Duelbits wyłącza stronę po ataku na 7 mln $
Po ataku na hot wallety w sieciach Ethereum, BNB Chain, Tron i Bitcoin Duelbits bada prawdopodobny kompromis klucza prywatnego. Platforma utrzymuje stronę offline, dopóki portfele nie zostaną uzupełnione.

Najważniejsze informacje
- Duelbits wyłączył swoją stronę po tym, jak napastnicy w czwartek wyprowadzili z hot walletów około 7 mln $.
- Scam Sniffer zauważył podejrzane transakcje na Ethereum, BNB Chain i Tron, a bitcoinowy hot wallet Duelbits stracił 8,1 BTC.
- Duelbits bada incydent bezpieczeństwa i twierdzi, że środki użytkowników są bezpieczne, dopóki hot wallety nie zostaną uzupełnione.
Platforma hazardowa crypto Duelbits wyłączyła swoją stronę po tym, jak napastnicy w czwartek wyprowadzili z hot walletów około 7 mln $ (6,2 mln €). Firma twierdzi, że środki użytkowników są bezpieczne, ale utrzymuje stronę zamkniętą tak długo, jak trwa dochodzenie i dopóki hot wallety nie zostaną uzupełnione.
Atak na wielu łańcuchach
Według firmy zajmującej się bezpieczeństwem blockchaina Scam Sniffer pierwsze sygnały ataku pochodziły z hot walletów na Ethereum, BNB Chain i Tron. Te portfele wysyłały środki na nowo utworzone adresy, co wskazuje na prawdopodobny kompromis klucza prywatnego. Później Scam Sniffer poinformował również, że bitcoinowy hot wallet Duelbits stracił 8,1 BTC.
Na Etherscanie widać, że oznaczony jako Duelbits portfel Ethereum w ciągu kilku minut wysłał 836 ETH, około 593 000 USDT, 97 000 USDC, 31 500 DAI oraz 12,4 mld SHIB. Następnie w tym portfelu pozostało już mniej niż 25 $ (22 €) w etherze.
Środki zebrane w etherze
Większość skradzionych aktywów została następnie zamieniona na ether i zebrana w jednym nowym adresie. W momencie publikacji znajdowało się tam około 2 234 ETH, czyli około 6 mln $ (5,3 mln €). Środki nie zostały wtedy jeszcze dalej przesunięte.
Duelbits poinformował w oświadczeniu, że bada incydent bezpieczeństwa i z ostrożności wyłączył stronę. Współzałożyciel Joe napisał na X, że firma nadal ustala, co dokładnie się stało i w jaki sposób, a hot wallety wrócą online dopiero po zakończeniu dochodzenia.
Dlaczego to ważne
Atak wpisuje się w szerszy trend, w którym kompromisy kluczy prywatnych pozostają jednym z największych ryzyk dla firm kryptowalutowych. Jest to istotne dla europejskich czytelników kryptowalut, ponieważ pokazuje, że słabym punktem mogą być nie tylko smart kontrakty, ale także zarządzanie portfelami i przechowywanie kluczy. Wcześniej podobny atak uderzył w 2023 roku także w crypto casino Stake, z którego wyprowadzono wtedy 40 mln $ (35,2 mln €). Również crypto-hacks w 2026 przesuwają się w stronę kluczy i governance pokazuje, że skradzione klucze i słabości operacyjne coraz częściej przesądzają o wyniku ataków.