Duelbits взломали: основную часть из $7 млн похищенных криптоактивов перевели в Ethereum

Aliasgar Juzar
Aliasgar Juzar1 час назад
A hot-wallet breach forces Duelbits offline after roughly $7 million is drained across four blockchains (Image: Shutterstock)
A hot-wallet breach forces Duelbits offline after roughly $7 million is drained across four blockchains (Image: Shutterstock)

Duelbits приостановило работу после того, как неизвестные вывели с горячих кошельков в четырёх блокчейнах около $7 млн, а большую часть украденных активов позднее сконвертировали в Ethereum (ETH).

Главное

  • Duelbits подтвердило взлом горячих кошельков примерно на $7 млн и заявило, что клиентские средства в безопасности, хотя сайт временно недоступен.
  • Scam Sniffer отследил подозрительные транзакции в сетях Ethereum, BNB Chain, Tron и Bitcoin (BTC), при этом конкретный способ проникновения всё ещё выясняется.
  • Большинство украденных активов обменяли на ETH и свели на один адрес, на котором сосредоточено около 2 234 ETH — порядка $6 млн.

Взлом Ethereum‑кошелька

Сервис Scam Sniffer первым зафиксировал аномальные выводы с горячих кошельков Duelbits в сетях Ethereum, BNB Chain и Tron, а затем сообщил, что ещё один кошелёк лишился 8,1 BTC. Сооснователь Duelbits по имени Joe позже подтвердил хак на сумму около $7 млн и объявил, что онлайн‑казино останется офлайн на время расследования.

«Подтверждаем взлом примерно на $7 млн. Всё ещё разбираемся, что именно произошло и каким образом», — написал Joe, одновременно заверив, что средства пользователей не пострадали. Duelbits публично не раскрывала, как злоумышленникам удалось получить доступ, а заявления компании о сохранности клиентских балансов независимыми источниками не подтверждены.

Данные блокчейна показывают, что из затронутого Ethereum‑кошелька в течение нескольких минут были выведены 836 ETH, около 593 000 Tether (USDT), 97 000 USD Coin (USDC), 31 500 Dai (DAI) и 12,4 млрд Shiba Inu (SHIB). Затем основную часть этих активов конвертировали в ETH и агрегировали на одном адресе, на котором оказалось примерно 2 234 ETH — около $6 млн на момент фиксации.

Также по теме: Bitget подтвердила взлом на $351,6 млн и приостановила все выводы

Анализ Scam Sniffer

По оценке Scam Sniffer, скорость и характер транзакций указывают на возможный компрометирующий доступ к приватному ключу. В таком случае злоумышленнику достаточно владеть ключом, чтобы полностью контролировать кошелёк, не взламывая сам блокчейн.

Duelbits пока не подтверждает эту версию, оставляя вопрос о методе атаки открытым, в то время как команда работает над пополнением горячих кошельков и восстановлением сервиса.

Перевод украденных стейблкоинов в ETH также сокращает возможности для возврата средств: централизованные эмитенты могут замораживать такие токены, как USDT или USDC, при определённых условиях, тогда как у Ether нет эмитента, способного вмешаться аналогичным образом. На момент анализа исследователи отмечали, что консолидированные 2 234 ETH с адреса ещё не перемещались дальше.

Для Duelbits это уже не первый инцидент с горячими кошельками в 2024 году. В феврале компания по кибербезопасности Halborn сообщала, что злоумышленник воспользовался уязвимостью и вывел около $4,6 млн. Тогда атака также была связана с ключевым уязвимым звеном — онлайн‑кошельками, которые используются для быстрых расчётов, но несут более высокий риск несанкционированного доступа по сравнению с холодным хранением.

Читайте далее: Bitget сталкивается с подозреваемым взломом кошельков на $177 млн, показывают ончейн‑данные

Aliasgar Juzar profile photo

Aliasgar Juzar

Алияскер — штатный автор в Yellow.com, освещающий криптовалюту, ИИ и инфраструктуру, лежащую в их основе. Он начал писать после работы по другую сторону индустрии, проведя шесть лет за разработкой и поддержкой инструментов для разработчиков в таких протоколах, как Ignite, Informal Systems, Akash и Warden, в основном в экосистеме Cosmos. У него степень магистра по информатике, он выпускал собственные продукты и пишет из Германии.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Duelbits взломали: основную часть из $7 млн похищенных криптоактивов перевели в Ethereum | Yellow