新聞加密貨幣Duelbits 疑似遭私鑰洩露攻擊 損失逼近600萬美元

Duelbits 疑似遭私鑰洩露攻擊 損失逼近600萬美元

作者: Metaverse Post·

重點速覽

  • •區塊鏈安全公司 ScamSniffer 追蹤到 Duelbits 在 Ethereum、BNB Chain 和 Tron 上的熱錢包約有420萬美元流出至新建立的地址,模式與私鑰洩露一致。
  • •被竊資產包括836枚 ETH、162萬枚 USDT、97,000枚 USDC、209枚 BNB 和192,000枚 TRX,大部分資金隨後被兌換為 ETH,疑似洗錢操作。
  • •Bitcoin 熱錢包另有8.1枚 BTC(約值68萬美元)流出,加上在 Solana 上追蹤到的約100萬美元,估計總損失介於590萬至600萬美元之間。
  • •Duelbits 證實正在調查安全事件並已預防性將平台下線,用戶暫時無法存取資金或下注。
  • •2024年駭客曾透過類似的私鑰洩露從 Duelbits 竊取460萬美元,引發對平台金鑰管理、熱錢包隔離以及先前教訓是否已落實的質疑。
Duelbits 疑似遭私鑰洩露攻擊 損失逼近600萬美元

加密貨幣賭場與體育博彩平台 Duelbits 疑似遭遇重大安全漏洞,區塊鏈安全公司 ScamSniffer 通報,該平台在 Ethereum、BNB Chain 和 Tron 上的熱錢包約有420萬美元資金流出至新建立的地址——這種模式與私鑰洩露的特徵一致。私鑰洩露是加密貨幣領域最具破壞性的故障模式之一,因為掌握了私鑰就等於掌握了資金——而為處理用戶存取款而保持線上的熱錢包,正是平台最暴露的攻擊面。

被竊資產包括836枚 ETH、162萬枚 USDT、97,000枚 USDC、209枚 BNB 和192,000枚 TRX。大部分資金隨後已被兌換為 ETH,這是一種常見的洗錢手法,可將多種異質代幣整合為單一高流動性資產。

隨著進一步監控資訊傳入,事件範圍持續擴大。Duelbits 的 Bitcoin 熱錢包又錄得8.1枚 BTC 的流出,價值約68萬美元,使確認的損失總額達到約490萬美元。

CertiK 最初估計損失為460美元,隨後鏈上調查員 Specter 澄清實際數字接近490萬美元,另有資金在 Bitcoin 上被追蹤到,之後又有約100萬美元在 Solana 上被確認與同一攻擊行動相關——使潛在總損失逼近590至600萬美元。

it actually $4.9M with another 600k+ on bitcoin
Theft addresses
bc1qhtu84kz3y94lvgl2t05zk84tqh57grvd82zvcl
TAvraZZFCZbDSZoyqWWRRsBkFgZqKaCGbK
0xA77e24Fe29d16E051e487ef4Ea7b056cb05aef76
0x6761c9b15815f4051773EDe39B42B95bdDB3EF1c

— Specter (@SpecterAnalyst) September 24, 2026

涉嫌的盜竊地址已在 Bitcoin、Tron、Ethereum 和 Solana 上被識別,為調查人員提供了清晰的追蹤線索,但將資金兌換為 ETH 的舉動顯示攻擊者試圖增加追回和歸因的難度。

平台回應與令人擔憂的前例

針對此次事件,Duelbits 證實正在調查影響網站的安全事件,並作為預防措施將平台下線,同時努力確認恢復服務是安全的。這是標準的遏制措施,但也導致用戶暫時無法存取資金或下注——這提醒人們,在加密貨幣賭博平台上,由於玩家餘額由營運商保管,熱錢包安全實際上是用戶資金的第一道防線。

We're currently investigating a security incident affecting the site. As a precaution, the site has been taken offline while we investigate and work to ensure it is safe to restore service.

— Duelbits (@Duelbits) September 24, 2026

該公司尚未提供完整的事後分析報告,解釋私鑰如何外洩;鑑於損失規模,加密貨幣社群將密切關注這一細節。網站何時恢復上線,以及約600萬美元中是否有任何部分能從現已公開的盜竊地址中追回,在鏈上追蹤持續進行之際仍是未知數。

關鍵在於,這並非 Duelbits 首次遭受此類攻擊。2024年,CertiK 曾報告駭客利用該平台的漏洞,透過類似的私鑰洩露竊取了460萬美元,在 Ethereum 和 BNB Chain 上提取資產並兌換為 ETH——與本次事件的行為模式幾乎完全相同。

#CertiKInsight In the last few hours there has been ~$6M of suspicious outflows from @Duelbits wallets
A similar incident involving Duelbits wallets occurred in 2024

— CertiK Alert (@CertiKAlert) September 24, 2026

Cyvers Alert 將當時的入侵事件歸因於錢包存取權限的喪失。對於一個持續處理 Bitcoin、Ethereum 及其他數位資產用戶存款的平台而言,重複遭入侵引發了對金鑰管理做法、熱錢包隔離,以及上次事件教訓是否已被充分落實的尖銳質疑。這一事件也凸顯了加密貨幣賭博產業更廣泛的現實:營運商為即時結算賭注而維持大量熱錢包餘額——使這些錢包成為攻擊者反覆鎖定的目標。

本文最初發表於 Metaverse Post。