Duelbits пострадал от предполагаемой компрометации приватных ключей: потери приближаются к $6 млн
Ключевые выводы
- •Блокчейн-аналитическая компания ScamSniffer отследила отток около $4,2 млн с горячих кошельков Duelbits в сетях Ethereum, BNB Chain и Tron на недавно созданные адреса — картина, характерная для компрометации приватных ключей.
- •Украденные активы включали 836 ETH, 1,62 млн USDT, 97 000 USDC, 209 BNB и 192 000 TRX; большая часть средств впоследствии была конвертирована в ETH, что, по всей видимости, является попыткой отмывания.
- •Дополнительный отток 8,1 BTC из Bitcoin-кошелька на сумму около $80 000, а также около $1 млн, связанных с Solana, увеличил оценочный общий объем потерь до $5,9–6 млн.
- •Duelbits подтвердил расследование инцидента безопасности и в качестве меры предосторожности отключил платформу, временно лишив пользователей доступа к средствам и возможности делать ставки.
- •В 2024 году хакеры вывели $4,6 млн с Duelbits путем аналогичной компрометации приватных ключей, что ставит под вопрос управление ключами платформой, разделение горячих кошельков и то, были ли учтены уроки прошлого инцидента.

Криптовалютное казино и букмекерская платформа Duelbits, по всей видимости, стало жертвой серьезной утечки безопасности: блокчейн-компания ScamSniffer сообщила об оттоке примерно $4,2 млн с горячих кошельков платформы в сетях Ethereum, BNB Chain и Tron на недавно созданные адреса — картина, характерная для компрометации приватных ключей. Компрометация приватных ключей относится к самым разрушительным сценариям сбоя в криптоиндустрии, поскольку контроль над ключом означает контроль над средствами, а горячие кошельки, постоянно находящиеся онлайн для обработки депозитов и выводов пользователей, — самая уязвимая поверхность атаки платформы.
Украденные активы включали 836 ETH, 1,62 млн USDT, 97 000 USDC, 209 BNB и 192 000 TRX. Большая часть средств впоследствии была конвертирована в ETH — распространенная схема отмывания, при которой разнородные токены объединяются в единый высоколиквидный актив.
Масштаб инцидента расширился по мере поступления новых данных мониторинга. Горячий кошелек Duelbits в сети Bitcoin зафиксировал дополнительный отток в 8,1 BTC на сумму около $680 000, что увеличило подтвержденный общий объем до примерно $4,9 млн.
CertiK первоначально оценил потери в $4,6 млн, однако блокчейн-аналитик Specter уточнил, что сумма ближе к $4,9 млн, с дополнительными средствами, отслеженными в Bitcoin и, впоследствии, около $1 млн в Solana, связанными с той же атакой, — что доводит потенциальный общий объем до $5,9–6 млн.
it actually $4.9M with another 600k+ on bitcoin
Theft addresses
bc1qhtu84kz3y94lvgl2t05zk84tqh57grvd82zvcl
TAvraZZFCZbDSZoyqWWRRsBkFgZqKaCGbK
0xA77e24Fe29d16E051e487ef4Ea7b056cb05aef76
0x6761c9b15815f4051773EDe39B42B95bdDB3EF1c— Specter (@SpecterAnalyst) 24 сентября 2026 г.
Подозреваемые адреса кражи выявлены в сетях Bitcoin, Tron, Ethereum и Solana, что дает исследов четкий след, однако конвертация средств в ETH указывает на попытку затруднить возврат активов и установление их происхождения.
Реакция платформы и тревожный прецедент
В ответ на инцидент Duelbits подтвердил, что расследует проблему безопасности, затрагивающую сайт, и в качестве меры предосторожности отключил платформу, проверяя безопасность восстановления сервиса. Это стандартная мера сдерживания, хотя она временно лишает пользователей доступа к средствам и возможности делать ставки — напоминание о том, что на криптогемблинг-платформах, где балансы игроков находятся в распоряжении оператора, безопасность горячих кошельков фактически является первой линией защиты средств пользователей.
We're currently investigating a security incident affecting the site. As a precaution, the site has been taken offline while we investigate and work to ensure it is safe to restore service.
— Duelbits (@Duelbits) 24 сентября 2026 г.
Компания пока не предоставила полного разбора инцидента с объяснением того, как были скомпрометированы приватные ключи, — детали, за которой криптосообщество будет внимательно следить с учетом масштаба потерь. Когда сайт возобновит работу и удастся ли вернуть хотя бы часть из примерно $6 млн с уже раскрытых адресов кражи, остаются открытыми вопросами, пока продолжается отслеживание средств в блокчейне.
Важно отметить, что это не первая подобная атака на Duelbits. В 2024 году CertiK сообщил, что хакеры взломали платформу и вывели $4,6 млн путем аналогичной компрометации приватных ключей, выведя активы в сетях Ethereum и BNB Chain и конвертировав их в ETH — поведение, почти идентичное текущему инциденту.
#CertiKInsight In the last few hours there has been ~$6M of suspicious outflows from @Duelbits wallets
A similar incident involving Duelbits wallets occurred in 2024— CertiK Alert (@CertiKAlert) 24 сентября 2026 г.
Cyvers Alert связала тот более ранний взлом с утратой доступа к кошельку. Для платформы, обрабатывающей непрерывные депозиты пользователей в Bitcoin, Ethereum и других цифровых активах, повторная компрометация ставит острые вопросы о практике управления ключами, разделении горячих кошельков и о том, были ли в полной мере учтены уроки прошлого инцидента. Этот случай также подчеркивает более широкую реальность криптогемблинг-сектора, где операторы держат крупные балансы на горячих кошельках для мгновенного расчета по ставкам, что делает такие кошельки постоянной целью для злоумышленников.
Эта статья впервые была опубликована на Metaverse Post.