Duelbits saiu do ar depois de invasores drenarem cerca de US$ 7 milhões de hot wallets em quatro blockchains, com a maior parte dos criptoativos roubados posteriormente convertida em Ethereum (ETH).
Pontos-chave:
- Duelbits confirmou uma violação de hot wallet de aproximadamente US$ 7 milhões e afirma que os fundos de clientes continuam seguros enquanto o site permanece offline.
- A Scam Sniffer rastreou transferências suspeitas nas redes Ethereum, BNB Chain, Tron e Bitcoin (BTC), enquanto o vetor exato de ataque segue sob investigação.
- A maior parte dos ativos foi convertida em ETH e concentrada num único endereço, com cerca de 2.234 ETH, avaliados em torno de US$ 6 milhões.
Violação em carteira Ethereum
A Scam Sniffer foi a primeira a sinalizar movimentações atípicas a partir de hot wallets da Duelbits em Ethereum, BNB Chain e Tron, e depois reportou que outra carteira perdeu 8,1 BTC. Joe, cofundador da Duelbits, confirmou mais tarde um ataque de cerca de US$ 7 milhões e informou que o cassino permaneceria offline durante a apuração.
“Confirmando um hack de ~US$ 7M. Ainda investigando exatamente o que aconteceu e como”, escreveu Joe, acrescentando que os fundos dos usuários estariam protegidos. Até o momento, a Duelbits não detalhou publicamente como os invasores obtiveram acesso, e as declarações da empresa sobre os saldos de clientes ainda não foram verificadas de forma independente.
Dados on-chain mostram que a carteira em Ethereum enviou 836 ETH, cerca de 593.000 Tether (USDT), 97.000 USD Coin (USDC), 31.500 Dai (DAI) e 12,4 bilhões de Shiba Inu (SHIB) em questão de minutos. A maior parte desses ativos foi depois trocada por ETH e consolidada em um único endereço com aproximadamente 2.234 ETH, avaliados perto de US$ 6 milhões à época.
Também leia: Bitget confirma violação de US$ 351,6 milhões e suspende todos os saques
Análise da Scam Sniffer
A Scam Sniffer afirma que a velocidade e o padrão das transferências sugerem um possível comprometimento de chave privada, o que permitiria ao invasor assumir o controle de uma carteira sem precisar explorar vulnerabilidades na própria blockchain.
A Duelbits ainda não confirmou essa hipótese, mantendo em aberto a forma de invasão enquanto trabalha para recompor a liquidez das hot wallets e restabelecer os serviços da plataforma.
A conversão de stablecoins roubadas em ETH também limita algumas alternativas de recuperação, já que emissores centralizados podem congelar tokens como USDT ou USDC em determinadas condições, enquanto o Ether não possui uma entidade emissora equivalente. Quando os pesquisadores rastrearam os fundos, os 2.234 ETH consolidados ainda não haviam sido movimentados.
A Duelbits já havia sofrido outro roubo envolvendo hot wallets em fevereiro de 2024, quando a empresa de segurança Halborn reportou que um invasor explorou uma vulnerabilidade e drenou cerca de US$ 4,6 milhões. Aquele episódio anterior envolveu o mesmo ponto estrutural de risco: carteiras online usadas para transações rápidas, mas mais expostas a acessos indevidos do que soluções de custódia offline.
Leia a seguir: Bitget enfrenta suspeita de violação de US$ 177 milhões em carteira, mostram dados on-chain

