Duelbits 線上賭博平台近期遭駭客鎖定,熱錢包在四條公鏈上合計被轉走約 700 萬美元資產,事後大部分贓款被兌換為 Ethereum (ETH),導致平台緊急下線維護。
重點整理
- Duelbits 證實熱錢包遭入侵,損失約 700 萬美元,強調網站下線期間「客戶資金安全」。
- 區塊鏈監控工具 Scam Sniffer 追蹤到 Ethereum、BNB Chain、Tron 以及 Bitcoin (BTC) 上的可疑轉帳,實際入侵途徑仍在調查中。
- 多數被竊資產隨後在鏈上被兌換為 ETH,最後集中到一個約持有 2,234 枚 ETH、價值約 600 萬美元的地址。
Ethereum 錢包遭鎖定
Scam Sniffer 最先發現 Duelbits 在 Ethereum、BNB Chain 與 Tron 上的熱錢包出現異常轉出,隨後又觀察到另一個錢包損失 8.1 枚 BTC。Duelbits 共同創辦人 Joe 其後出面證實,平台遭遇約 700 萬美元規模的駭客攻擊,並表示在調查期間網站將維持離線。
Joe 在社群上表示:「確認約 700 萬美元的攻擊事件,仍在調查發生過程與具體原因。」他同時強調用戶資金無虞。不過,Duelbits 迄今尚未對外說明駭客如何取得存取權限,外界也無從獨立驗證其「客戶資產安全」說法。
鏈上數據顯示,涉案的 Ethereum 錢包在短時間內陸續轉出 836 枚 ETH、約 59.3 萬枚 Tether (USDT)、9.7 萬枚 USD Coin (USDC)、3.15 萬枚 Dai (DAI) 以及 124 億枚 Shiba Inu (SHIB)。其中多數資產隨後被兌換為 ETH,最後匯聚至單一地址,持有約 2,234 枚 ETH,當時市值接近 600 萬美元。
延伸閱讀: Bitget Confirms $351.6M Breach And Suspends All Withdrawals
Scam Sniffer:疑似私鑰外洩
Scam Sniffer 研判,異常轉帳的速度與路徑,較符合「私鑰遭竊」的情境——在不必攻破區塊鏈本身的情況下,駭客只要掌握私鑰,就能完全接管錢包。
Duelbits 尚未證實這一說法,入侵手法仍無定論。平台目前的優先事項,是回補熱錢包資金缺口並恢復服務。
此外,將穩定幣迅速兌換成 ETH,也被視為削弱追討可能性的手法之一。原因在於,USDT、USDC 等由中心化機構發行的穩定幣,在特定情況下可被發行方凍結,而 Ether 則沒有對應的中心化發行人,難以透過同樣機制管控。研究人員指出,截至追蹤時間點,該筆合計 2,234 枚 ETH 的資產仍停留在原地址,尚未再被拆分轉移。
Duelbits 今年 2 月其實也曾遭遇熱錢包被盜事件。當時資安公司 Halborn 披露,駭客利用安全弱點,竊走約 460 萬美元資產。兩起事件都集中在同一風險區塊:為了支援高速交易而長期上線的熱錢包,相較離線冷錢包,暴露在更多外部存取風險之下。
下一篇: Bitget Faces Suspected $177M Wallet Breach, On-Chain Data Shows

