NieuwsCryptoDuelbits getroffen door vermoedelijke compromittering van privésleutel nu verliezen richting $6 miljoen gaan

Duelbits getroffen door vermoedelijke compromittering van privésleutel nu verliezen richting $6 miljoen gaan

Auteur: Metaverse Post·

Belangrijkste punten

  • •Het blockchain-securitybedrijf ScamSniffer spoorde ongeveer $4,2 miljoen aan uitstromen uit de hot wallets van Duelbits op Ethereum, BNB Chain en Tron naar nieuw aangemaakte adressen, een patroon dat wijst op een compromittering van een privésleutel.
  • •De gestolen assets omvatten 836 ETH, 1,62 miljoen USDT, 97.000 USDC, 209 BNB en 192.000 TRX, waarvan het grootste deel nadien in ETH werd omgezet in een ogenschijnlijk witwasmanoeuvre.
  • •Verdere uitstrom van 8,1 BTC uit de Bitcoin-hot wallet, ter waarde van circa $680.000, plus ongeveer $1 miljoen op Solana, verhoogden de geschatte totale verliezen tot tussen $5,9 miljoen en $6 miljoen.
  • •Duelbits bevestigde een onderzoek naar een security-incident en nam het platform uit voorzorg offline, waardoor gebruikers tijdelijk geen toegang hadden tot fondsen of geen inzetten konden plaatsen.
  • •In 2024 buitgemaakte hackers $4,6 miljoen bij Duelbits via een vergelijkbare compromittering van een privésleutel, wat vragen oproept over het sleutelbeheer, de scheiding van hot wallets en of eerdere lessen zijn geïmplementeerd.
Duelbits getroffen door vermoedelijke compromittering van privésleutel nu verliezen richting $6 miljoen gaan

Het crypto-casino en sportsbook Duelbits lijkt te zijn getroffen door een grote security-inbreuk, waarbij het blockchain-securitybedrijf ScamSniffer ongeveer $4,2 miljoen aan uitstromen uit de hot wallets van het platform op Ethereum, BNB Chain en Tron naar nieuw aangemaakte adressen meldde — een patroon dat wijst op een compromittering van een privésleutel. Compromittering van privésleutels is een van de schadelijkste faalwijzen in crypto, want wie de sleutel beheerst, beheerst de fondsen — en hot wallets, online gehouden om gebruikersstortingen en -opnames te verwerken, vormen het meest kwetsbare aanvalsoppervlak van een platform.

De gestolen assets omvatten 836 ETH, 1,62 miljoen USDT, 97.000 USDC, 209 BNB en 192.000 TRX. Het grootste deel van de fondsen is inmiddels omgezet in ETH, een veelgebruikte witwas tactiek die heterogene tokens samenvoegt tot één zeer liquide asset.

De omvang van het incident breidde zich uit naarmate verder toezicht binnenkwam. De Bitcoin-hot wallet van Duelbits registreerde een extra uitstroom van 8,1 BTC, ter waarde van ongeveer $680.000, waarmee het bevestigde totaal op circa $4,9 miljoen komt.

CertiKatte de verliezen aanvankelijk op $4,6 miljoen, voordat on-chain onderzoeker Specter verduidelijkte dat het bedrag dichter bij $4,9 miljoen lag, met nog eens sommen op Bitcoin en vervolgens circa $1 miljoen op Solana die aan dezelfde campagne zijn gekoppeld — waardoor het potentiële totaal richting $5,9–6 miljoen gaat.

it actually $4.9M with another 600k+ on bitcoin
Theft addresses
bc1qhtu84kz3y94lvgl2t05zk84tqh57grvd82zvcl
TAvraZZFCZbDSZoyqWWRRsBkFgZqKaCGbK
0xA77e24Fe29d16E051e487ef4Ea7b056cb05aef76
0x6761c9b15815f4051773EDe39B42B95bdDB3EF1c

— Specter (@SpecterAnalyst) September 24, 2026

De vermoedelijke dievendressen zijn geïdentificeerd op Bitcoin, Tron, Ethereum en Solana, wat onderzoekers een duidelijk spoor geeft om te volgen, al suggereert het omwisselen van fondsen naar ETH een poging om terugvordering en toeschrijving te bemoeilijken.

Reactie van het platform en een zorgwekkend precedent

Als reactie op het incident bevestigde Duelbits dat het een security-incident onderzoekt dat de site treft en heeft het platform uit voorzorg offline gehaald terwijl wordt gecontroleerd of het veilig is om de dienst te herstellen. Dit is een standaard inperkingsmaatregel, al betekent dit dat gebruikers tijdelijk geen toegang hebben tot hun fondsen of geen inzetten kunnen plaatsen — een herinnering dat op crypto-gokplatformen, waar spelerssaldo in het beheer van de exploitant liggen, de beveiliging van hot wallets feitelijk de eerste verdedigingslinie voor gebruikersfondsen is.

We're currently investigating a security incident affecting the site. As a precaution, the site has been taken offline while we investigate and work to ensure it is safe to restore service.

— Duelbits (@Duelbits) September 24, 2026

Het bedrijf moet nog een volledige analyse geven van hoe de privésleels zijn blootgesteld, een detail waar de crypto-gemeenschap nauwlettend op zal letten gezien de omvang van het verlies. Wanneer de site weer online komt, en of een deel van de circa $6 miljoen kan worden teruggevorderd van de inmiddels openbare dievendressen, zijn open vragen nu het on-chain traceren doorgaat.

Cruciaal is dat dit niet de eerste keer is dat Duelbits met een dergelijke aanval wordt geconfronteerd. In 2024 meldde CertiK dat hackers het platform misbruikten en $4,6 miljoen buitmaakten via een vergelijkbare compromittering van een privésleutel, waarbij assets op Ethereum en BNB Chain werden opgenomen en omgezet in ETH — vrijwel identiek gedrag aan het huidige incident.

#CertiKInsight In the last few hours there has been ~$6M of suspicious outflows from @Duelbits wallets
A similar incident involving Duelbits wallets occurred in 2024

— CertiK Alert (@CertiKAlert) September 24, 2026

Cyvers Alert schreef die eerdere inbreuk toe aan het verlies van toegang tot een wallet. Voor een platform dat voortdurende gebruikersstortingen in Bitcoin, Ethereum en andere digitale assets verwerkt, roept een herhaalde compromittering puntige vragen op over sleutelbeheerpraktijken, scheiding van hot wallets en of de lessen uit het vorige incident volledig zijn geïmplementeerd. De affaire onderstreept ook een bredere realiteit voor de crypto-goksector, waar exploitanten grote hot wallet-saldi aanhouden om inzetten direct te verrekenen — waardoor die wallets een terugkerend doelwit voor aanvallers zijn.

Dit artikel verscheen oorspronkelijk op Metaverse Post.