Co se stalo s Duelbits?
Krypto kasino a sázková platforma Duelbits zůstala 25. září offline poté, co její spoluzakladatel oznámil hack ve výši přibližně 7 milionů dolarů. Podle reportáže The Defiant napsal spoluzakladatel vystupující jako Joe v aktualizaci ve 14:28 ET, že tým potřebuje "trochu více času offline", aby platformu zabezpečil. Zákazníci mezitím čekali na obnovení výběrů. [1]
Duelbits je takzvané krypto kasino a sportsbook, tedy platforma kombinující hazardní hry a sázení na sport s vkladem a výběrem v kryptoměnách.
Co zatím není známé
Z dostupného zdroje neplyne, jakým způsobem k útoku došlo, které konkrétní prostředky nebo peněženky byly zasaženy, ani kdy přesně se výběry znovu spustí. Rovněž není doložené, zda a jak budou postižení uživatelé odškodněni. Tyto body zůstávají otevřené a k jejich potvrzení by bylo potřeba oficiální vyjádření provozovatele nebo on-chain analýza, kterou zveřejněné zdroje neobsahují.
Držíme se proto pouze toho, co je doložené: oznámení hacku spoluzakladatelem, přibližná částka 7 milionů dolarů a fakt, že platforma byla v daném okamžiku offline. [1]
Jak Duelbits zapadá do širšího týdne útoků?
Případ Duelbits nepřišel osamoceně. Ve stejných dnech řešil krypto trh výrazně větší incident na burze Bitget. Uvádíme ho jako kontext, nikoli jako součást stejného útoku, protože zdroje nespojují oba případy dohromady.
| Případ | Odhad škody | Klíčové fakty |
|---|---|---|
| Duelbits | ~7 mil. USD | Kasino offline, výběry pozastaveny (25. 9.) [1] |
| Bitget | až 387,5 mil. USD | Průlom 24. 9., škoda navýšena z 351,6 mil. USD [2][4] |
Co se ví o hacku Bitget?
Burza Bitget zvýšila odhad hodnoty odcizených aktiv z původních 351,6 milionu dolarů na 387,5 milionu dolarů. Podle aktualizace generální ředitelky Gracy Chen z 25. září odráží navýšení dodatečné on-chain trasování, které identifikovalo aktiva v Zcash a na síti TRON, jež v původním účtování chyběla. Chen uvedla, že šlo o přesuny z původního incidentu a že k žádným novým neautorizovaným transakcím nedošlo. [2]
Podle CoinDesk Chen na síti X vysvětlila, že útočníci nekompromitovali privátní klíče, ale narušili backend peněženky a podvrhli data transakcí (takzvané spoofed transfers). [4]
Část ukradených prostředků se podařilo zmrazit. Emitenti stablecoinů Circle a Tether podle Decryptu zablokovali peněženku označenou jako "Bitget Exploiter 8" a uzamkli zhruba 318 000 dolarů v USDC a USDT. Většinu prostředků však útočník stihl vyměnit za ETH, které zmrazit nelze. [3]
Na co u tohoto typu incidentů dávat pozor
Toto není doporučení k obchodování. Je to seznam ověřitelných signálů, které lze u podobných událostí sledovat:
- Oficiální aktualizace provozovatele. U Duelbits zatím máme jen vyjádření spoluzakladatele a stav offline. [1]
- On-chain trasování. U Bitget se odhad škody po dalším trasování zvýšil, což ukazuje, že první čísla bývají neúplná. [2]
- Vektor útoku. U Bitget nešlo o krádež klíčů, ale o podvržení dat na backendu. U Duelbits vektor zveřejněné zdroje neuvádějí. [4]
- Zmrazení versus úniky. Zmrazit lze centralizované stablecoiny, nikoli ETH, do kterého útočníci prostředky často převedou. [3]
Ke kauze Duelbits se vrátíme, jakmile budou k dispozici ověřitelné informace o obnovení služby, vektoru útoku a případném odškodnění.

