ca marche :

J1 : Prix = $0.10 (haut)

J2 : Prix = $0.06 (baisse)

J3 : Prix = $0.04 (stabilisé)

Le prix final = "vrai prix" du marche

Les points orange = quand des gens achètent, ca ralentit la baisse temporairement.

Partnered

Fjord fait le marketing pour vous

  • + Audience Fjord participe
  • + Plus de visibilite
  • + Logistique simplifiee
  • - Fees 5-10% en plus
  • - Cout $5-10K supplémentaire
  • - Process d'approbation long
Recommandation : Non-Partnered. Vous avez déjà une communauté NFT (7,898 holders). Pas besoin de payer $5-10K pour l'audience Fjord. Le budget economise va dans la liquidité et l'audit.

Configuration LBP recommandée

Sale TypeLiquidity Bootstrapping Pool (LBP)
Base TokenUSDC (stable, moins de risque)
Tokens en vente20M OXYZ (20% de la supply)
Durée3 jours (72h)
Starting Weight95% token / 5% USDC
Ending Weight10% token / 90% USDC
Prix de depart$0.10
Prix final estime$0.03 - $0.05
Min par wallet$50
Max par wallet$5,000
ChainEthereum mainnet ou Arbitrum (gas fees)
i
Pourquoi Arbitrum ? Gas fees ~10x moins cher qu'Ethereum mainnet. Fjord supporte Arbitrum. Ideal pour un budget serre. Uniswap V3 est aussi sur Arbitrum pour le pool post-LBP.
T

Tokenomics v2 (post-hack)

A finalisér

Supply reduite a 100M (vs 1B dans le plan original). Plus petit = plus facile à gérer, perception de rareté, moins de manipulation.

  • LBP Public Sale 20%
  • Community / Airdrop victimes 25%
  • Team (vesting 3 ans, cliff 6 mois) 15%
  • Treasury / Game Dev (locked) 25%
  • Liquidité DEX 10%
  • Partners / Advisors (vesting 1 an) 5%

LBP Public Sale (20M)

Vendu sur Fjord pendant 3 jours. Le prix est découvert organiquement. Budget de participation : $50 - $5,000 par wallet.

Si prix final = $0.04, la sale levé ~$800K. Si $0.03, ~$600K.

Community / Airdrop (25M)

La plus grosse allocation. 25% dédiés à la communauté : compensation des victimes du hack, recompenses NFT holders fideles, campagnes Galxe/Zealy, staking rewards.

C'est volontairement plus gros que le plan original (15%). Le hack oblige a compenser.

Team (15M)

Vesting lineaire sur 3 ans avec cliff de 6 mois. Rien n'est débloqué avant 6 mois post-launch. Signal de commitment long terme.

Treasury (25M)

Locked dans un multisig (Safe 3/5). Finance le developpement du jeu, les recrutements, le marketing futur. Déblocage par vote de gouvernance.

Utility du token $OXYZ

Gouvernance

Vote sur les features du jeu, les mises a jour, les partenariats.

Staking

Lock les tokens pour des rewards (APY) et du pouvoir de vote augmente.

In-Game

Cosmétiques, upgrades, accès premium, marketplace interne.

Revenue Share

Si le jeu généré des revenus, une part est redistribuée aux stakers.

!
Autocritique tokenomics : les chiffres ci-dessus sont hypothetiques. La supply, la distribution et les mécanismes de vesting doivent être valides par les fondateurs et un avocat specialise crypto/MiCA avant d'être publics.
T

Timeline de lancement (5 semaines)

Planning
!
Timing serre. Mars 2026 c'est dans ~3.5 semaines. Pour être réaliste, le launch serait plutot fin mars / debut avril, sauf si les prérequis (audit, post-mortem) sont déjà avances.
Phase 0 - Semaine 1

Sécurisation post-hack

  • Rédiger et publiér le post-mortem public
  • Déployer un nouveau smart contract ERC-20 (OpenZeppelin base)
  • Lancer l'audit (Solidproof ou Hacken, 5-10 jours ouvrables)
  • Créer un wallet multisig Safe (Gnosis) avec 3/5 signataires
  • Revoquer tous les anciens accès, clés, deploiements
  • Communication Discord + Twitter/X sur le plan de relaunch
Phase 1 - Semaine 2

