Duelbits ist nach einem massiven Sicherheitsvorfall offline gegangen: Angreifer haben rund 7 Millionen US‑Dollar aus Hot Wallets auf vier Blockchains entwendet und den Großteil der erbeuteten Vermögenswerte anschließend in Ethereum (ETH) umgewandelt.
Wichtigste Fakten
- Duelbits hat einen Hot-Wallet-Hack von rund 7 Millionen US‑Dollar bestätigt und erklärt, Kundengelder seien sicher, während die Website offline bleibt.
- Scam Sniffer verfolgte verdächtige Transfers über Ethereum, BNB Chain, Tron und Bitcoin (BTC), während der genaue Angriffsvektor weiter untersucht wird.
- Der Großteil der entwendeten Werte wurde in ETH getauscht und in einer Adresse gebündelt, die etwa 2.234 ETH im Wert von rund 6 Millionen US‑Dollar hält.
Ethereum-Wallet kompromittiert
Scam Sniffer hatte zunächst auffällige Abflüsse aus den Hot Wallets von Duelbits auf Ethereum, BNB Chain und Tron gemeldet. Kurz darauf wurde bekannt, dass ein weiteres Wallet 8,1 BTC verloren hat. Joe, Mitgründer von Duelbits, bestätigte später einen Hack über etwa 7 Millionen US‑Dollar und kündigte an, dass das Krypto-Casino während der Untersuchungen offline bleibt.
„Wir bestätigen einen Hack von rund 7 Mio. US‑Dollar. Wir untersuchen noch, was genau passiert ist und wie“, schrieb Joe und betonte zugleich, dass Nutzergelder sicher seien. Wie die Angreifer Zugriff erlangten, hat Duelbits bislang nicht offengelegt; unabhängige Bestätigungen zur Sicherheit der Kundensalden liegen bislang nicht vor.
On-Chain-Daten zeigen, dass das betroffene Ethereum-Wallet innerhalb weniger Minuten 836 ETH, rund 593.000 Tether (USDT), 97.000 USD Coin (USDC), 31.500 Dai (DAI) und 12,4 Milliarden Shiba Inu (SHIB) versendet hat. Der Großteil dieser Vermögenswerte wurde anschließend in ETH geswapt und in einer einzigen Adresse konsolidiert, die etwa 2.234 ETH hielt – zum damaligen Kurs knapp 6 Millionen US‑Dollar.
Auch interessant: Bitget bestätigt 351,6-Millionen-Dollar-Hack und stoppt alle Auszahlungen
Analyse von Scam Sniffer
Nach Einschätzung von Scam Sniffer deuten Geschwindigkeit und Muster der Transfers auf einen möglichen Diebstahl von Private Keys hin. In einem solchen Szenario benötigen Angreifer keine Schwachstelle in der zugrunde liegenden Blockchain, sondern können direkt über die kompromittierten Schlüssel auf das Wallet zugreifen.
Duelbits hat diese Theorie bisher weder bestätigt noch dementiert. Die genaue Angriffsursache bleibt damit offen, während die Plattform versucht, ihre Hot Wallets wieder aufzufüllen und den regulären Betrieb aufzunehmen.
Die Umwandlung der gestohlenen Stablecoins in ETH erschwert potenzielle Rückholaktionen zusätzlich: Zentralisierte Emittenten wie bei USDT oder USDC können Token unter bestimmten Umständen einfrieren – bei Ether existiert hingegen kein vergleichbarer zentraler Herausgeber. Die konsolidierten 2.234 ETH waren zum Zeitpunkt der Nachverfolgung durch Analysten noch nicht weiter transferiert worden.
Duelbits war bereits im Februar 2024 Ziel eines ähnlichen Angriffs. Damals meldete die Sicherheitsfirma Halborn, dass ein Angreifer eine Sicherheitslücke ausgenutzt und rund 4,6 Millionen US‑Dollar aus Hot Wallets abgezogen hatte. Beide Vorfälle unterstreichen das strukturelle Risiko von Hot Wallets, die für schnelle Transaktionen online gehalten werden, zugleich aber deutlich stärker Angriffen ausgesetzt sind als Cold Storage.
Als Nächstes lesen: Bitget sieht sich laut On-Chain-Daten mutmaßlichem 177-Millionen-Dollar-Wallet-Hack gegenüber

