Duelbits prawdopodobnie padł ofiarą kompromitacji klucza prywatnego, gdy straty zbliżają się do 6 mln dolarów
Najważniejsze informacje
- •Firma zajmująca się bezpieczeństwem blockchaina, ScamSniffer, wyśledziła odpływ ok. 4,2 mln dolarów z gorących portfeli Duelbits w sieciach Ethereum, BNB Chain i Tron na świeżo utworzone adresy — wzór charakterystyczny dla kompromitacji klucza prywatnego.
- •Skradzione aktywa obejmowały 836 ETH, 1,62 mln USDT, 97 000 USDC, 209 BNB i 192 000 TRX, a większość środków została następnie zamieniona na ETH w pozornym ruchu prania pieniędzy.
- •Dalsze odpływy 8,1 BTC z bitcoinowego gorącego portfela o wartości ok. 680 000 dolarów oraz ok. 1 mln dolarów powiązanych w sieci Solana podniosły szacowane łączne straty do 5,9–6 mln dolarów.
- •Duelbits potwierdził, że bada zdarzenie bezpieczeństwa, i jako środek ostrożności wyłączył platformę, tymczasowo pozbawiając użytkowników dostępu do środków i możliwości zawierania zakładów.
- •W 2024 roku hakerzy wykradli z Duelbits 4,6 mln dolarów poprzez podobną kompromitację klucza prywatnego, co rodzi pytania o zarządzanie kluczami, segregację gorących portfeli oraz to, czy wnioski z tamtego incydentu zostały wdrożone.

Krypto kasyno i bukmacher Duelbits najprawdopodobniej doświadczył poważnego naruszenia bezpieczeństwa — firma zajmująca się bezpieczeństwem blockchaina, ScamSniffer, donosi o odpływie ok. 4,2 mln dolarów z gorących portfeli platformy w sieciach Ethereum, BNB Chain i Tron na świeżo utworzone adresy — to wzór charakterystyczny dla kompromitacji klucza prywat. Kompromitacja kluczy prywatnych to jeden z najbardziej dotkliwych scenariuszy awarii w krypto, ponieważ kontrola nad kluczem oznacza kontrolę nad środkami — a gorące portfele, utrzymywane online w celu obsługi wpłat i wypłat użytkowników, stanowią najbardziej wystawioną na atak powierzchnię platformy.
Skradzione aktywa obejmowały 836 ETH, 1,62 mln USDT, 97 000 USDC, 209 BNB i 192 000 TRX. Większość środków została w międzyczasie zamieniona na ETH — to powszechna taktyka prania pieniędzy, która konsoliduje różnorodne tokeny w jeden, wysoce płynny zasób.
Zasięg incydentu rósł wraz z napływem kolejnych danych z monitoringu. Bitcoinowy gorący portfel Duelbits odnotował dodatkowy odpływ 8,1 BTC o wartości ok. 680 000 dolarów, co podniosło potwierdzoną łączną kwotę do ok. 4,9 mln dolarów.
CertiK początkowo szacował straty na 4,6 mln dolarów, zanim śledczy zajmujący się on-chain, Specter, wyjaśnił, że kwota jest bliższa 4,9 mln dolarów, z dalszymi sumami wyśledzonymi w Bitcoinie, a następnie ok. 1 mln dolarów w sieci Solana powiązanymi z tą samą akcją — co przesuwa potencjalną łączną kwotę w kierunku 5,9–6 mln dolarów.
it actually $4.9M with another 600k+ on bitcoin
Theft addresses
bc1qhtu84kz3y94lvgl2t05zk84tqh57grvd82zvcl
TAvraZZFCZbDSZoyqWWRRsBkFgZqKaCGbK
0xA77e24Fe29d16E051e487ef4Ea7b056cb05aef76
0x6761c9b15815f4051773EDe39B42B95bdDB3EF1c— Specter (@SpecterAnalyst) September 24, 2026
Podejrzewane adresy kradzieży zostały zidentyfikowane w sieciach Bitcoin, Tron, Ethereum i Solana, co daje śledczym wyraźny ślad do naśladowania, choć zamiana środków na ETH sugeruje próbę utrudnienia odzysku i ustalenia sprawców.
Reakcja platformy i niepokojący precedens
W odpowiedzi na incydent Duelbits potwierdził, że bada zdarzenie bezpieczeństwa dotyczące serwisu i jako środek ostroności wyłączył platformę, pracując nad zweryfikowaniem, czy przywrócenie usługi jest bezpieczne. To standardowy środek powstrzymania zagrożenia, choć oznacza, że użytkownicy tymczasowo nie mają dostępu do środków ani możliwości zawierania zakładów — przypomnienie, że na platformach krypto hazardu, gdzie salda graczy pozostają w pieczy operatora, bezpieczeństwo gorących portfeli jest w praktyce pierwszą linią obrony środków użytkowników.
We're currently investigating a security incident affecting the site. As a precaution, the site has been taken offline while we investigate and work to ensure it is safe to restore service.
— Duelbits (@Duelbits) September 24, 2026
Firma nie przedstawiła jeszcze pełnej analizy powyłamianej, wyjaśniającej, w jaki sposób doszło do ujawnienia kluczy prywatnych — szczegół, któremu społeczność krypto będzie się przyglądać uważnie z uwagi na skalę strat. Kiedy serwis wróci online i czy jakakolwiek część ok. 6 mln dolarów da się odzyskać z ujawnionych adresów kradzieży, pozostają kwestiami otwartymi, w miarę jak trwa śledztwo on-chain.
Co istotne, nie jest to pierwsze takie uderzenie w Duelbits. W 2024 roku CertiK doniósł, że hakerzy wykorzystali platformę i wykradli 4,6 mln dolarów poprzez podobną kompromitację klucza prywatnego, wypłacając aktywa w sieciach Ethereum i BNB Chain i zamieniając je na ETH — niemal identyczne zachowanie jak w obecnym incydencie.
#CertiKInsight In the last few hours there has been ~$6M of suspicious outflows from @Duelbits wallets
A similar incident involving Duelbits wallets occurred in 2024— CertiK Alert (@CertiKAlert) September 24, 2026
Cyvers Alert przypisał tamto wcześniejsze naruszenie utracie dostępu do portfela. Dla platformy obsługującej ciągłe wpłaty użytkowników w Bitcoinie, Ethereum i innych aktywach cyfrowych powtórna kompromacja rodzi ostre pytania o praktyki zarządzania kluczami, segregację gorących portfeli oraz to, czy wnioski z poprzedniego incydentu zostały w pełni wdrożone. To zdarzenie podkreśla też szerszą rzeczywistość sektora krypto hazardu, w którym operatorzy utrzymują duże salda na gorących portfelach, aby natychmiast rozliczać zakłady — co czyni te portfele powracającym celem atakujących.
Ten artykuł pierwotnie ukazał się w serwisie Metaverse Post.