Duelbits тимчасово зупинив роботу після того, як з його гарячих гаманців у чотирьох блокчейнах було виведено близько $7 млн, причому більшість викрадених активів згодом конвертували в Ethereum (ETH).
Головне
- Duelbits підтвердив злам гарячих гаманців орієнтовно на $7 млн і заявив, що кошти клієнтів у безпеці, тоді як сайт залишається офлайн.
- Аналітики Scam Sniffer відстежили підозрілі транзакції в мережах Ethereum, BNB Chain, Tron та Bitcoin (BTC), однак точний вектор атаки ще з’ясовується.
- Більшість викрадених активів обміняли на ETH і сконцентрували на одній адресі з балансом близько 2 234 ETH — орієнтовно $6 млн.
Злам Ethereum‑гаманця Duelbits
Перше попередження надійшло від Scam Sniffer, який зафіксував аномальні перекази з гарячих гаманців Duelbits у мережах Ethereum, BNB Chain і Tron. Згодом стало відомо, що ще один гаманець втратив 8,1 BTC. Співзасновник Duelbits на ім’я Joe пізніше підтвердив хак на суму близько $7 млн і заявив, що онлайн‑казино залишатиметься недоступним на час розслідування.
«Підтверджуємо злам орієнтовно на ~$7 млн. Ще досліджуємо, що саме і як сталося», — написав Joe, додавши, що кошти користувачів нібито не постраждали. Публічно Duelbits поки не розкрив, яким чином зловмисники отримали доступ, а журналістські джерела незалежно не підтвердили заяву компанії щодо збереження клієнтських балансів.
Дані блокчейна свідчать, що Ethereum‑гаманець за лічені хвилини відправив 836 ETH, близько 593 000 Tether (USDT), 97 000 USD Coin (USDC), 31 500 Dai (DAI) та 12,4 млрд Shiba Inu (SHIB). Згодом більшу частину цих активів обміняли на ETH і зібрали на одній адресі з балансом близько 2 234 ETH — приблизно $6 млн на момент фіксації.
Також читайте: Bitget підтверджує злам на $351,6 млн і призупиняє всі виведення
Аналіз Scam Sniffer
У Scam Sniffer вважають, що швидкість і характер переміщення коштів вказують на ймовірний компроміс приватного ключа. У такому разі зловмисник може повністю контролювати гаманець, не вдаючись до зламу самої мережі блокчейна.
Duelbits поки не підтвердив цю версію, тому технічні деталі інциденту лишаються невідомими. Компанія працює над поповненням гарячих гаманців і відновленням сервісу.
Переведення вкрадених стейблкоїнів у ETH також ускладнює потенційне повернення коштів. Централізовані емітенти можуть заморожувати токени на кшталт USDT чи USDC за певних умов, тоді як Ether не має емітента, який би міг втрутитися подібним чином. На момент аналізу дослідники не зафіксували подальшого руху консолідованих 2 234 ETH.
Duelbits уже опинявся в центрі подібного інциденту в лютому 2024 року. Тоді компанія з кібербезпеки Halborn повідомила, що через вразливість безпеки з гарячих гаманців було виведено близько $4,6 млн. Той епізод також стосувався систем онлайн‑зберігання, які забезпечують швидкі транзакції, але мають вищі ризики несанкціонованого доступу порівняно з холодними гаманцями.
Читайте далі: Bitget стикається з підозрюваним зламом гаманця на $177 млн, свідчать ончейн‑дані

