Hackeo a Duelbits convierte la mayor parte de los 7 millones de dólares robados en Ethereum

A hot-wallet breach forces Duelbits offline after roughly $7 million is drained across four blockchains (Image: Shutterstock)
A hot-wallet breach forces Duelbits offline after roughly $7 million is drained across four blockchains (Image: Shutterstock)

Duelbits quedó fuera de línea después de que atacantes sustrajeran cerca de 7 millones de dólares de sus monederos calientes en cuatro blockchains, con la mayoría de los activos robados posteriormente convertidos a Ethereum (ETH).

Puntos clave:

  • Duelbits confirmó una brecha en sus monederos calientes por unos 7 millones de dólares y aseguró que los fondos de clientes están a salvo mientras la web permanece desconectada.
  • Scam Sniffer siguió transferencias sospechosas en Ethereum, BNB Chain, Tron y Bitcoin (BTC), mientras el punto exacto de entrada sigue bajo investigación.
  • La mayoría de los activos sustraídos se canjearon por ETH y se concentraron en una sola dirección con unos 2.234 ETH, valorados en torno a 6 millones de dólares.

Brecha en el monedero de Ethereum

Scam Sniffer primero detectó movimientos inusuales desde monederos calientes de Duelbits en Ethereum, BNB Chain y Tron, y posteriormente informó de que otro monedero había perdido 8,1 BTC. Joe, cofundador de Duelbits, confirmó después un hackeo por unos 7 millones de dólares y señaló que el casino permanecería fuera de servicio mientras dure la investigación.

“Confirmamos un hackeo de unos 7 millones de dólares. Seguimos investigando exactamente qué ocurrió y cómo”, escribió Joe, insistiendo al mismo tiempo en que los fondos de los usuarios están seguros. Duelbits aún no ha explicado públicamente cómo lograron los atacantes acceder a los monederos, y las informaciones disponibles no han podido verificar de forma independiente la afirmación de la compañía sobre los saldos de los clientes.

Los datos en cadena mostraron que el monedero de Ethereum envió 836 ETH, unos 593.000 Tether (USDT), 97.000 USD Coin (USDC), 31.500 Dai (DAI) y 12.400 millones de Shiba Inu (SHIB) en cuestión de minutos. La mayor parte de los activos robados se convirtió después en ETH y se concentró en una sola dirección con unos 2.234 ETH, valorados en torno a 6 millones de dólares en ese momento.

También puedes leer: Bitget confirma una brecha de 351,6 millones de dólares y suspende todos los retiros

Análisis de Scam Sniffer

Scam Sniffer señaló que la rapidez y el patrón de las transferencias apuntan a un posible compromiso de la clave privada, lo que permitiría a un atacante controlar un monedero sin necesidad de explotar la propia blockchain.

Duelbits no ha confirmado esta hipótesis, por lo que el vector exacto del ataque sigue sin aclararse, mientras la plataforma trabaja para reponer sus monederos calientes y restablecer el servicio.

Convertir los stablecoins robados en ETH también limita algunas opciones de recuperación, ya que emisores centralizados pueden congelar tokens como USDT o USDC en determinadas circunstancias, mientras que Ether no tiene un emisor equivalente. Los 2.234 ETH consolidados no se habían movido cuando los investigadores rastrearon los fondos.

Duelbits ya había sufrido otro robo en monederos calientes en febrero de 2024, cuando la firma de ciberseguridad Halborn informó de que un atacante aprovechó una vulnerabilidad de seguridad y drenó unos 4,6 millones de dólares. Aquel incidente afectó al mismo punto débil estructural: monederos en línea empleados para transacciones rápidas, pero con un riesgo de acceso mayor que el almacenamiento en frío.

Lee a continuación: Bitget afronta una posible brecha de 177 millones de dólares en monederos, según datos on-chain

Aliasgar Juzar profile photo

Aliasgar Juzar

Aliasgar es redactor asociado en Yellow.com, donde cubre criptomonedas, IA y la infraestructura subyacente a ambas. Comenzó a escribir tras haber trabajado en el otro lado de la industria, pasando seis años creando y dando soporte a herramientas para desarrolladores en protocolos como Ignite, Informal Systems, Akash y Warden, gran parte de ello dentro del ecosistema de Cosmos. Tiene un máster en informática, ha lanzado sus propios productos y escribe desde Alemania.

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.
Hackeo a Duelbits convierte la mayor parte de los 7 millones de dólares robados en Ethereum | Yellow