Стать партнёром

Duelbits подтвердил кражу около $7 млн из горячих кошельков

Duelbits подтвердил кражу около $7 млн из горячих кошельков

Duelbits подтвердил взлом, в результате которого криптоказино потеряло около $7 млн. Площадка отключила сайт на время расследования и подготовки к пополнению горячих кошельков.

Сооснователь Duelbits Joe подтвердил потери в X 24 сентября. Он сказал, что точная причина ещё выясняется, а средства пользователей в безопасности.

Компания планирует завершить расследование и пополнить затронутые горячие кошельки до возобновления работы. Среди следующих шагов также указан запуск Duelbits 2.0.

Ранние оценки были ниже: блокчейн-исследователи ещё идентифицировали затронутые кошельки.

Первые $4,9 млн показали четыре сети

Исследователи безопасности сначала зафиксировали около $4.2 million, ушедших с кошельков Duelbits в Ethereum, BNB Chain и Tron. Среди активов — 836 ETH, 1.62 million USDT, 97,000 USDC, 209 BNB и 192,000 TRX.

Позже с Bitcoin-кошелька Duelbits проследили ещё 8.1 BTC. Отслеженная сумма выросла примерно до $4.9 million.

SlowMist фиксирует инцидент как предполагаемый компромисс приватного ключа и указывает среди затронутых сетей Ethereum, BNB Chain, Tron и Bitcoin. Duelbits пока не опубликовал собственное объяснение, как был получен доступ к кошелькам.

Большая часть активов после ухода с казино-кошельков была конвертирована в ether. Затем средства собрали на одном Ethereum-адресе.

Этот адрес получил около 2,234 ETH — примерно $6 млн на момент проверки транзакций. Цифра уже заметно выше первой on-chain оценки, но всё ещё ниже собственных $7 млн от Duelbits.


Второй взлом горячего кошелька за 31 месяц

Это не первый случай потери средств с операционного криптокошелька у Duelbits. В феврале 2024 года казино уже пережило взлом горячего кошелька. Кибербезопасность-компания Halborn оценила тот ущерб в $4.6 million.

По текущей оценке Duelbits, новый инцидент примерно на $2.4 million больше, или около 52% выше потерь 2024 года. Вместе два заявленных взлома дают примерно $11.6 million.

Есть и другая связь. Ethereum-адрес, который Duelbits использовал до атаки на этой неделе, появился после взлома 2024 года и оставался в работе до нового инцидента.


Причина пока неизвестна

Duelbits не назвал сроки полного технического отчёта. Ближайший план — завершить расследование, восстановить балансы горячих кошельков и вернуть платформу в онлайн.

Сейчас важна причина. Один украденный ключ — одна проблема, сбой в контроле кошельков шире — другая.