Il casinò crypto Duelbits va offline dopo un sospetto hack con chiave privata che drena quasi 6 milioni di dollari
Punti chiave
- •Duelbits ha sospeso le operazioni dopo che aggressori hanno prosciugato milioni di dollari dai suoi hot wallet in quanto gli investigatori sospettano essere una compromissione di chiavi private.
- •Le stime delle perdite sono salite da circa 4,2 milioni a quasi 5,9 milioni di dollari man mano che gli analisti identificavano attività aggiuntive su Bitcoin e Solana, mentre una cifra di 7 milioni di dollari ampiamente citata resta non confermata.
- •Gli asset rubati includevano 836 ETH, 1,62 milioni di USDT, 97.000 USDC, 209 BNB, 192.000 TRX e 8,1 BTC, con la maggior parte dei fondi convertita in Ether e spostata su indirizzi di nuova creazione.
- •Un database di sicurezza blockchain ha registrato l'incidente come evento di perdita di chiave privata e ha stimato le perdite in circa 4,9 milioni di dollari.
- •Duelbits non ha divulgato la causa precisa della violazione né una tempistica per il ripristino del servizio, e la piattaforma è rimasta offline al momento delle ultime segnalazioni.

Il casinò crypto e bookmaker Duelbits è stato messo offline dopo che aggressori hanno prosciugato milioni di dollari dai suoi hot wallet in quanto sospettato essere un compromissione di chiavi private.
I ricercatori di sicurezza hanno segnalato per la prima volta trasferimenti sospetti da wallet collegati a Duelbits il 24 settembre. Le prime stime indicavano perdite per circa 4,2 milioni di dollari su Ethereum, BNB Chain e Tron. Successive analisi blockchain hanno innalzato il totale stimato a quasi 5,9 milioni di dollari dopo ulteriore attività che coinvolgeva Bitcoin e Solana.
Le cifre divergenti significano che l'importo finale delle perdite resta sotto indagine. I rapporti differiscono anche sul numero di reti interessate, e la cifra di 7 milioni di dollari ampiamente citata non è stata confermata in modo indipendente.
Presi di mira gli hot wallet
Gli asset rubati nell'incidente includevano 836 ETH, 1,62 milioni di USDT, 97.000 USDC, 209 BNB e 192.000 TRX. Gli investigatori hanno anche tracciato 8,1 BTC in attività correlate. La maggior parte dei fondi rubati è stata successivamente convertita in Ether.
Secondo i monitor blockchain, i trasferimenti hanno spostato i fondi su indirizzi di nuova creazione. Il pattern delle transazioni punta a un accesso compromesso tramite chiavi private, sebbene gli investigatori non abbiano stabilito pubblicamente il metodo esatto utilizzato nell'attacco. Le chiavi sono le credenziali che controllano i fondi di un wallet crypto, il che significa che chi le ottiene può autorizzare trasferimenti in uscita autonomamente, e le transazioni blockchain confermate sono irreversibili, motivo per cui gli analisti tipicamente seguono i fondi rubati indirizzo per indirizzo mentre si muovono.
Un database di sicurezza blockchain separato ha registrato l'incidente come evento di perdita di chiave privata e ha stimato le perdite in circa 4,9 milioni di dollari. Il database ha anche confermato che Duelbits ha messo offline la propria piattaforma durante le indagini.
Fondi consolidati in Ethereum
La decisione degli aggressori di convertire più token in ETH ha consolidato gli asset rubati in una criptovaluta più liquida. Il tracciamento on-chain ha mostrato i fondi spostarsi verso un piccolo numero di indirizzi, consentendo ai ricercatori di sicurezza di seguire i trasferimenti.
L'incidente sottolinea i rischi di detenere criptovalute operative in hot wallet. Poiché questi wallet restano collegati a sistemi in grado di autorizzare transazioni, sono più convenienti dell'archiviazione offline ma anche più esposti a compromissioni di credenziali o chiavi. In tutto il settore, gli operatori mantengono tali wallet proprio per poter elaborare depositi, prelievi e pagamenti degli utenti senza ritardi, accettando l'esposizione aggiuntiva come compromesso per una liquidità sempre disponibile.
Duelbits non ha confermato pubblicamente l'importo finale rubato né divulgato la causa precisa della violazione. La piattaforma è rimasta offline al momento delle ultime segnalazioni, senza una tempistica annunciata per il ritorno in servizio, e una contabilità più precisa delle perdite dipenderà dall'analisi on-chain in corso mentre i ricercatori continuano a tracciare gli asset rubati.
Fonte: CryptoMeter io