Duelbitsは、4つのブロックチェーン上のホットウォレットから約700万ドル相当の暗号資産が流出したことを受け、 プラットフォームを一時停止した。盗難資産の大半はその後イーサリアム((ETH))へと 交換されている。
重要ポイント
- Duelbitsは約700万ドル規模のホットウォレット侵害を認めたうえで、サイト停止中も顧客資産は安全だと説明している。
- セキュリティ調査ツールのScam Snifferは、Ethereum、BNB Chain、Tron、およびビットコイン((BTC))上で 不審な送金を追跡しており、侵入経路の特定は継続中だ。
- 盗まれた資産の多くはETHにスワップされ、最終的に約2,234ETH(約600万ドル相当)が1つのアドレスに集約された。
イーサリアムウォレット侵害の詳細
Scam Snifferはまず、Ethereum、BNB Chain、Tron上のDuelbitsホットウォレットからの不自然な送金を 検知。 その後、別のウォレットからも8.1BTCが流出していることを報告した。
Duelbits共同創業者のJoe氏は、およそ700万ドル規模のハッキング被害を認めるとともに、 調査が続くあいだはオンラインカジノをオフラインのままにすると述べた。
Joe氏は「約700万ドル規模のハックを確認した。何が、どのように起きたのか、いまも精査している」としつつ、 利用者の資金は安全だと強調している。ただし、Duelbits側は攻撃者がどのようにアクセス権を得たのか 公表しておらず、顧客残高が実際に保全されているかどうかは第三者による独立検証を欠いたままだ。
オンチェーンデータによると、問題のEthereumウォレットからは数分のうちに 836ETH、およそ59万3,000テザー((USDT))、 9万7,000USDコイン((USDC))、 3万1,500ダイ((DAI))、 125億シバイヌ((SHIB))が送金された。
これら盗難資産の大部分はその後ETHにスワップされ、最終的に約2,234ETHを保有する1つのアドレスへ集約。 当時の評価額は約600万ドルと試算される。
関連記事: Bitgetが3億5,160万ドル規模の侵害を認め、全出金を停止
Scam Snifferによる分析
Scam Snifferは、送金のスピードとパターンから、秘密鍵の漏えいあるいは窃取によって ウォレットそのものを乗っ取られた可能性が高いとみている。 これはブロックチェーンの脆弱性ではなく、鍵管理レイヤーの問題を示唆するものだ。
一方で、Duelbits側はこの仮説を公式には認めておらず、侵害手法は確定していない。 同社はホットウォレットの再資本化とサービス復旧を急いでいるが、 技術的な原因究明は道半ばとみられる。
盗まれたステーブルコインをETHに換える動きは、資産回収の選択肢を狭める面もある。 USDTやUSDCのような集中管理型ステーブルコインは、発行体の裁量でフリーズできる場合がある一方、 Etherには同様の発行主体が存在せず、同等の凍結措置は取りにくいからだ。 調査時点で、集約された2,234ETHはさらに移動した形跡は確認されていない。
Duelbitsでは2024年2月にもホットウォレットが標的となり、セキュリティ企業Halbornが
報告した事案で約460万ドルが流出している。
当時もオンライン取引用ホットウォレットの脆弱性が突かれたとされ、
迅速な送金を可能にする一方で、コールドウォレットに比べてアクセスリスクが高いという
構造的課題が浮き彫りになっていた。

