Hackerangriff auf Duelbits: Großteil der 7-Millionen-Dollar-Beute in Ethereum umgeschichtet

A hot-wallet breach forces Duelbits offline after roughly $7 million is drained across four blockchains (Image: Shutterstock)
A hot-wallet breach forces Duelbits offline after roughly $7 million is drained across four blockchains (Image: Shutterstock)

Duelbits ist nach einem massiven Sicherheitsvorfall offline gegangen: Angreifer haben rund 7 Millionen US‑Dollar aus Hot Wallets auf vier Blockchains entwendet und den Großteil der erbeuteten Vermögenswerte anschließend in Ethereum (ETH) umgewandelt.

Wichtigste Fakten

  • Duelbits hat einen Hot-Wallet-Hack von rund 7 Millionen US‑Dollar bestätigt und erklärt, Kundengelder seien sicher, während die Website offline bleibt.
  • Scam Sniffer verfolgte verdächtige Transfers über Ethereum, BNB Chain, Tron und Bitcoin (BTC), während der genaue Angriffsvektor weiter untersucht wird.
  • Der Großteil der entwendeten Werte wurde in ETH getauscht und in einer Adresse gebündelt, die etwa 2.234 ETH im Wert von rund 6 Millionen US‑Dollar hält.

Ethereum-Wallet kompromittiert

Scam Sniffer hatte zunächst auffällige Abflüsse aus den Hot Wallets von Duelbits auf Ethereum, BNB Chain und Tron gemeldet. Kurz darauf wurde bekannt, dass ein weiteres Wallet 8,1 BTC verloren hat. Joe, Mitgründer von Duelbits, bestätigte später einen Hack über etwa 7 Millionen US‑Dollar und kündigte an, dass das Krypto-Casino während der Untersuchungen offline bleibt.

„Wir bestätigen einen Hack von rund 7 Mio. US‑Dollar. Wir untersuchen noch, was genau passiert ist und wie“, schrieb Joe und betonte zugleich, dass Nutzergelder sicher seien. Wie die Angreifer Zugriff erlangten, hat Duelbits bislang nicht offengelegt; unabhängige Bestätigungen zur Sicherheit der Kundensalden liegen bislang nicht vor.

On-Chain-Daten zeigen, dass das betroffene Ethereum-Wallet innerhalb weniger Minuten 836 ETH, rund 593.000 Tether (USDT), 97.000 USD Coin (USDC), 31.500 Dai (DAI) und 12,4 Milliarden Shiba Inu (SHIB) versendet hat. Der Großteil dieser Vermögenswerte wurde anschließend in ETH geswapt und in einer einzigen Adresse konsolidiert, die etwa 2.234 ETH hielt – zum damaligen Kurs knapp 6 Millionen US‑Dollar.

Auch interessant: Bitget bestätigt 351,6-Millionen-Dollar-Hack und stoppt alle Auszahlungen

Analyse von Scam Sniffer

Nach Einschätzung von Scam Sniffer deuten Geschwindigkeit und Muster der Transfers auf einen möglichen Diebstahl von Private Keys hin. In einem solchen Szenario benötigen Angreifer keine Schwachstelle in der zugrunde liegenden Blockchain, sondern können direkt über die kompromittierten Schlüssel auf das Wallet zugreifen.

Duelbits hat diese Theorie bisher weder bestätigt noch dementiert. Die genaue Angriffsursache bleibt damit offen, während die Plattform versucht, ihre Hot Wallets wieder aufzufüllen und den regulären Betrieb aufzunehmen.

Die Umwandlung der gestohlenen Stablecoins in ETH erschwert potenzielle Rückholaktionen zusätzlich: Zentralisierte Emittenten wie bei USDT oder USDC können Token unter bestimmten Umständen einfrieren – bei Ether existiert hingegen kein vergleichbarer zentraler Herausgeber. Die konsolidierten 2.234 ETH waren zum Zeitpunkt der Nachverfolgung durch Analysten noch nicht weiter transferiert worden.

Duelbits war bereits im Februar 2024 Ziel eines ähnlichen Angriffs. Damals meldete die Sicherheitsfirma Halborn, dass ein Angreifer eine Sicherheitslücke ausgenutzt und rund 4,6 Millionen US‑Dollar aus Hot Wallets abgezogen hatte. Beide Vorfälle unterstreichen das strukturelle Risiko von Hot Wallets, die für schnelle Transaktionen online gehalten werden, zugleich aber deutlich stärker Angriffen ausgesetzt sind als Cold Storage.

Als Nächstes lesen: Bitget sieht sich laut On-Chain-Daten mutmaßlichem 177-Millionen-Dollar-Wallet-Hack gegenüber

Aliasgar Juzar profile photo

Aliasgar Juzar

Aliasgar ist Associate Writer bei Yellow.com und berichtet über Krypto, KI und die zugrunde liegende Infrastruktur beider Bereiche. Er begann zu schreiben, nachdem er von der anderen Seite der Branche kam und sechs Jahre lang Entwickler-Tools bei Protokollen wie Ignite, Informal Systems, Akash und Warden entwickelt und unterstützt hatte – größtenteils im Cosmos-Ökosystem. Er hat einen Masterabschluss in Informatik, hat eigene Produkte auf den Markt gebracht und schreibt aus Deutschland.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
Hackerangriff auf Duelbits: Großteil der 7-Millionen-Dollar-Beute in Ethereum umgeschichtet | Yellow