Duelbits terpaksa menghentikan operasional platform setelah para peretas menguras sekitar US$7 juta dari hot wallet di empat jaringan berbeda. Sebagian besar aset curian itu kemudian dikonversi menjadi Ethereum (ETH).
Poin Utama:
- Duelbits mengonfirmasi kebocoran hot wallet senilai sekitar US$7 juta dan menyatakan dana nasabah aman sementara situs tetap offline.
- Scam Sniffer melacak aliran dana mencurigakan di jaringan Ethereum, BNB Chain, Tron, dan Bitcoin (BTC), sementara titik masuk serangan masih diselidiki.
- Mayoritas aset curian telah ditukar ke ETH dan dipusatkan ke satu alamat yang menampung sekitar 2.234 ETH, bernilai kurang lebih US$6 juta.
Kebocoran Dompet Ethereum
Scam Sniffer pertama kali menandai perpindahan dana tidak wajar dari hot wallet Duelbits di jaringan Ethereum, BNB Chain, dan Tron, lalu melaporkan satu dompet lain yang kehilangan 8,1 BTC. Joe, salah satu pendiri Duelbits, kemudian mengonfirmasi adanya peretasan sekitar US$7 juta dan menyatakan kasino kripto itu akan tetap offline selama proses investigasi.
“Mengonfirmasi peretasan sekitar US$7 juta. Masih menyelidiki detail kejadian dan caranya,” tulis Joe, seraya menegaskan dana pengguna diklaim tetap aman. Hingga kini Duelbits belum membeberkan secara terbuka bagaimana pelaku bisa mendapatkan akses, dan laporan independen belum dapat memverifikasi klaim perusahaan terkait saldo nasabah.
Data on-chain menunjukkan dompet Ethereum tersebut mengirim 836 ETH, sekitar 593.000 Tether (USDT), 97.000 USD Coin (USDC), 31.500 Dai (DAI) dan 12,4 miliar Shiba Inu (SHIB) hanya dalam hitungan menit. Sebagian besar aset hasil curian ini kemudian ditukar ke ETH dan dikonsolidasikan ke satu alamat yang menampung sekitar 2.234 ETH, dengan nilai mendekati US$6 juta saat itu.
Baca Juga: Bitget Konfirmasi Kebocoran US$351,6 Juta dan Hentikan Semua Penarikan
Analisis Scam Sniffer
Menurut Scam Sniffer, kecepatan dan pola perpindahan dana mengindikasikan kemungkinan kompromi private key, yang memungkinkan pelaku mengendalikan dompet tanpa perlu mengeksploitasi kerentanan di level blockchain.
Duelbits belum mengonfirmasi dugaan tersebut, sehingga metode serangan masih menjadi tanda tanya sementara platform berupaya mengisi kembali hot wallet dan memulihkan layanan.
Langkah mengonversi stablecoin curian ke ETH juga dapat membatasi opsi pemulihan. Penerbit tersentralisasi seperti USDT atau USDC memiliki kewenangan membekukan token dalam kondisi tertentu, sementara Ether tidak memiliki entitas penerbit yang bisa melakukan hal serupa. Hingga penelusuran terakhir, 2.234 ETH yang telah dikonsolidasikan itu belum berpindah lagi.
Duelbits sebelumnya juga pernah mengalami pencurian lewat hot wallet pada Februari 2024. Saat itu perusahaan keamanan Halborn melaporkan pelaku mengeksploitasi celah keamanan dan menguras sekitar US$4,6 juta. Insiden terdahulu ini menyoroti kembali risiko struktural yang sama: penggunaan dompet online untuk transaksi cepat, namun dengan eksposur akses yang jauh lebih tinggi dibanding penyimpanan offline (cold storage).
Baca Selanjutnya: Bitget Dihadapkan pada Dugaan Kebocoran Dompet US$177 Juta, Data On-Chain Ungkap Aliran Dana

