Duelbits 線上賭博平台近日被黑客鎖定,多條公鏈上的熱錢包遭清空,涉款約 700 萬美元。鏈上數據顯示,大部分被盜資產其後被兌換為 以太幣 (ETH),再匯入同一個地址。
重點一覽
- Duelbits 證實熱錢包遭入侵,損失約 700 萬美元,但強調用戶資金獨立存放,現階段平台暫時下線。
- 區塊鏈監察團隊 Scam Sniffer 追蹤發現,可疑轉帳橫跨 Ethereum、BNB Chain、Tron 及 比特幣 (BTC),實際入侵途徑仍在調查。
- 大部分贓款已兌換成 ETH,並集中在單一地址,持有約 2,234 枚 ETH,市值接近 600 萬美元。
以太坊錢包遭滲透
Scam Sniffer 最先留意到 Duelbits 在 Ethereum、BNB Chain 及 Tron 上的熱錢包出現異常轉帳,隨後又發現另一個錢包損失 8.1 枚 BTC。Duelbits 聯合創辦人 Joe 其後確認,平台遭遇約 700 萬美元黑客攻擊,並指網站會在調查期間維持離線。
Joe 表示:「確認約 700 萬美元被駭,仍在調查事故成因與過程。」他同時聲稱用戶資金安全未受影響。不過,Duelbits 尚未公開交代黑客如何取得存取權限,外界亦未能獨立核實其就客戶資金安全的說法。
鏈上數據顯示,有關以太坊錢包在短時間內轉出 836 枚 ETH、約 59.3 萬枚 泰達幣 (USDT)、9.7 萬枚 USD Coin (USDC)、31,500 枚 Dai (DAI) 及 124 億枚 柴犬幣 (SHIB)。其後,大部分被盜代幣陸續被兌換成 ETH,最終集中至一個地址,持有約 2,234 枚 ETH,案發時市值接近 600 萬美元。
延伸閱讀: Bitget 證實遭駭 3.516 億美元 全面暫停提幣
Scam Sniffer:或涉私鑰洩露
Scam Sniffer 指出,相關轉帳的速度與路徑,較符合「私鑰遭洩露」的模式,即黑客無須攻擊底層區塊鏈,只要掌握錢包私鑰,便可直接控制資產。
不過 Duelbits 目前未有確認此說法,只表示仍在調查入侵方式,並著手為熱錢包補充資金、恢復平台服務。
把被盜穩定幣兌換為 ETH,亦在一定程度上削弱追討與凍結的可能性。因為 USDT、USDC 等穩定幣由中心化機構發行,在特定情況下可被發行方凍結;但以太幣並無對應發行人,難以透過同樣機制封鎖。研究人員追蹤時發現,集中的這 2,234 枚 ETH 暫時仍未再被轉出。
值得留意的是,Duelbits 曾於 2024 年 2 月同樣遭遇熱錢包被盜事故。當時網絡安全公司 Halborn 報告指,有黑客利用安全漏洞,成功轉走約 460 萬美元資產。兩宗事故都圍繞同一風險核心:為提高交易效率而長期上線的熱錢包,相比離線冷錢包暴露於更高的存取風險。

