在线加密赌场 Duelbits 遭遇黑客攻击,横跨四条公链的热钱包被盗走约 700 万美元加密资产,随后平台紧急下线。链上数据显示,大部分被盗资产被兑换为 以太坊 (ETH),并集中转入同一地址。
事件要点
- Duelbits 证实其热钱包遭遇约 700 万美元安全漏洞,称停服期间用户资金“安全无虞”。
- 区块链安全工具 Scam Sniffer 追踪到可疑转账横跨以太坊、BNB Chain、波场及 比特币 (BTC),具体入侵手法仍在调查中。
- 被盗资产大多被兑换成 ETH,并汇聚到一个地址,约持有 2,234 枚 ETH,市值接近 600 万美元。
以太坊钱包被攻破
Scam Sniffer 起初在以太坊、BNB Chain 和波场网络上,发现 Duelbits 热钱包出现异常转账,并进一步披露另一钱包损失了 8.1 枚 BTC。Duelbits 联合创始人 Joe 随后确认,平台遭遇约 700 万美元黑客攻击,并宣布在调查期间赌场将保持离线状态。
Joe 表示,“确认约 700 万美元被盗。仍在调查事件具体经过与攻击路径”,同时强调用户资金“是安全的”。不过,Duelbits 尚未公开说明攻击者是如何获取访问权限,媒体也尚未能独立核实其关于客户余额安全的说法。
链上数据表明,涉事以太坊钱包在短时间内转出 836 枚 ETH、约 59.3 万枚 泰达币 (USDT)、9.7 万枚 USD Coin (USDC)、3.15 万枚 Dai (DAI)以及 124 亿枚 柴犬币 (SHIB)。此后,大部分被盗代币被兑换成 ETH,并集中进入同一地址,约持有 2,234 枚 ETH,按当时价格估值接近 600 万美元。
延伸阅读: Bitget Confirms $351.6M Breach And Suspends All Withdrawals
Scam Sniffer 分析:疑似私钥泄露
Scam Sniffer 指出,从资金转移的速度与路径来看,更像是私钥被直接泄露,而非利用智能合约或底层公链漏洞。若私钥被攻破,攻击者可以完全掌控钱包,无需突破链本身的安全机制。
Duelbits 尚未就这一判断给出确认,目前仍对攻击路径保持“未定论”态度,同时尝试补充热钱包流动性并恢复平台服务。
将被盗稳定币集中兑换为 ETH,也在一定程度上削弱了追索手段。原因在于,USDT、USDC 等中心化稳定币可在特定情况下由发行方冻结,而 ETH 没有对应的中心化发行主体,难以通过行政手段冻结或回滚。研究人员追踪时,汇聚的 2,234 枚 ETH 仍停留在同一地址,尚未进一步移动。
今年 2 月,Duelbits 曾遭遇另一轮热钱包盗窃事件。安全公司 Halborn 披露,当时黑客利用安全漏洞盗取约 460 万美元资产。那起事件同样暴露了在线热钱包的结构性风险:为了保证交易效率,平台需长期在线管理资金,这也大幅提高了被攻击面,相比之下冷钱包则更为安全。
下一篇: Bitget Faces Suspected $177M Wallet Breach, On-Chain Data Shows

