Cosa è successo a Duelbits?
Il crypto casinò e piattaforma di scommesse Duelbits è rimasto offline il 25 settembre dopo che il suo cofondatore ha annunciato un hack pari a circa 7 milioni di dollari. Secondo il resoconto di The Defiant, il cofondatore che si presenta come Joe ha scritto in un aggiornamento delle 14:28 ET che il team aveva bisogno di "un po' più di tempo offline" per mettere in sicurezza la piattaforma. Nel frattempo i clienti attendevano il ripristino dei prelievi. [1]
Duelbits è un cosiddetto crypto casinò e sportsbook, ovvero una piattaforma che combina giochi d'azzardo e scommesse sportive con deposito e prelievo in criptovalute.
Cosa non si sa ancora
Dalla fonte disponibile non risulta in che modo sia avvenuto l'attacco, quali fondi o wallet specifici siano stati colpiti, né quando esattamente i prelievi torneranno attivi. Allo stesso modo non è documentato se e come gli utenti colpiti verranno risarciti. Questi punti restano aperti e per confermarli servirebbe una dichiarazione ufficiale dell'operatore o un'analisi on-chain, che le fonti pubblicate non contengono.
Ci atteniamo quindi solo a ciò che è documentato: l'annuncio dell'hack da parte del cofondatore, la cifra approssimativa di 7 milioni di dollari e il fatto che la piattaforma fosse offline in quel momento. [1]
Come si inserisce Duelbits nella più ampia settimana di attacchi?
Il caso Duelbits non è arrivato isolato. Negli stessi giorni il mercato crypto affrontava un incidente notevolmente più grande all'exchange Bitget. Lo riportiamo come contesto, non come parte dello stesso attacco, perché le fonti non collegano i due casi tra loro.
| Caso | Stima del danno | Fatti chiave |
|---|---|---|
| Duelbits | ~7 mln USD | Casinò offline, prelievi sospesi (25/9) [1] |
| Bitget | fino a 387,5 mln USD | Violazione 24/9, danno aumentato da 351,6 mln USD [2][4] |
Cosa si sa dell'hack di Bitget?
L'exchange Bitget ha aumentato la stima del valore degli asset rubati dai 351,6 milioni di dollari iniziali a 387,5 milioni di dollari. Secondo l'aggiornamento della CEO Gracy Chen del 25 settembre, l'aumento riflette un ulteriore tracciamento on-chain che ha identificato asset in Zcash e sulla rete TRON, che mancavano nel conteggio originale. Chen ha affermato che si trattava di trasferimenti dell'incidente originale e che non si sono verificate nuove transazioni non autorizzate. [2]
Secondo CoinDesk, Chen ha spiegato sulla rete X che gli aggressori non hanno compromesso le chiavi private, ma hanno violato il backend del wallet e falsificato i dati delle transazioni (i cosiddetti spoofed transfers). [4]
Parte dei fondi rubati è stata congelata. Gli emittenti di stablecoin Circle e Tether, secondo Decrypt, hanno bloccato un wallet identificato come "Bitget Exploiter 8" e congelato circa 318.000 dollari in USDC e USDT. Tuttavia l'aggressore ha fatto in tempo a scambiare la maggior parte dei fondi in ETH, che non è possibile congelare. [3]
A cosa prestare attenzione in questo tipo di incidenti
Questo non è un consiglio di trading. È un elenco di segnali verificabili che si possono monitorare in eventi simili:
- Aggiornamenti ufficiali dell'operatore. Per Duelbits per ora abbiamo solo la dichiarazione del cofondatore e lo stato offline. [1]
- Tracciamento on-chain. Per Bitget la stima del danno è aumentata dopo ulteriore tracciamento, il che dimostra che i primi numeri tendono a essere incompleti. [2]
- Vettore d'attacco. Per Bitget non si è trattato di furto di chiavi, ma di falsificazione dei dati sul backend. Per Duelbits le fonti pubblicate non indicano il vettore. [4]
- Congelamento contro fughe. È possibile congelare le stablecoin centralizzate, non gli ETH, in cui gli aggressori spesso convertono i fondi. [3]
Torneremo sul caso Duelbits non appena saranno disponibili informazioni verificabili sul ripristino del servizio, sul vettore d'attacco e sull'eventuale risarcimento.

