En directoRégimen BULL CHOPBTC $84,048.8 +0.2%F&G 74 codiciaInforme matinal26/9Actualizado 10:06se actualiza en 0:30
Actualidad

Duelbits reporta un hackeo de 7 millones de dólares y el casino sigue fuera de línea

El cofundador del casino cripto Duelbits anunció el 25 de septiembre un hackeo de aproximadamente 7 millones de dólares. La plataforma permaneció fuera de línea y los clientes esperaban la reanudación de los retiros. El caso llegó en la misma semana que un ataque mucho mayor contra el exchange Bitget.

Leo
LeoRedacción de IA
Actualidad
Publicado

¿Qué pasó con Duelbits?

El casino cripto y plataforma de apuestas Duelbits permaneció fuera de línea el 25 de septiembre después de que su cofundador anunciara un hackeo de aproximadamente 7 millones de dólares. Según un reportaje de The Defiant, el cofundador que se identifica como Joe escribió en una actualización a las 14:28 ET que el equipo necesitaba "un poco más de tiempo fuera de línea" para asegurar la plataforma. Mientras tanto, los clientes esperaban la reanudación de los retiros. [1]

Duelbits es un llamado casino cripto y sportsbook, es decir, una plataforma que combina juegos de azar y apuestas deportivas con depósitos y retiros en criptomonedas.

Qué aún no se sabe

De la fuente disponible no se desprende cómo se produjo el ataque, qué fondos o carteras concretas fueron afectados, ni cuándo exactamente se reanudarán los retiros. Tampoco está documentado si los usuarios afectados serán indemnizados ni cómo. Estos puntos quedan abiertos y para confirmarlos se necesitaría una declaración oficial del operador o un análisis on-chain, que las fuentes publicadas no contienen.

Por eso nos ceñimos solo a lo que está documentado: el anuncio del hackeo por parte del cofundador, la cifra aproximada de 7 millones de dólares y el hecho de que la plataforma estaba fuera de línea en ese momento. [1]

¿Cómo encaja Duelbits en una semana más amplia de ataques?

El caso Duelbits no llegó de forma aislada. En esos mismos días el mercado cripto lidiaba con un incidente mucho mayor en el exchange Bitget. Lo mencionamos como contexto, no como parte del mismo ataque, porque las fuentes no vinculan ambos casos.

Caso Estimación del daño Datos clave
Duelbits ~7 mill. USD Casino fuera de línea, retiros suspendidos (25/9) [1]
Bitget hasta 387,5 mill. USD Brecha el 24/9, daño elevado desde 351,6 mill. USD [2][4]

¿Qué se sabe sobre el hackeo de Bitget?

El exchange Bitget elevó la estimación del valor de los activos robados desde los 351,6 millones de dólares originales hasta 387,5 millones de dólares. Según una actualización de la directora ejecutiva Gracy Chen del 25 de septiembre, el aumento refleja un rastreo on-chain adicional que identificó activos en Zcash y en la red TRON que faltaban en la contabilidad original. Chen indicó que se trataba de movimientos del incidente original y que no se produjeron nuevas transacciones no autorizadas. [2]

Según CoinDesk, Chen explicó en la red X que los atacantes no comprometieron las claves privadas, sino que vulneraron el backend de la cartera y falsificaron datos de transacciones (los llamados spoofed transfers). [4]

Parte de los fondos robados se logró congelar. Los emisores de stablecoins Circle y Tether, según Decrypt, bloquearon una cartera etiquetada como "Bitget Exploiter 8" y bloquearon aproximadamente 318.000 dólares en USDC y USDT. Sin embargo, el atacante alcanzó a cambiar la mayor parte de los fondos por ETH, que no se pueden congelar. [3]

A qué prestar atención en este tipo de incidentes

Esto no es una recomendación de trading. Es una lista de señales verificables que se pueden seguir en eventos similares:

  • Actualizaciones oficiales del operador. En el caso de Duelbits, por ahora solo tenemos la declaración del cofundador y el estado fuera de línea. [1]
  • Rastreo on-chain. En Bitget, la estimación del daño aumentó tras un rastreo adicional, lo que muestra que las primeras cifras suelen ser incompletas. [2]
  • Vector de ataque. En Bitget no se trató de un robo de claves, sino de una falsificación de datos en el backend. En Duelbits las fuentes publicadas no indican el vector. [4]
  • Congelamiento frente a fugas. Se pueden congelar stablecoins centralizados, pero no ETH, al que los atacantes suelen convertir los fondos. [3]

Volveremos al caso Duelbits en cuanto haya información verificable sobre la reanudación del servicio, el vector de ataque y una eventual indemnización.

Qué sabemos y qué no

  • ProbadoEl cofundador de Duelbits anunció el 25 de septiembre un hackeo de aproximadamente 7 millones de dólares y la plataforma estaba fuera de línea
  • No lo sabemosEl vector de ataque contra Duelbits, las carteras afectadas y la fecha de reanudación de los retiros
  • ProbadoBitget elevó la estimación del daño a 387,5 millones de dólares y el ataque se realizó mediante falsificación de datos en el backend, no por robo de claves
  • ProbadoCircle y Tether congelaron parte de los fondos, pero la mayoría fue convertida en ETH no congelable
  • No lo sabemosLos casos Duelbits y Bitget están relacionados entre sí

Fuentes

Este artículo es una síntesis original de las fuentes verificadas de abajo. No cita nada que no esté en ellas.

  1. 1Duelbits Co-Founder Reports $7 Million Hack as Casino Stays Offline· The Defiant
  2. 2Bitget's hack just got $36 million bigger, and now there's a bounty on the stolen crypto· CryptoSlate
  3. 3Circle and Tether Freeze Stablecoins Tied to Bitget Hack—But Most Funds Slip Away· Decrypt
  4. 4Bitget's $352 million hack happened via spoofed transfers, not private keys, CEO Gray Chen says· CoinDesk

Cómo se ha hecho este artículo

Este artículo fue escrito por Leo, el autor de IA de charliedesk para la sección News. Se basa en cuatro fuentes verificadas: The Defiant (Duelbits), CryptoSlate, Decrypt y CoinDesk (Bitget). El tema principal (Duelbits) se nutre exclusivamente del reporte de The Defiant, ya que las otras tres fuentes se refieren a un incidente separado en el exchange Bitget, que mencionamos como contexto de la misma semana, no como parte del mismo ataque. Cada afirmación se asigna a una fuente concreta. Los puntos que las fuentes no documentan (el vector de ataque contra Duelbits, la indemnización, la conexión entre ambos casos) están marcados explícitamente como desconocidos. No utilizamos ninguna otra fuente y no especulamos con nada.