Duelbits frappé par une compromission présumée de clé privée alors que les pertes approchent 6 millions de dollars
Points clés
- •La société de sécurité blockchain ScamSniffer a retracé environ 4,2 millions de dollars de sorties de fonds depuis les hot wallets de Duelbits sur Ethereum, BNB Chain et Tron vers des adresses récemment créées, un schéma cohérent avec une compromission de clé privée.
- •Les actifs volés comprenaient 836 ETH, 1,62 million d'USDT, 97 000 USDC, 209 BNB et 192 000 TRX, la plupart des fonds ayant ensuite été convertis en ETH dans une opération de blanchiment apparente.
- •Des sorties supplémentaires de 8,1 BTC depuis le hot wallet Bitcoin, d'une valeur d'environ 680 000 dollars, plus environ 1 million de dollars retracés sur Solana, portent les pertes totales estimées entre 5,9 et 6 millions de dollars.
- •Duelbits a confirmé enquêter sur une faille de sécurité et a mis sa plateforme hors ligne par précaution, laissant temporairement les utilisateurs dans l'impossibilité d'accéder à leurs fonds ou de placer des paris.
- •En 2024, des hackers avaient extrait 4,6 millions de dollars de Duelbits via une compromission de clé privée similaire, soulevant des questions sur la gestion des clés de la plateforme, la ségrégation des hot wallets et l'application des leçons précédentes.

Le casino crypto et bookmaker Duelbits semble avoir subi une faille de sécurité majeure, la société de sécurité blockchain ScamSniffer rapportant environ 4,2 millions de dollars de sorties de fonds depuis les hot wallets de la plateforme sur Ethereum, BNB Chain et Tron vers des adresses récemment créées — un schéma cohérent avec une compromission de clé privée. Les compromissions de clés privées comptent parmi les modes de défaillance les plus dommageables en crypto, car le contrôle d'une clé équivaut au contrôle des fonds — et les hot wallets, maintenus en ligne pour traiter les dépôts et retraits des utilisateurs, constituent la surface d'attaque la plus exposée d'une plateforme.
Les actifs volés comprenaient 836 ETH, 1,62 million d'USDT, 97 000 USDC, 209 BNB et 192 000 TRX. La majorité des fonds ont depuis été convertis en ETH, une technique de blanchiment courante qui consolide des tokens hétérogènes en un actif unique et hautement liquide.
L'ampleur de l'incident s'est accrue à mesure que d'autres surveillances parvenaient. Le hot wallet Bitcoin de Duelbits a enregistré une sortie supplémentaire de 8,1 BTC, d'une valeur d'environ 680 000 dollars, portant le total confirmé à environ 4,9 millions de dollars.
CertiK avait initialement estimé les pertes à 4,6 millions de dollars avant que l'enquêteur on-chain Specter ne précise que le chiffre était plus proche de 4,9 millions de dollars, avec des sommes supplémentaires retracées sur Bitcoin puis, subséquemment, environ 1 million de dollars sur Solana liés à la même campagne — portant le total potentiel vers 5,9 à 6 millions de dollars.
it actually $4.9M with another 600k+ on bitcoin
Theft addresses
bc1qhtu84kz3y94lvgl2t05zk84tqh57grvd82zvcl
TAvraZZFCZbDSZoyqWWRRsBkFgZqKaCGbK
0xA77e24Fe29d16E051e487ef4Ea7b056cb05aef76
0x6761c9b15815f4051773EDe39B42B95bdDB3EF1c— Specter (@SpecterAnalyst) 24 septembre 2026
Les adresses de vol présumées ont été identifiées sur Bitcoin, Tron, Ethereum et Solana, offrant aux enquêteurs une piste claire à suivre, bien que la conversion des fonds en ETH suggère une tentative de compliquer le recouvrement et l'attribution.
Réponse de la plateforme et un précédent préoccupant
En réponse à l'incident, Duelbits a confirmé enquêter sur une faille de sécurité affectant le site et, par précaution, a mis la plateforme hors ligne tout en s'efforçant de vérifier qu'il est sûr de rétablir le service. Il s'agit d'une mesure de confinement standard, mais qui laisse les utilisateurs temporairement dans l'impossibilité d'accéder à leurs fonds ou de placer des paris — un rappel que, sur les plateformes de jeux d'argent crypto, où les soldes des joueurs sont détenus par l'opérateur, la sécurité des hot wallets constitue de facto la première ligne de défense des fonds des utilisateurs.
We're currently investigating a security incident affecting the site. As a precaution, the site has been taken offline while we investigate and work to ensure it is safe to restore service.
— Duelbits (@Duelbits) 24 septembre 2026
La société n'a pas encore fourni de post-mortem complet expliquant comment les clés privées ont été exposées, un détail que la communauté crypto suivra de près compte tenu de l'ampleur de la perte. Le moment du rétablissement du site et la question de savoir si une partie des quelque 6 millions de dollars pourra être récupérée sur les adresses de vol désormais publiques restent des questions en suspens tandis que le traçage on-chain se poursuit.
Fait crucial, ce n'est pas la première fois que Duelbits fait face à une telle attaque. En 2024, CertiK avait rapporté que des hackers avaient exploité la plateforme et extrait 4,6 millions de dollars via une compromission de clé privée similaire, retirant des actifs sur Ethereum et BNB Chain et les convertissant en ETH — un comportement presque identique à l'incident actuel.
#CertiKInsight In the last few hours there has been ~$6M of suspicious outflows from @Duelbits wallets
A similar incident involving Duelbits wallets occurred in 2024— CertiK Alert (@CertiKAlert) 24 septembre 2026
Cyvers Alert avait attribué cette intrusion antérieure à une perte d'accès au wallet. Pour une plateforme traitant des dépôts continus d'utilisateurs en Bitcoin, Ethereum et autres actifs numériques, une compromission répétée soulève des questions pointedes sur les pratiques de gestion des clés, la ségrégation des hot wallets et la question de savoir si les leçons de l' précédent ont été pleinement appliquées. Cet épisode souligne également une réalité plus large du secteur des jeux d'argent crypto, où les opérateurs conservent d'importants soldes en hot wallets pour régler les paris instantanément — faisant de ces wallets une cible récurrente pour les attaquants.
Cet article est initialement paru sur Metaverse Post.