Préparation technique

  • Finaliser les tokenomics avec les fondateurs
  • Rédiger le Whitepaper v2 (update post-hack + roadmap jeu)
  • Préparer le one-pager et les visuels branding
  • Tester le smart contract sur testnet (Sepolia / Arbitrum Goerli)
  • Recevoir le rapport d'audit (corrections si nécessaire)
  • Préparer le contrat de claim pour l'airdrop victimes
Phase 2 - Semaine 3

Setup Fjord + Pre-marketing

  • Créer le compte Fjord Foundry, soumettre les infos
  • Configurer le LBP (parametres, durée, limites)
  • Tester le LBP sur testnet
  • Contacter 3-5 micro-influenceurs Web3 gaming
  • Lancer la campagne Galxe/Zealy (quests sociales)
  • Première AMA Discord (J-7 avant launch)
  • Medium article : "OXYZ Tokenomics Explained"
Phase 3 - Semaine 4

Launch LBP (3 jours)

  • J-1 : Verification finale, test transaction, brief mods Discord
  • J0 : LBP live, AMA immédiate, monitoring 24/7
  • J1-2 : Updates horaires Discord, gestion du FUD
  • J3 : LBP termine, prix final découvert
  • Deuxieme AMA Discord post-LBP
  • Newsletter aux holders NFT
Phase 4 - Semaine 5+

Post-LBP et croissance

  • Créer le pool de liquidité sur Uniswap V3 / Balancer (au prix découvert)
  • Executer l'airdrop pour les victimes du hack
  • Activer les vesting contracts (team, partners)
  • Listing sur DEX aggregators (1inch, Paraswap)
  • Weekly updates communauté (Discord + Twitter)
  • Explorer listing CEX si volume suffisant (MEXC, Gate.io : $10-30K)
S

Sécurité : Ne pas refaire les mêmes erreurs

Critique

Smart Contract

Repartir de zero avec un ERC-20 standard OpenZeppelin. Pas de custom logic inutile. Chaque ligne de code custom est un vecteur d'attaque.

Audit obligatoire :

Solidproof ($2-3K) ou Hacken ($5K)

Alternative gratuite : Code4rena, Sherlock (plus long)

Wallet Multisig

Safe (Gnosis) avec 3 signatures sur 5 pour toute transaction. Les 5 signataires = les fondateurs, avec des hardware wallets (Ledger).

Timelock 24h sur les transactions treasury

Alertes Telegram pour chaque tentative de tx

Monitoring

Alertes en temps reel sur les mouvements de fonds anormaux. OpenZeppelin Defender ou Forta pour le monitoring on-chain.

Revoke.cash : vérifiér régulièrement les approvals

Etherscan watchlist sur les adresses cles

Matrice de sécurité : ce qui change vs l'ancien token

Aspect Avant (hack) Maintenant
Wallet Single owner (probablement) Multisig Safe 3/5
Smart contract Custom / non audite ? OpenZeppelin standard + audit
Monitoring Aucun Forta + alertes temps reel
Cles privees Hot wallet ? Hardware wallets (Ledger)
Timelock Aucun 24h sur treasury
Approvals Pas vérifiés Revoke.cash régulier
M

Marketing : Budget minimum, impact maximum

< $2K

Post-hack, le marketing ne peut pas être du hype classique. C'est de la reconstruction de confiance. Pas de promesses, juste des preuves.

Tier 1 : Gratuit

$0 - base organique

  • Thread Twitter/X post-mortem
  • Discord announcements (daily)
  • Medium articles (3 : post-mortem, tokenomics, how-to)
  • Reddit posts (r/CryptoGaming, r/Web3Gaming)
  • 2 AMA Discord (J-7 et J+1)
  • Newsletter holders NFT existants

Tier 2 : Faible cout

$500 - $1,500

  • 3-5 micro-influenceurs Web3 gaming ($100-300/chacun)
  • Campagne Galxe/Zealy (quests sociales, $100-200)
  • YouTube explainer video (fait maison ou $200)
  • Twitter Spaces avec un KOL invite

Tier 3 : Nice-to-have

$2,000+ (si budget)

  • Press release (CoinDesk, The Block)
  • Crypto news coverage
  • Paid ads Twitter/Reddit ($500+)
  • Plus gros influenceurs
  • Podcast appearances

