Duelbits quedó fuera de línea después de que atacantes sustrajeran cerca de 7 millones de dólares de sus monederos calientes en cuatro blockchains, con la mayoría de los activos robados posteriormente convertidos a Ethereum (ETH).
Puntos clave:
- Duelbits confirmó una brecha en sus monederos calientes por unos 7 millones de dólares y aseguró que los fondos de clientes están a salvo mientras la web permanece desconectada.
- Scam Sniffer siguió transferencias sospechosas en Ethereum, BNB Chain, Tron y Bitcoin (BTC), mientras el punto exacto de entrada sigue bajo investigación.
- La mayoría de los activos sustraídos se canjearon por ETH y se concentraron en una sola dirección con unos 2.234 ETH, valorados en torno a 6 millones de dólares.
Brecha en el monedero de Ethereum
Scam Sniffer primero detectó movimientos inusuales desde monederos calientes de Duelbits en Ethereum, BNB Chain y Tron, y posteriormente informó de que otro monedero había perdido 8,1 BTC. Joe, cofundador de Duelbits, confirmó después un hackeo por unos 7 millones de dólares y señaló que el casino permanecería fuera de servicio mientras dure la investigación.
“Confirmamos un hackeo de unos 7 millones de dólares. Seguimos investigando exactamente qué ocurrió y cómo”, escribió Joe, insistiendo al mismo tiempo en que los fondos de los usuarios están seguros. Duelbits aún no ha explicado públicamente cómo lograron los atacantes acceder a los monederos, y las informaciones disponibles no han podido verificar de forma independiente la afirmación de la compañía sobre los saldos de los clientes.
Los datos en cadena mostraron que el monedero de Ethereum envió 836 ETH, unos 593.000 Tether (USDT), 97.000 USD Coin (USDC), 31.500 Dai (DAI) y 12.400 millones de Shiba Inu (SHIB) en cuestión de minutos. La mayor parte de los activos robados se convirtió después en ETH y se concentró en una sola dirección con unos 2.234 ETH, valorados en torno a 6 millones de dólares en ese momento.
También puedes leer: Bitget confirma una brecha de 351,6 millones de dólares y suspende todos los retiros
Análisis de Scam Sniffer
Scam Sniffer señaló que la rapidez y el patrón de las transferencias apuntan a un posible compromiso de la clave privada, lo que permitiría a un atacante controlar un monedero sin necesidad de explotar la propia blockchain.
Duelbits no ha confirmado esta hipótesis, por lo que el vector exacto del ataque sigue sin aclararse, mientras la plataforma trabaja para reponer sus monederos calientes y restablecer el servicio.
Convertir los stablecoins robados en ETH también limita algunas opciones de recuperación, ya que emisores centralizados pueden congelar tokens como USDT o USDC en determinadas circunstancias, mientras que Ether no tiene un emisor equivalente. Los 2.234 ETH consolidados no se habían movido cuando los investigadores rastrearon los fondos.
Duelbits ya había sufrido otro robo en monederos calientes en febrero de 2024, cuando la firma de ciberseguridad Halborn informó de que un atacante aprovechó una vulnerabilidad de seguridad y drenó unos 4,6 millones de dólares. Aquel incidente afectó al mismo punto débil estructural: monederos en línea empleados para transacciones rápidas, pero con un riesgo de acceso mayor que el almacenamiento en frío.
Lee a continuación: Bitget afronta una posible brecha de 177 millones de dólares en monederos, según datos on-chain

