Duelbits nimmt Website nach Hack über 7 Millionen Dollar offline
Nach dem Angriff auf Hot Wallets über Ethereum, BNB Chain, Tron und Bitcoin untersucht Duelbits einen mutmaßlichen Private-Key-Kompromiss. Die Plattform hält die Website offline, bis die Wallets aufgefüllt sind.

Wichtigste Erkenntnisse
- Duelbits hat seine Website offline genommen, nachdem Angreifer am Donnerstag rund 7 Millionen Dollar aus Hot Wallets abgezogen hatten.
- Scam Sniffer sah verdächtige Transaktionen auf Ethereum, BNB Chain, Tron und die Bitcoin-Hot-Wallet von Duelbits verlor 8,1 BTC.
- Duelbits untersucht den Sicherheitsvorfall und sagt, dass Nutzerfonds sicher sind, bis die Hot Wallets aufgefüllt sind.
Die Krypto-Glücksspielplattform Duelbits hat ihre Website offline genommen, nachdem Angreifer am Donnerstag rund 7 Millionen Dollar (6,2 Millionen Euro) aus den Hot Wallets abgezogen hatten. Das Unternehmen sagt, dass Nutzerfonds sicher sind, hält die Website aber geschlossen, solange die Untersuchung läuft und die Hot Wallets noch nicht aufgefüllt wurden.
Angriff auf mehreren Chains
Laut dem Blockchain-Sicherheitsunternehmen Scam Sniffer kamen die ersten Hinweise auf den Angriff von Hot Wallets auf Ethereum, BNB Chain und Tron. Diese Wallets schickten Geld an neu angelegte Adressen, was auf einen mutmaßlichen Private-Key-Kompromiss hindeutet. Später meldete Scam Sniffer außerdem, dass die Bitcoin-Hot-Wallet von Duelbits 8,1 BTC verloren hat.
Auf Etherscan ist zu sehen, dass eine als Duelbits gelabelte Ethereum-Wallet innerhalb weniger Minuten 836 ETH, rund 593.000 USDT, 97.000 USDC, 31.500 DAI und 12,4 Milliarden SHIB verschickt hat. Danach blieben in dieser Wallet noch weniger als 25 Dollar (22 Euro) in Ether übrig.
Gelder in Ether gebündelt
Der größte Teil der gestohlenen Assets wurde danach in Ether umgewandelt und auf einer neuen Adresse gebündelt. Dort lagen zum Zeitpunkt der Veröffentlichung rund 2.234 ETH, was etwa 6 Millionen Dollar (5,3 Millionen Euro) entspricht. Die Gelder waren zu diesem Zeitpunkt noch nicht weiter bewegt worden.
Duelbits sagte in einer Erklärung, dass das Unternehmen einen Sicherheitsvorfall untersucht und die Website vorsorglich offline genommen hat. Mitgründer Joe schrieb auf X, dass das Unternehmen noch herausfindet, was genau passiert ist und wie, und dass die Hot Wallets erst wieder online gehen, wenn die Untersuchung abgeschlossen ist.
Warum das relevant ist
Der Angriff passt in ein breiteres Muster, bei dem Private-Key-Kompromisse eines der größten Risiken für Kryptounternehmen bleiben. Das ist für europäische Krypto-Leser relevant, weil es zeigt, dass nicht nur Smart Contracts, sondern auch Wallet-Management und Schlüsselaufbewahrung eine Schwachstelle sein können. Bereits ein ähnlicher Angriff traf 2023 auch das Krypto-Casino Stake, wo damals 40 Millionen Dollar (35,2 Millionen Euro) entwendet wurden. Auch Krypto-Hacks in 2026 verschieben sich zu Keys und Governance zeigt, dass gestohlene Schlüssel und operative Schwächen immer häufiger den Ausschlag geben.