Calendrier contenu pre-launch

JourContenuCanalBut
J-14Post-mortem publicMedium + Twitter + DiscordTransparence
J-12Thread tokenomics v2Twitter/XEducation
J-10Whitepaper v2 releaseSite + DiscordCredibilite
J-7AMA #1 : "Ask Us Anything"DiscordEngagement
J-5"How to participate in LBP"Medium + tutoriel videoConversion
J-3Rapport d'audit publiéTwitter + DiscordConfiance
J-1Countdown + dernières infosTous les canauxHype mesurée
J0LBP LIVEFjord + tous les canauxLaunch
J+1AMA #2 : "What's next"DiscordRetention
$

Budget : Scenario minimum vs confortable

Scenario Confortable (~$30K)

Plus de sécurité et plus de visibilite

Audit smart contract (Hacken)$5,000
Liquidité initiale USDC pour LBP$8,000
Frais Fjord (partnered, 5%)$3,000
Liquidité DEX post-LBP$8,000
Influenceurs (5x $300)$1,500
Legal review (crypto lawyer)$3,000
Gas fees (Ethereum mainnet)$300
Press release + ads$1,200
TOTAL~$30,000
i
Où l'argent rentre : Si le LBP vend les 20M tokens a un prix moyen de $0.04, ca fait $800K levés. Meme a $0.02, ca fait $400K. Le ratio investissement/retour est très favorable, à condition que la communauté participe.
!

Autocritique : Ce qui peut mal tourner

Honnete

Voici une analyse sans complaisance de chaque faiblesse du plan. Chaque risque est accompagne d'une solution concrete.

1. La confiance est brisee, et un LBP l'amplifie

Critique
Le problème

Un LBP fonctionne si les gens achètent. Si la communauté ne fait pas confiance après le hack, personne n'achete, le prix descend à zéro, et c'est un échec public encore pire que le hack. Le mécanisme même du LBP (prix qui baisse si personne n'achete) peut devenir une prophecy auto-realisatrice.

La solution

Le post-mortem est NON NEGOCIABLE. Pas de relaunch sans transparence totale. L'allocation communauté de 25% est un signal fort. Prevoir aussi un "floor commitment" : les fondateurs s'engagent publiquement à acheter un montant minimum ($X) pendant le LBP pour montrer qu'ils ont skin in the game.

2. Le procès en cours peut torpiller le launch

Critique
Le problème

Malik et Theo réclament 753K EUR. Si le tribunal apprend qu'Origin Game lancé un token pendant le procès, ca peut être interprété comme une fuite en avant ou une tentative de dissimulation d'actifs. L'avocat adverse peut utiliser ca. Pire : si le tribunal ordonne un gel des actifs, les fonds du LBP pourraient être saisis.

La solution

Vérifier avec Frederic Picard (avocat) AVANT de lancer. Questions clés : le token launch peut-il être utilise contre vous ? Y a-t-il un risque de gel des actifs ? Faut-il structurer le launch via une autre entité juridique (une fondation crypto en Suisse/Lichtenstein par exemple) ?

3. Le timing mars est probablement irréaliste

Élevé
Le problème

On est le 6 mars. Un audit prend 5-10 jours ouvrables minimum. Le setup Fjord prend 3-7 jours. Le marketing pre-launch idealement 2 semaines. Ca fait debut avril au plus tot, pas mars.

La solution

Soyons réalistes : viser fin mars pour le post-mortem et l'audit, mi-avril pour le LBP. Mieux vaut un launch bien préparé en avril qu'un launch bacle en mars. La communauté préfère attendre 2 semaines de plus que de revivre un désastre.

4. La communauté est peut-être morte

Élevé
Le problème

7,898 NFT holders sur le papier, mais combien sont encore actifs ? Apres un hack, beaucoup de gens vendent et partent. Le Discord est peut-être un desert. Un LBP sans acheteurs = échec public.

La solution

Avant de lancer quoi que ce soit, mesurer : combien de DAU (daily active users) sur le Discord ? Combien de holders NFT actifs on-chain (pas just sur wallet, mais qui interagissent) ? Si la communauté active est <500 personnes, il faut d'abord la reconstruire avant de lancer un LBP.

5. MiCA peut rendre le token illegal en France

Élevé
Le problème

Depuis juin 2024, MiCA (Markets in Crypto-Assets) est en vigueur dans l'UE. Un utility token lancé par une SAS francaise est directement soumis à cette régulation. Sans whitepaper conforme MiCA et enregistrement PSAN aupres de l'AMF, le launch pourrait être illegal.

La solution

Deux options : (A) Faire les démarches MiCA/PSAN (long, cher, 3-6 mois). (B) Lancer le token via une entité offshore (fondation Suisse, DAO, entité BVI). La plupart des projets gaming Web3 choisissent l'option B. Consulter un avocat crypto AVANT.

