¿Qué pasó con Duelbits?
El casino cripto y plataforma de apuestas Duelbits permaneció fuera de línea el 25 de septiembre después de que su cofundador anunciara un hackeo de aproximadamente 7 millones de dólares. Según un reportaje de The Defiant, el cofundador que se identifica como Joe escribió en una actualización a las 14:28 ET que el equipo necesitaba "un poco más de tiempo fuera de línea" para asegurar la plataforma. Mientras tanto, los clientes esperaban la reanudación de los retiros. [1]
Duelbits es un llamado casino cripto y sportsbook, es decir, una plataforma que combina juegos de azar y apuestas deportivas con depósitos y retiros en criptomonedas.
Qué aún no se sabe
De la fuente disponible no se desprende cómo se produjo el ataque, qué fondos o carteras concretas fueron afectados, ni cuándo exactamente se reanudarán los retiros. Tampoco está documentado si los usuarios afectados serán indemnizados ni cómo. Estos puntos quedan abiertos y para confirmarlos se necesitaría una declaración oficial del operador o un análisis on-chain, que las fuentes publicadas no contienen.
Por eso nos ceñimos solo a lo que está documentado: el anuncio del hackeo por parte del cofundador, la cifra aproximada de 7 millones de dólares y el hecho de que la plataforma estaba fuera de línea en ese momento. [1]
¿Cómo encaja Duelbits en una semana más amplia de ataques?
El caso Duelbits no llegó de forma aislada. En esos mismos días el mercado cripto lidiaba con un incidente mucho mayor en el exchange Bitget. Lo mencionamos como contexto, no como parte del mismo ataque, porque las fuentes no vinculan ambos casos.
| Caso | Estimación del daño | Datos clave |
|---|---|---|
| Duelbits | ~7 mill. USD | Casino fuera de línea, retiros suspendidos (25/9) [1] |
| Bitget | hasta 387,5 mill. USD | Brecha el 24/9, daño elevado desde 351,6 mill. USD [2][4] |
¿Qué se sabe sobre el hackeo de Bitget?
El exchange Bitget elevó la estimación del valor de los activos robados desde los 351,6 millones de dólares originales hasta 387,5 millones de dólares. Según una actualización de la directora ejecutiva Gracy Chen del 25 de septiembre, el aumento refleja un rastreo on-chain adicional que identificó activos en Zcash y en la red TRON que faltaban en la contabilidad original. Chen indicó que se trataba de movimientos del incidente original y que no se produjeron nuevas transacciones no autorizadas. [2]
Según CoinDesk, Chen explicó en la red X que los atacantes no comprometieron las claves privadas, sino que vulneraron el backend de la cartera y falsificaron datos de transacciones (los llamados spoofed transfers). [4]
Parte de los fondos robados se logró congelar. Los emisores de stablecoins Circle y Tether, según Decrypt, bloquearon una cartera etiquetada como "Bitget Exploiter 8" y bloquearon aproximadamente 318.000 dólares en USDC y USDT. Sin embargo, el atacante alcanzó a cambiar la mayor parte de los fondos por ETH, que no se pueden congelar. [3]
A qué prestar atención en este tipo de incidentes
Esto no es una recomendación de trading. Es una lista de señales verificables que se pueden seguir en eventos similares:
- Actualizaciones oficiales del operador. En el caso de Duelbits, por ahora solo tenemos la declaración del cofundador y el estado fuera de línea. [1]
- Rastreo on-chain. En Bitget, la estimación del daño aumentó tras un rastreo adicional, lo que muestra que las primeras cifras suelen ser incompletas. [2]
- Vector de ataque. En Bitget no se trató de un robo de claves, sino de una falsificación de datos en el backend. En Duelbits las fuentes publicadas no indican el vector. [4]
- Congelamiento frente a fugas. Se pueden congelar stablecoins centralizados, pero no ETH, al que los atacantes suelen convertir los fondos. [3]
Volveremos al caso Duelbits en cuanto haya información verificable sobre la reanudación del servicio, el vector de ataque y una eventual indemnización.

