Što se dogodilo s Duelbitsom?
Kripto kasino i platforma za klađenje Duelbits ostala je 25. rujna offline nakon što je njezin suosnivač objavio hack u iznosu od približno 7 milijuna dolara. Prema izvještaju The Defianta, suosnivač koji nastupa pod imenom Joe napisao je u ažuriranju u 14:28 ET da timu treba "malo više vremena offline" kako bi osigurao platformu. Korisnici su u međuvremenu čekali obnovu isplata. [1]
Duelbits je takozvano kripto kasino i sportsbook, dakle platforma koja kombinira igre na sreću i klađenje na sport uz uplatu i isplatu u kriptovalutama.
Što zasad nije poznato
Iz dostupnog izvora ne proizlazi na koji je način došlo do napada, koja su konkretna sredstva ili novčanici pogođeni, niti kada će se točno isplate ponovno pokrenuti. Također nije dokumentirano hoće li i kako pogođeni korisnici biti odštećeni. Ove točke ostaju otvorene i za njihovu potvrdu bila bi potrebna službena izjava operatera ili on-chain analiza, koju objavljeni izvori ne sadrže.
Stoga se držimo samo onoga što je dokumentirano: objave hacka od strane suosnivača, približnog iznosa od 7 milijuna dolara i činjenice da je platforma u tom trenutku bila offline. [1]
Kako se Duelbits uklapa u širi tjedan napada?
Slučaj Duelbits nije došao osamljeno. Istih dana kripto tržište se bavilo znatno većim incidentom na burzi Bitget. Navodimo ga kao kontekst, a ne kao dio istog napada, jer izvori ne povezuju oba slučaja zajedno.
| Slučaj | Procjena štete | Ključne činjenice |
|---|---|---|
| Duelbits | ~7 mil. USD | Kasino offline, isplate zaustavljene (25. 9.) [1] |
| Bitget | do 387,5 mil. USD | Proboj 24. 9., šteta povećana s 351,6 mil. USD [2][4] |
Što se zna o hacku Bitgeta?
Burza Bitget povisila je procjenu vrijednosti ukradene imovine s prvotnih 351,6 milijuna dolara na 387,5 milijuna dolara. Prema ažuriranju glavne izvršne direktorice Gracy Chen od 25. rujna, povećanje odražava dodatno on-chain praćenje koje je identificiralo imovinu u Zcashu i na mreži TRON, koja je u prvotnom obračunu nedostajala. Chen je navela da se radilo o prijenosima iz prvotnog incidenta te da nije došlo ni do kakvih novih neovlaštenih transakcija. [2]
Prema CoinDesku, Chen je na mreži X objasnila da napadači nisu kompromitirali privatne ključeve, već su narušili backend novčanika i podvalili podatke transakcija (takozvani spoofed transfers). [4]
Dio ukradenih sredstava uspio se zamrznuti. Izdavatelji stablecoina Circle i Tether prema Decryptu blokirali su novčanik označen kao "Bitget Exploiter 8" i zaključali otprilike 318.000 dolara u USDC i USDT. Većinu sredstava napadač je ipak stigao zamijeniti za ETH, koji se ne može zamrznuti. [3]
Na što obratiti pozornost kod ovog tipa incidenata
Ovo nije preporuka za trgovanje. To je popis provjerljivih signala koje se kod sličnih događaja može pratiti:
- Službeno ažuriranje operatera. Kod Duelbitsa zasad imamo samo izjavu suosnivača i status offline. [1]
- On-chain praćenje. Kod Bitgeta se procjena štete nakon dodatnog praćenja povećala, što pokazuje da prvi brojevi obično budu nepotpuni. [2]
- Vektor napada. Kod Bitgeta nije se radilo o krađi ključeva, već o podvaljivanju podataka na backendu. Kod Duelbitsa vektor objavljeni izvori ne navode. [4]
- Zamrzavanje naspram odljeva. Zamrznuti se mogu centralizirani stablecoini, ali ne i ETH, u koji napadači sredstva često prebace. [3]
Slučaju Duelbits vratit ćemo se čim budu dostupne provjerljive informacije o obnovi usluge, vektoru napada i eventualnoj odšteti.