6. Les tokenomics sont génériques et non testées

Moyen
Le problème

La distribution 20/25/15/25/10/5 est un modele générique. Elle n'est pas spécifiquement calibrée pour Oxya Origin. 25% pour la communauté semble généréux, mais si 90% des holders ont quitte après le hack, à qui va l'airdrop ? Et 15% pour l'équipe, c'est combien par personne ? Avec quel vesting, ca represente quoi en valeur ?

La solution

Faire une simulation complete : combien de holders actifs pour l'airdrop ? Quel montant individuel ca represente ? Est-ce assez pour compenser les pertes ? Pour l'équipe, détailler la repartition nominative et s'assurer que le vesting est crédible (pas de cliff de 1 mois et unlock massif).

7. Le jeu existe-t-il encore ?

Moyen
Le problème

Un utility token sans utility, c'est un shitcoin. Si le jeu n'est pas actif, pas en beta, pas jouable, le token n'a aucune raison d'exister. "Gouvernance" et "staking" sans produit, c'est de la speculation pure, et post-hack, la communauté ne toléréra pas ca.

La solution

Le token launch DOIT être couple a une demo jouable, une beta ouverte, ou au minimum un accès anticipe concret. Sans ca, reporter le launch jusqu'à ce que le produit soit tangible. Le token doit être un outil, pas une promesse.

8. L'équipe fondatrice est-elle crédible post-hack ?

Moyen
Le problème

Dans l'écosystème crypto, un projet qui se fait hackér est souvent considéré comme incompetent ou complice (rug pull déguisé). Meme si c'est un vrai hack externe, la perception est difficile à renverser. Les fondateurs sont-ils prêts à se soumettre a un KYC public, un doxxing volontaire, des preuves de fonds ?

La solution

Les fondateurs doivent être les visages du relaunch. AMA video (pas texte), KYC public via un tiers de confiance, engagement financier personnel visible on-chain. Si les fondateurs ne sont pas prêts à être 100% exposes, le relaunch ne marchera pas.

R

Matrice de risques

RisqueProbabiliteImpactMitigation
Nouveau hack Moyen Fatal Audit + multisig + monitoring Forta + timelock
LBP sans acheteurs Moyen Très élevé Floor commitment fondateurs + rebuild communauté avant
Proces bloque le launch Moyen Très élevé Validation avocat AVANT + entité juridique séparée
Régulation MiCA Faible Très élevé Entité offshore ou conformité PSAN
Dump post-LBP Élevé Moyen Vesting strict + liquidity lock + utility réelle
Communauté inactive Moyen Moyen Mesurer les DAU avant de lancer, rebuild si < 500
Gas fees spike Faible Faible Déployer sur Arbitrum au lieu d'Ethereum mainnet
Exploit Fjord Très faible Très élevé Hors de notre contrôle, risque accepte

Score de readiness actuel (estimation)

Basé sur les informations disponibles. À réévaluer quand les questions critiques seront clarifiées.

Smart contract pret
10%
Tokenomics finalisés
40%
Post-mortem rédigé
0%
Communauté active
30%
Validation legale
0%
Marketing préparé
50%
Budget disponible
?
C

Comparaison : Alternatives a Fjord LBP

Fjord LBP n'est pas la seule option. Voici les alternatives et pourquoi on préfère le LBP.

Methode Cout initial Complexite Contrôle prix Anti-whale Verdict
Fjord LBP $5-10K Moyen Organique Oui (natif) Recommandé
Listing CEX direct (MEXC, Gate) $10-50K Élevé Faible Non Trop cher
Fair launch (Uniswap direct) $5K+ Faible Aucun Non Risque sniper bots
Launchpad (DAO Maker, etc.) $15-30K Élevé Bon Oui Trop cher post-hack
Private sale seule $0 Faible Total Partiel Pas assez transparent
Pump.fun style (meme) $0 Très faible Aucun Non Pas crédible

Checklist complete

Phase 0 : Sécurisation

  • Post-mortem public rédigé et publié
  • Nouveau smart contract ERC-20 déployé
  • Audit du contrat commande
  • Wallet multisig Safe créé (3/5)
  • Tous les anciens accès révoqués
  • Hardware wallets (Ledger) pour tous les signataires

