Finst

Duelbits zet site offline na hack van $7 miljoen

Na de aanval op hot wallets via Ethereum, BNB Chain, Tron en Bitcoin onderzoekt Duelbits een vermoedelijk private key-compromis. Het platform houdt de site offline tot de wallets zijn aangevuld.

Duelbits zet site offline na hack van $7 miljoen

Korte samenvatting

  • Duelbits haalde zijn site offline nadat aanvallers donderdag ongeveer $7 miljoen uit hot wallets wegsluisten.
  • Scam Sniffer zag verdachte transacties op Ethereum, BNB Chain, Tron en de bitcoin hot wallet van Duelbits verloor 8,1 BTC.
  • Duelbits onderzoekt het security-incident en zegt dat gebruikersfondsen veilig zijn totdat de hot wallets zijn aangevuld.

Crypto gambling platform Duelbits heeft zijn site offline gehaald nadat aanvallers donderdag ongeveer $7 miljoen (€6,2 miljoen) uit de hot wallets wegsluisten. Het bedrijf zegt dat gebruikersfondsen veilig zijn, maar houdt de site voorlopig dicht zolang het onderzoek loopt en de hot wallets nog niet zijn aangevuld.

Aanval op meerdere chains

Volgens blockchainbeveiligingsbedrijf Scam Sniffer kwamen de eerste signalen van de aanval van hot wallets op Ethereum, BNB Chain en Tron. Die wallets stuurden geld naar nieuw aangemaakte adressen, wat wijst op een vermoedelijk private key-compromis. Later meldde Scam Sniffer ook dat de bitcoin hot wallet van Duelbits 8,1 BTC verloor.

Op Etherscan is te zien dat een als Duelbits gelabelde Ethereum-wallet in enkele minuten 836 ETH, ongeveer 593.000 USDT, 97.000 USDC, 31.500 DAI en 12,4 miljard SHIB verstuurde. Daarna bleef er nog minder dan $25 (€22) aan ether over in die wallet.

Fondsen samengebracht in ether

Het grootste deel van de gestolen assets is daarna omgezet naar ether en samengebracht in één nieuw adres. Daar stond bij publicatie ongeveer 2.234 ETH, goed voor rond de $6 miljoen (€5,3 miljoen). De fondsen waren op dat moment nog niet verder verplaatst.

Duelbits zei in een verklaring dat het een security incident onderzoekt en de site uit voorzorg offline heeft gehaald. Co-founder Joe schreef op X dat het bedrijf nog uitzoekt wat er precies is gebeurd en hoe, en dat de hot wallets pas weer online gaan als het onderzoek is afgerond.

Waarom dit relevant is

De aanval past in een breder patroon waarbij private key-compromissen een van de grootste risico's blijven voor cryptobedrijven. Dat is relevant voor Europese crypto lezers, omdat het laat zien dat niet alleen smart contracts, maar ook walletbeheer en sleutelopslag een zwakke plek kunnen zijn. Eerder trof een vergelijkbare aanval in 2023 ook crypto casino Stake, waar toen $40 miljoen (€35,2 miljoen) werd buitgemaakt. Ook crypto-hacks in 2026 verschuiven naar keys en governance laat zien dat gestolen sleutels en operationele zwaktes steeds vaker de doorslag geven.


Disclaimer: Deze inhoud is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel, beleggings-, juridisch of fiscaal advies. De verstrekte informatie kan onvolledig, onjuist of verouderd zijn en mag niet als zodanig worden gebruikt. Niets op deze website mag worden beschouwd als een aanbeveling om cryptocurrency te kopen, verkopen of aan te houden. Investeren in crypto-activa brengt risico op verlies met zich mee.