Duelbits приостановило работу после того, как неизвестные вывели с горячих кошельков в четырёх блокчейнах около $7 млн, а большую часть украденных активов позднее сконвертировали в Ethereum (ETH).
Главное
- Duelbits подтвердило взлом горячих кошельков примерно на $7 млн и заявило, что клиентские средства в безопасности, хотя сайт временно недоступен.
- Scam Sniffer отследил подозрительные транзакции в сетях Ethereum, BNB Chain, Tron и Bitcoin (BTC), при этом конкретный способ проникновения всё ещё выясняется.
- Большинство украденных активов обменяли на ETH и свели на один адрес, на котором сосредоточено около 2 234 ETH — порядка $6 млн.
Взлом Ethereum‑кошелька
Сервис Scam Sniffer первым зафиксировал аномальные выводы с горячих кошельков Duelbits в сетях Ethereum, BNB Chain и Tron, а затем сообщил, что ещё один кошелёк лишился 8,1 BTC. Сооснователь Duelbits по имени Joe позже подтвердил хак на сумму около $7 млн и объявил, что онлайн‑казино останется офлайн на время расследования.
«Подтверждаем взлом примерно на $7 млн. Всё ещё разбираемся, что именно произошло и каким образом», — написал Joe, одновременно заверив, что средства пользователей не пострадали. Duelbits публично не раскрывала, как злоумышленникам удалось получить доступ, а заявления компании о сохранности клиентских балансов независимыми источниками не подтверждены.
Данные блокчейна показывают, что из затронутого Ethereum‑кошелька в течение нескольких минут были выведены 836 ETH, около 593 000 Tether (USDT), 97 000 USD Coin (USDC), 31 500 Dai (DAI) и 12,4 млрд Shiba Inu (SHIB). Затем основную часть этих активов конвертировали в ETH и агрегировали на одном адресе, на котором оказалось примерно 2 234 ETH — около $6 млн на момент фиксации.
Также по теме: Bitget подтвердила взлом на $351,6 млн и приостановила все выводы
Анализ Scam Sniffer
По оценке Scam Sniffer, скорость и характер транзакций указывают на возможный компрометирующий доступ к приватному ключу. В таком случае злоумышленнику достаточно владеть ключом, чтобы полностью контролировать кошелёк, не взламывая сам блокчейн.
Duelbits пока не подтверждает эту версию, оставляя вопрос о методе атаки открытым, в то время как команда работает над пополнением горячих кошельков и восстановлением сервиса.
Перевод украденных стейблкоинов в ETH также сокращает возможности для возврата средств: централизованные эмитенты могут замораживать такие токены, как USDT или USDC, при определённых условиях, тогда как у Ether нет эмитента, способного вмешаться аналогичным образом. На момент анализа исследователи отмечали, что консолидированные 2 234 ETH с адреса ещё не перемещались дальше.
Для Duelbits это уже не первый инцидент с горячими кошельками в 2024 году. В феврале компания по кибербезопасности Halborn сообщала, что злоумышленник воспользовался уязвимостью и вывел около $4,6 млн. Тогда атака также была связана с ключевым уязвимым звеном — онлайн‑кошельками, которые используются для быстрых расчётов, но несут более высокий риск несанкционированного доступа по сравнению с холодным хранением.
Читайте далее: Bitget сталкивается с подозреваемым взломом кошельков на $177 млн, показывают ончейн‑данные

