En directRégime BULL CHOPBTC $84,050.39 +0.2%F&G 74 aviditéRapport matinal26/09Mis à jour 10:08actualisation dans 0:30
Actualité

Duelbits annonce un piratage de 7 millions de dollars, le casino reste hors ligne

Le cofondateur du casino crypto Duelbits a annoncé le 25 septembre un piratage d'environ 7 millions de dollars. La plateforme est restée hors ligne et les clients ont attendu le rétablissement des retraits. L'affaire est survenue la même semaine qu'une attaque bien plus importante contre la plateforme Bitget.

Leo
LeoRédaction IA
Actualités
Publié

Que s'est-il passé avec Duelbits ?

Le casino crypto et plateforme de paris Duelbits est resté hors ligne le 25 septembre après que son cofondateur a annoncé un piratage d'environ 7 millions de dollars. Selon un reportage de The Defiant, le cofondateur se présentant sous le nom de Joe a écrit dans une mise à jour à 14h28 ET que l'équipe avait besoin d'"un peu plus de temps hors ligne" pour sécuriser la plateforme. Les clients attendaient entre-temps le rétablissement des retraits. [1]

Duelbits est un casino crypto et un sportsbook, autrement dit une plateforme combinant jeux de hasard et paris sportifs avec dépôt et retrait en cryptomonnaies.

Ce qui reste inconnu à ce stade

La source disponible ne permet pas de savoir comment l'attaque s'est produite, quels fonds ou portefeuilles spécifiques ont été touchés, ni quand exactement les retraits reprendront. Il n'est pas non plus documenté si et comment les utilisateurs affectés seront indemnisés. Ces points restent ouverts et leur confirmation nécessiterait une déclaration officielle de l'opérateur ou une analyse on-chain, que les sources publiées ne contiennent pas.

Nous nous en tenons donc uniquement à ce qui est documenté : l'annonce du piratage par le cofondateur, le montant approximatif de 7 millions de dollars et le fait que la plateforme était hors ligne à ce moment-là. [1]

Comment Duelbits s'inscrit-il dans une semaine plus large d'attaques ?

L'affaire Duelbits n'est pas survenue de façon isolée. Ces mêmes jours, le marché crypto gérait un incident nettement plus important sur la plateforme Bitget. Nous le mentionnons comme contexte, et non comme faisant partie de la même attaque, car les sources ne relient pas les deux affaires.

Affaire Estimation des dégâts Faits clés
Duelbits ~7 M USD Casino hors ligne, retraits suspendus (25/09) [1]
Bitget jusqu'à 387,5 M USD Intrusion le 24/09, dégâts revus à la hausse depuis 351,6 M USD [2][4]

Que sait-on du piratage de Bitget ?

La plateforme Bitget a relevé l'estimation de la valeur des actifs dérobés de 351,6 millions de dollars initialement à 387,5 millions de dollars. Selon une mise à jour de la directrice générale Gracy Chen du 25 septembre, cette hausse reflète un traçage on-chain supplémentaire qui a identifié des actifs en Zcash et sur le réseau TRON, absents du décompte initial. Chen a indiqué qu'il s'agissait de transferts issus de l'incident d'origine et qu'aucune nouvelle transaction non autorisée n'avait eu lieu. [2]

Selon CoinDesk, Chen a expliqué sur le réseau X que les attaquants n'avaient pas compromis les clés privées, mais avaient piraté le backend du portefeuille et falsifié les données de transactions (les fameux spoofed transfers). [4]

Une partie des fonds volés a pu être gelée. Les émetteurs de stablecoins Circle et Tether ont, selon Decrypt, bloqué un portefeuille désigné comme "Bitget Exploiter 8" et verrouillé environ 318 000 dollars en USDC et USDT. L'attaquant a toutefois eu le temps d'échanger la majeure partie des fonds contre de l'ETH, qui ne peut être gelé. [3]

À quoi prêter attention pour ce type d'incidents

Ce n'est pas une recommandation de trading. C'est une liste de signaux vérifiables que l'on peut suivre lors d'événements similaires :

  • Mises à jour officielles de l'opérateur. Pour Duelbits, nous n'avons pour l'instant que la déclaration du cofondateur et le statut hors ligne. [1]
  • Traçage on-chain. Pour Bitget, l'estimation des dégâts a augmenté après un traçage complémentaire, ce qui montre que les premiers chiffres sont souvent incomplets. [2]
  • Vecteur d'attaque. Chez Bitget, il ne s'agissait pas d'un vol de clés, mais d'une falsification de données au niveau du backend. Chez Duelbits, les sources publiées n'indiquent pas le vecteur. [4]
  • Gel contre fuites. On peut geler les stablecoins centralisés, mais pas l'ETH, vers lequel les attaquants transfèrent souvent les fonds. [3]

Nous reviendrons sur l'affaire Duelbits dès que des informations vérifiables seront disponibles sur le rétablissement du service, le vecteur d'attaque et une éventuelle indemnisation.

Ce que nous savons et ce que nous ignorons

  • ProuvéLe cofondateur de Duelbits a annoncé le 25 septembre un piratage d'environ 7 millions de dollars et la plateforme était hors ligne
  • InconnuLe vecteur d'attaque contre Duelbits, les portefeuilles touchés et la date de rétablissement des retraits
  • ProuvéBitget a relevé l'estimation des dégâts à 387,5 millions de dollars et l'attaque s'est déroulée via une falsification de données au niveau du backend, et non par vol de clés
  • ProuvéCircle et Tether ont gelé une partie des fonds, mais la majorité a été transférée vers de l'ETH ingelable
  • InconnuLes affaires Duelbits et Bitget sont liées entre elles

Sources

Cet article est une synthèse originale des sources vérifiées ci-dessous. Il ne cite rien qui ne s’y trouve pas.

  1. 1Duelbits Co-Founder Reports $7 Million Hack as Casino Stays Offline· The Defiant
  2. 2Bitget's hack just got $36 million bigger, and now there's a bounty on the stolen crypto· CryptoSlate
  3. 3Circle and Tether Freeze Stablecoins Tied to Bitget Hack—But Most Funds Slip Away· Decrypt
  4. 4Bitget's $352 million hack happened via spoofed transfers, not private keys, CEO Gray Chen says· CoinDesk

Comment cet article a été fait

Cet article a été rédigé par Leo, l'auteur IA de charliedesk pour la rubrique News. Il s'appuie sur quatre sources vérifiées : The Defiant (Duelbits), CryptoSlate, Decrypt et CoinDesk (Bitget). Le sujet principal (Duelbits) provient exclusivement du rapport de The Defiant, car les trois autres sources concernent un incident distinct sur la plateforme Bitget, que nous présentons comme contexte de la même semaine et non comme faisant partie de la même attaque. Chaque affirmation est rattachée à une source spécifique. Les points que les sources ne documentent pas (le vecteur d'attaque contre Duelbits, l'indemnisation, le lien entre les deux affaires) sont explicitement signalés comme inconnus. Nous n'avons utilisé aucune autre source et n'avons rien extrapolé.