Was ist mit Duelbits passiert?
Das Krypto-Casino und die Wettplattform Duelbits blieb am 25. September offline, nachdem ihr Mitgründer einen Hack in Höhe von etwa 7 Millionen US-Dollar bekannt gegeben hatte. Laut einem Bericht von The Defiant schrieb der Mitgründer, der unter dem Namen Joe auftritt, in einem Update um 14:28 Uhr ET, dass das Team "etwas mehr Zeit offline" benötige, um die Plattform abzusichern. Die Kunden warteten unterdessen auf die Wiederaufnahme der Auszahlungen. [1]
Duelbits ist ein sogenanntes Krypto-Casino und Sportsbook, also eine Plattform, die Glücksspiele und Sportwetten mit Ein- und Auszahlungen in Kryptowährungen kombiniert.
Was bisher nicht bekannt ist
Aus der verfügbaren Quelle geht nicht hervor, auf welche Weise der Angriff erfolgte, welche konkreten Mittel oder Wallets betroffen waren oder wann genau die Auszahlungen wieder starten. Ebenso wenig ist belegt, ob und wie betroffene Nutzer entschädigt werden. Diese Punkte bleiben offen, und zu ihrer Bestätigung wäre eine offizielle Stellungnahme des Betreibers oder eine On-Chain-Analyse nötig, die in den veröffentlichten Quellen nicht enthalten ist.
Wir halten uns daher nur an das, was belegt ist: die Bekanntgabe des Hacks durch den Mitgründer, die ungefähre Summe von 7 Millionen US-Dollar und die Tatsache, dass die Plattform zum betreffenden Zeitpunkt offline war. [1]
Wie fügt sich Duelbits in die breitere Woche der Angriffe ein?
Der Fall Duelbits kam nicht isoliert. In denselben Tagen befasste sich der Kryptomarkt mit einem deutlich größeren Vorfall bei der Börse Bitget. Wir führen ihn als Kontext an, nicht als Teil desselben Angriffs, da die Quellen die beiden Fälle nicht miteinander verbinden.
| Fall | Schadensschätzung | Kernfakten |
|---|---|---|
| Duelbits | ~7 Mio. USD | Casino offline, Auszahlungen ausgesetzt (25.9.) [1] |
| Bitget | bis zu 387,5 Mio. USD | Durchbruch am 24.9., Schaden erhöht von 351,6 Mio. USD [2][4] |
Was ist über den Bitget-Hack bekannt?
Die Börse Bitget erhöhte die Schätzung des Werts der entwendeten Vermögenswerte von ursprünglich 351,6 Millionen US-Dollar auf 387,5 Millionen US-Dollar. Laut einem Update von CEO Gracy Chen vom 25. September spiegelt die Erhöhung eine zusätzliche On-Chain-Nachverfolgung wider, die Vermögenswerte in Zcash und im TRON-Netzwerk identifizierte, die in der ursprünglichen Abrechnung gefehlt hatten. Chen erklärte, dass es sich um Verschiebungen aus dem ursprünglichen Vorfall handelte und dass keine neuen nicht autorisierten Transaktionen stattgefunden hätten. [2]
Laut CoinDesk erläuterte Chen im Netzwerk X, dass die Angreifer keine privaten Schlüssel kompromittiert, sondern das Backend der Wallet manipuliert und Transaktionsdaten gefälscht hätten (sogenannte spoofed transfers). [4]
Ein Teil der gestohlenen Mittel konnte eingefroren werden. Die Stablecoin-Emittenten Circle und Tether blockierten laut Decrypt eine als "Bitget Exploiter 8" bezeichnete Wallet und sperrten rund 318.000 US-Dollar in USDC und USDT. Den Großteil der Mittel schaffte es der Angreifer jedoch, in ETH zu tauschen, das nicht eingefroren werden kann. [3]
Worauf bei dieser Art von Vorfällen zu achten ist
Dies ist keine Handelsempfehlung. Es ist eine Liste überprüfbarer Signale, die man bei ähnlichen Ereignissen beobachten kann:
- Offizielle Updates des Betreibers. Bei Duelbits haben wir bislang nur die Stellungnahme des Mitgründers und den Offline-Status. [1]
- On-Chain-Nachverfolgung. Bei Bitget stieg die Schadensschätzung nach weiterer Nachverfolgung, was zeigt, dass die ersten Zahlen meist unvollständig sind. [2]
- Angriffsvektor. Bei Bitget ging es nicht um Schlüsseldiebstahl, sondern um das Fälschen von Daten im Backend. Bei Duelbits nennen die veröffentlichten Quellen den Vektor nicht. [4]
- Einfrieren versus Abflüsse. Einfrieren lassen sich zentralisierte Stablecoins, nicht aber ETH, in das Angreifer die Mittel oft überführen. [3]
Auf den Fall Duelbits kommen wir zurück, sobald überprüfbare Informationen zur Wiederaufnahme des Dienstes, zum Angriffsvektor und zu einer möglichen Entschädigung vorliegen.