Phase 1 : Préparation

  • Tokenomics finalisées et validees par les fondateurs
  • Whitepaper v2 rédigé (FR + EN)
  • One-pager cree
  • Visuels branding préparés
  • Smart contract testé sur testnet
  • Rapport d'audit recu et corrections faites
  • Contrat de claim airdrop préparé
  • Validation legale obtenue (avocat)

Phase 2 : Setup Fjord

  • Compte Fjord Foundry cree
  • Application soumise (whitepaper, team, audit)
  • LBP configure (parametres, durée, limites)
  • LBP testé sur testnet
  • Pool de liquidité post-LBP préparé
  • 3-5 micro-influenceurs contactes
  • Campagne Galxe/Zealy lancée
  • AMA #1 Discord effectuée

Phase 3 : Launch + Post

  • Verification finale smart contract
  • Test transaction effectuée
  • Mods Discord briefes
  • LBP lancé avec succès
  • Monitoring 24/7 pendant 3 jours
  • Pool liquidité créé post-LBP
  • Airdrop victimes execute
  • Listing DEX aggregators
  • AMA #2 post-launch effectuée
?

FAQ

Pourquoi Fjord LBP et pas un listing direct sur un exchange ?

Un listing CEX (MEXC, Gate.io) coute $10-50K juste en listing fees, sans compter la liquidité à fournir. Un LBP sur Fjord coute 2-3% de fees et permet une découverte de prix organique. Post-hack, avec un budget serre, c'est le mécanisme le plus adapte. En plus, le LBP a un mécanisme anti-whale natif (prix décroissant), ce qui est crucial pour eviter la centralisation.

Pourquoi 100M de supply au lieu de 1 milliard ?

Le plan original prévoyait 1B. On reduit a 100M pour trois raisons : (1) perception de rareté, (2) prix unitaire plus elevé (psychologiquement plus attractif), (3) plus facile à gérer et a communiquer. 100M c'est assez pour toutes les allocations nécessaires tout en gardant un prix accèssible.

Comment sont compenses les victimes du hack ?

25% de la supply (25M OXYZ) est alloué à la communauté/airdrop. Une partie significative sera distribuee aux holders qui ont perdu des tokens lors du hack, proportionnellement a leurs pertes vérifiées on-chain. Le snapshot des balances pre-hack servira de référence.

Pourquoi Arbitrum plutot qu'Ethereum mainnet ?

Les gas fees sur Ethereum mainnet peuvent atteindre $20-100 par transaction. Sur Arbitrum (Layer 2), c'est $0.10-0.50. Pour un projet a budget serre avec de nombreuses petites transactions (airdrop, claims, LBP), Arbitrum est le choix logique. Fjord et Uniswap V3 sont tous les deux disponibles sur Arbitrum.

Le procès peut-il bloquer le launch ?

Oui, potentiellement. Si le tribunal ordonne un gel des actifs d'Origin Game SAS, les fonds levés par le LBP pourraient être saisis. C'est pour ca que la validation de l'avocat est un prérequis absolu, et qu'une structure juridique séparée (fondation, DAO) est recommandée pour le token.

Que se passe-t-il si personne n'achete pendant le LBP ?

Le prix descend jusqu'à ce que quelqu'un trouve le prix attractif et achete. Dans le pire des cas, le prix atteint quasi-zéro et très peu de capital est leve. C'est un risque réel. La mitigation : les fondateurs s'engagent publiquement à acheter un montant minimum, la communauté est rebuildie avant le launch, et le marketing cible les bons audiences.

Combien peut-on raisonnablement lever ?

Scenario pessimiste : 20M tokens vendus a $0.01 moyen = $200K levés.
Scenario réaliste : 20M tokens vendus a $0.03-0.04 moyen = $600K-800K.
Scenario optimiste : 20M tokens vendus a $0.05+ = $1M+.
Post-hack avec une communauté en reconstruction, le scenario réaliste est probablement le plus juste.

>

Prochaines étapes immédiates

Cette semaine (S1 - du 6 au 13 mars)

01 Clarifier les details du hack (nature, montant, timeline) pour le post-mortem 02 Appeler Frederic Picard : le token launch est-il compatible avec le procès en cours ? 03 Mesurer la communauté active : DAU Discord, holders NFT on-chain, engagement Twitter 04 Valider le budget disponible pour le relaunch avec les fondateurs 05 Valider les tokenomics v2 (supply, distribution, vesting) en interne 06 Commander l'audit smart contract (Solidproof ou Hacken) 07 Commencer la redaction du post-mortem et du whitepaper v2