Duelbits wstrzymał działalność po tym, jak atakujący wyprowadzili z jego hot walletów ok. 7 mln USD w aktywach na czterech blockchainach. Zdecydowana większość skradzionych środków została następnie zamieniona na Ethereum (ETH).
Kluczowe ustalenia
- Duelbits potwierdził włamanie do hot walletów na ok. 7 mln USD i zapewnił, że środki klientów są bezpieczne, choć strona pozostaje w trybie offline.
- Zespół Scam Sniffer prześledził podejrzane transfery na Ethereum, BNB Chain, Tron i Bitcoin (BTC), przy czym dokładny wektor ataku nadal jest badany.
- Większość skradzionych aktywów wymieniono na ETH i skonsolidowano na jednym adresie z ok. 2 234 ETH, wycenianymi na ok. 6 mln USD.
Włamanie do portfela Ethereum
Scam Sniffer jako pierwszy zasygnalizował nietypowe wypłaty z hot walletów Duelbits na Ethereum, BNB Chain i Tron, a następnie poinformował, że kolejny portfel stracił 8,1 BTC. Współzałożyciel Duelbits, Joe, potwierdził później włamanie na kwotę ok. 7 mln USD i zapowiedział, że kasyno pozostanie offline na czas dochodzenia.
„Potwierdzamy hack na ok. 7 mln USD. Wciąż badamy, co dokładnie się stało i w jaki sposób” – napisał Joe, dodając, że środki użytkowników są bezpieczne. Duelbits nie ujawnił dotąd, w jaki sposób atakujący uzyskali dostęp do portfeli, a niezależne źródła nie zweryfikowały na własną rękę deklaracji firmy w sprawie sald klientów.
Dane on-chain pokazują, że z portfela na Ethereum w krótkim czasie wysłano 836 ETH, ok. 593 000 Tethera (USDT), 97 000 USD Coina (USDC), 31 500 Dai (DAI) oraz 12,4 mld Shiba Inu (SHIB). Większość z tych aktywów została później zamieniona na ETH i przeniesiona na jeden adres, na którym zgromadzono ok. 2 234 ETH o wartości blisko 6 mln USD w momencie analizy.
Zobacz także: Bitget potwierdza włamanie na 351,6 mln USD i wstrzymuje wszystkie wypłaty
Analiza Scam Sniffer
Według Scam Sniffer tempo i wzorzec przelewów sugerują możliwe przejęcie klucza prywatnego, co pozwala atakującemu kontrolować portfel bez konieczności naruszania samego protokołu blockchain.
Duelbits nie potwierdził tej hipotezy, a metoda włamania pozostaje nieznana. Platforma próbuje obecnie uzupełnić środki w hot walletach i przywrócić normalne działanie serwisu.
Przekierowanie skradzionych stablecoinów do ETH ogranicza potencjalne możliwości odzyskania środków. Emitenci scentralizowanych tokenów, takich jak USDT czy USDC, mogą w określonych sytuacjach zamrażać tokeny, podczas gdy Ether nie ma analogicznego emitenta, który mógłby podjąć podobne działania. Skonsolidowane 2 234 ETH pozostawało nieaktywne w momencie, gdy badacze śledzili przepływy.
Duelbits mierzył się już z kradzieżą z hot walletów w lutym 2024 r., kiedy firma bezpieczeństwa Halborn ujawniła, że atakujący wykorzystał lukę w zabezpieczeniach i wyprowadził ok. 4,6 mln USD. Tamten incydent dotyczył tego samego obszaru ryzyka – portfeli online, które zapewniają szybkie transakcje, ale są znacznie bardziej narażone na nieautoryzowany dostęp niż chłodna, offline’owa infrastruktura.
Przeczytaj następnie: Bitget mierzy się z podejrzeniem włamania do portfeli na 177 mln USD – wskazują dane on-chain

