Duelbits 熱錢包遭攻擊 約 700 萬美元加密資產大多換成以太幣

A hot-wallet breach forces Duelbits offline after roughly $7 million is drained across four blockchains (Image: Shutterstock)
A hot-wallet breach forces Duelbits offline after roughly $7 million is drained across four blockchains (Image: Shutterstock)

Duelbits 線上賭博平台近日被黑客鎖定,多條公鏈上的熱錢包遭清空,涉款約 700 萬美元。鏈上數據顯示,大部分被盜資產其後被兌換為 以太幣 (ETH),再匯入同一個地址。

重點一覽

  • Duelbits 證實熱錢包遭入侵,損失約 700 萬美元,但強調用戶資金獨立存放,現階段平台暫時下線。
  • 區塊鏈監察團隊 Scam Sniffer 追蹤發現,可疑轉帳橫跨 Ethereum、BNB Chain、Tron 及 比特幣 (BTC),實際入侵途徑仍在調查。
  • 大部分贓款已兌換成 ETH,並集中在單一地址,持有約 2,234 枚 ETH,市值接近 600 萬美元。

以太坊錢包遭滲透

Scam Sniffer 最先留意到 Duelbits 在 Ethereum、BNB Chain 及 Tron 上的熱錢包出現異常轉帳,隨後又發現另一個錢包損失 8.1 枚 BTC。Duelbits 聯合創辦人 Joe 其後確認,平台遭遇約 700 萬美元黑客攻擊,並指網站會在調查期間維持離線。

Joe 表示:「確認約 700 萬美元被駭,仍在調查事故成因與過程。」他同時聲稱用戶資金安全未受影響。不過,Duelbits 尚未公開交代黑客如何取得存取權限,外界亦未能獨立核實其就客戶資金安全的說法。

鏈上數據顯示,有關以太坊錢包在短時間內轉出 836 枚 ETH、約 59.3 萬枚 泰達幣 (USDT)、9.7 萬枚 USD Coin (USDC)、31,500 枚 Dai (DAI) 及 124 億枚 柴犬幣 (SHIB)。其後,大部分被盜代幣陸續被兌換成 ETH,最終集中至一個地址,持有約 2,234 枚 ETH,案發時市值接近 600 萬美元。

延伸閱讀: Bitget 證實遭駭 3.516 億美元 全面暫停提幣

Scam Sniffer:或涉私鑰洩露

Scam Sniffer 指出,相關轉帳的速度與路徑,較符合「私鑰遭洩露」的模式,即黑客無須攻擊底層區塊鏈,只要掌握錢包私鑰,便可直接控制資產。

不過 Duelbits 目前未有確認此說法,只表示仍在調查入侵方式,並著手為熱錢包補充資金、恢復平台服務。

把被盜穩定幣兌換為 ETH,亦在一定程度上削弱追討與凍結的可能性。因為 USDT、USDC 等穩定幣由中心化機構發行,在特定情況下可被發行方凍結;但以太幣並無對應發行人,難以透過同樣機制封鎖。研究人員追蹤時發現,集中的這 2,234 枚 ETH 暫時仍未再被轉出。

值得留意的是,Duelbits 曾於 2024 年 2 月同樣遭遇熱錢包被盜事故。當時網絡安全公司 Halborn 報告指,有黑客利用安全漏洞,成功轉走約 460 萬美元資產。兩宗事故都圍繞同一風險核心:為提高交易效率而長期上線的熱錢包,相比離線冷錢包暴露於更高的存取風險。

下一篇: 鏈上數據顯示 Bitget 涉嫌再遭 1.77 億美元錢包攻擊

Aliasgar Juzar profile photo

Aliasgar Juzar

Aliasgar 是 Yellow.com 的副作者,負責報道加密貨幣、人工智能,以及支撐兩者的基礎設施。他在進入寫作之前曾在行業的另一端工作六年,為包括 Ignite、Informal Systems、Akash 和 Warden 在內的協議構建和支援開發者工具,其中大部分工作都在 Cosmos 生態系統內完成。他擁有電腦科學碩士學位,曾推出自己的產品,目前在德國撰文。

免責聲明及風險提示: 本文資訊僅供教育與參考之用,並基於作者意見,並不構成金融、投資、法律或稅務建議。 加密貨幣資產具高度波動性並伴隨高風險,可能導致投資大幅虧損或全部損失,並非適合所有投資者。 文章內容僅代表作者觀點,不代表 Yellow、創辦人或管理層立場。 投資前請務必自行徹底研究(D.Y.O.R.),並諮詢持牌金融專業人士。
Duelbits 熱錢包遭攻擊 約 700 萬美元加密資產大多換成以太幣 | Yellow