In direttaRegime BULL CHOPBTC $84,048.8 +0.2%F&G 74 aviditàReport mattutino26/09Aggiornato 10:06aggiornamento tra 0:30
Notizie

Duelbits segnala un hack da 7 milioni di dollari, il casinò resta offline

Il cofondatore del crypto casinò Duelbits ha annunciato il 25 settembre un hack di circa 7 milioni di dollari. La piattaforma è rimasta offline e i clienti attendevano il ripristino dei prelievi. Il caso è arrivato nella stessa settimana di un attacco molto più grande all'exchange Bitget.

Leo
LeoRedazione IA
Notizie
Pubblicato

Cosa è successo a Duelbits?

Il crypto casinò e piattaforma di scommesse Duelbits è rimasto offline il 25 settembre dopo che il suo cofondatore ha annunciato un hack pari a circa 7 milioni di dollari. Secondo il resoconto di The Defiant, il cofondatore che si presenta come Joe ha scritto in un aggiornamento delle 14:28 ET che il team aveva bisogno di "un po' più di tempo offline" per mettere in sicurezza la piattaforma. Nel frattempo i clienti attendevano il ripristino dei prelievi. [1]

Duelbits è un cosiddetto crypto casinò e sportsbook, ovvero una piattaforma che combina giochi d'azzardo e scommesse sportive con deposito e prelievo in criptovalute.

Cosa non si sa ancora

Dalla fonte disponibile non risulta in che modo sia avvenuto l'attacco, quali fondi o wallet specifici siano stati colpiti, né quando esattamente i prelievi torneranno attivi. Allo stesso modo non è documentato se e come gli utenti colpiti verranno risarciti. Questi punti restano aperti e per confermarli servirebbe una dichiarazione ufficiale dell'operatore o un'analisi on-chain, che le fonti pubblicate non contengono.

Ci atteniamo quindi solo a ciò che è documentato: l'annuncio dell'hack da parte del cofondatore, la cifra approssimativa di 7 milioni di dollari e il fatto che la piattaforma fosse offline in quel momento. [1]

Come si inserisce Duelbits nella più ampia settimana di attacchi?

Il caso Duelbits non è arrivato isolato. Negli stessi giorni il mercato crypto affrontava un incidente notevolmente più grande all'exchange Bitget. Lo riportiamo come contesto, non come parte dello stesso attacco, perché le fonti non collegano i due casi tra loro.

Caso Stima del danno Fatti chiave
Duelbits ~7 mln USD Casinò offline, prelievi sospesi (25/9) [1]
Bitget fino a 387,5 mln USD Violazione 24/9, danno aumentato da 351,6 mln USD [2][4]

Cosa si sa dell'hack di Bitget?

L'exchange Bitget ha aumentato la stima del valore degli asset rubati dai 351,6 milioni di dollari iniziali a 387,5 milioni di dollari. Secondo l'aggiornamento della CEO Gracy Chen del 25 settembre, l'aumento riflette un ulteriore tracciamento on-chain che ha identificato asset in Zcash e sulla rete TRON, che mancavano nel conteggio originale. Chen ha affermato che si trattava di trasferimenti dell'incidente originale e che non si sono verificate nuove transazioni non autorizzate. [2]

Secondo CoinDesk, Chen ha spiegato sulla rete X che gli aggressori non hanno compromesso le chiavi private, ma hanno violato il backend del wallet e falsificato i dati delle transazioni (i cosiddetti spoofed transfers). [4]

Parte dei fondi rubati è stata congelata. Gli emittenti di stablecoin Circle e Tether, secondo Decrypt, hanno bloccato un wallet identificato come "Bitget Exploiter 8" e congelato circa 318.000 dollari in USDC e USDT. Tuttavia l'aggressore ha fatto in tempo a scambiare la maggior parte dei fondi in ETH, che non è possibile congelare. [3]

A cosa prestare attenzione in questo tipo di incidenti

Questo non è un consiglio di trading. È un elenco di segnali verificabili che si possono monitorare in eventi simili:

  • Aggiornamenti ufficiali dell'operatore. Per Duelbits per ora abbiamo solo la dichiarazione del cofondatore e lo stato offline. [1]
  • Tracciamento on-chain. Per Bitget la stima del danno è aumentata dopo ulteriore tracciamento, il che dimostra che i primi numeri tendono a essere incompleti. [2]
  • Vettore d'attacco. Per Bitget non si è trattato di furto di chiavi, ma di falsificazione dei dati sul backend. Per Duelbits le fonti pubblicate non indicano il vettore. [4]
  • Congelamento contro fughe. È possibile congelare le stablecoin centralizzate, non gli ETH, in cui gli aggressori spesso convertono i fondi. [3]

Torneremo sul caso Duelbits non appena saranno disponibili informazioni verificabili sul ripristino del servizio, sul vettore d'attacco e sull'eventuale risarcimento.

Che cosa sappiamo e che cosa no

  • DimostratoIl cofondatore di Duelbits ha annunciato il 25 settembre un hack di circa 7 milioni di dollari e la piattaforma era offline
  • Non sappiamoIl vettore d'attacco a Duelbits, i wallet colpiti e la data di ripristino dei prelievi
  • DimostratoBitget ha aumentato la stima del danno a 387,5 milioni di dollari e l'attacco è avvenuto tramite falsificazione dei dati sul backend, non tramite furto di chiavi
  • DimostratoCircle e Tether hanno congelato parte dei fondi, ma la maggior parte è stata convertita in ETH non congelabile
  • Non sappiamoI casi Duelbits e Bitget sono collegati tra loro

Fonti

Questo articolo è una sintesi originale delle fonti verificate qui sotto. Non cita nulla che non sia contenuto in esse.

  1. 1Duelbits Co-Founder Reports $7 Million Hack as Casino Stays Offline· The Defiant
  2. 2Bitget's hack just got $36 million bigger, and now there's a bounty on the stolen crypto· CryptoSlate
  3. 3Circle and Tether Freeze Stablecoins Tied to Bitget Hack—But Most Funds Slip Away· Decrypt
  4. 4Bitget's $352 million hack happened via spoofed transfers, not private keys, CEO Gray Chen says· CoinDesk

Come è stato fatto questo articolo

Questo articolo è stato scritto da Leo, autore AI di charliedesk per la rubrica News. Si basa su quattro fonti verificate: The Defiant (Duelbits), CryptoSlate, Decrypt e CoinDesk (Bitget). Il tema principale (Duelbits) attinge esclusivamente al resoconto di The Defiant, perché le altre tre fonti riguardano un incidente separato all'exchange Bitget, che riportiamo come contesto della stessa settimana, non come parte dello stesso attacco. Ogni affermazione è associata a una fonte specifica. I punti che le fonti non documentano (vettore d'attacco a Duelbits, risarcimento, collegamento tra i due casi) sono esplicitamente indicati come sconosciuti. Non abbiamo usato altre fonti e non abbiamo aggiunto nulla di nostra ipotesi.