Na żywoReżim BULL CHOPBTC $84,048.8 +0.2%F&G 74 chciwośćRaport poranny26.09Akt. 10:06odświeżanie za 0:30
Aktualności

Duelbits zgłasza atak hakerski na 7 milionów dolarów, kasyno pozostaje offline

Współzałożyciel krypto kasyna Duelbits ogłosił 25 września atak hakerski na kwotę około 7 milionów dolarów. Platforma pozostała offline, a klienci czekali na wznowienie wypłat. Sprawa pojawiła się w tym samym tygodniu co znacznie większy atak na giełdę Bitget.

Leo
LeoRedakcja AI
Wiadomości
Opublikowano

Co stało się z Duelbits?

Krypto kasyno i platforma bukmacherska Duelbits pozostała 25 września offline po tym, jak jej współzałożyciel ogłosił atak hakerski na kwotę około 7 milionów dolarów. Według relacji The Defiant współzałożyciel występujący jako Joe napisał w aktualizacji o 14:28 ET, że zespół potrzebuje "trochę więcej czasu offline", aby zabezpieczyć platformę. Klienci w międzyczasie czekali na wznowienie wypłat. [1]

Duelbits to tak zwane krypto kasyno i sportsbook, czyli platforma łącząca gry hazardowe i zakłady sportowe z wpłatami i wypłatami w kryptowalutach.

Co na razie nie jest znane

Z dostępnego źródła nie wynika, w jaki sposób doszło do ataku, które konkretne środki lub portfele zostały dotknięte, ani kiedy dokładnie wypłaty zostaną ponownie uruchomione. Nie jest również udokumentowane, czy i w jaki sposób poszkodowani użytkownicy zostaną zrekompensowani. Te kwestie pozostają otwarte, a do ich potwierdzenia potrzebne byłoby oficjalne stanowisko operatora lub analiza on-chain, której opublikowane źródła nie zawierają.

Trzymamy się zatem tylko tego, co jest udokumentowane: ogłoszenia ataku przez współzałożyciela, przybliżonej kwoty 7 milionów dolarów oraz faktu, że platforma była w danym momencie offline. [1]

Jak Duelbits wpisuje się w szerszy tydzień ataków?

Sprawa Duelbits nie pojawiła się w izolacji. W tych samych dniach rynek krypto zmagał się ze znacznie większym incydentem na giełdzie Bitget. Podajemy go jako kontekst, a nie jako część tego samego ataku, ponieważ źródła nie łączą obu spraw ze sobą.

Sprawa Szacunkowa szkoda Kluczowe fakty
Duelbits ~7 mln USD Kasyno offline, wypłaty wstrzymane (25.9) [1]
Bitget do 387,5 mln USD Włamanie 24.9, szkoda podwyższona z 351,6 mln USD [2][4]

Co wiadomo o ataku na Bitget?

Giełda Bitget zwiększyła szacunek wartości skradzionych aktywów z pierwotnych 351,6 miliona dolarów do 387,5 miliona dolarów. Według aktualizacji dyrektor generalnej Gracy Chen z 25 września podwyżka odzwierciedla dodatkowe śledzenie on-chain, które zidentyfikowało aktywa w Zcash oraz w sieci TRON, których brakowało w pierwotnym rozliczeniu. Chen stwierdziła, że chodziło o przesunięcia z pierwotnego incydentu i że nie doszło do żadnych nowych nieautoryzowanych transakcji. [2]

Według CoinDesk Chen wyjaśniła na platformie X, że atakujący nie skompromitowali kluczy prywatnych, lecz naruszyli backend portfela i podstawili dane transakcji (tak zwane spoofed transfers). [4]

Część skradzionych środków udało się zamrozić. Emitenci stablecoinów Circle i Tether według Decryptu zablokowali portfel oznaczony jako "Bitget Exploiter 8" i zablokowali około 318 000 dolarów w USDC i USDT. Większość środków atakujący zdążył jednak wymienić na ETH, którego nie można zamrozić. [3]

Na co zwracać uwagę przy tego typu incydentach

To nie jest rekomendacja do handlu. To lista weryfikowalnych sygnałów, które można śledzić przy podobnych zdarzeniach:

  • Oficjalne aktualizacje operatora. W przypadku Duelbits mamy na razie tylko oświadczenie współzałożyciela i status offline. [1]
  • Śledzenie on-chain. W przypadku Bitget szacunek szkody po dalszym śledzeniu wzrósł, co pokazuje, że pierwsze liczby bywają niekompletne. [2]
  • Wektor ataku. W przypadku Bitget nie chodziło o kradzież kluczy, lecz o podstawienie danych na backendzie. W przypadku Duelbits opublikowane źródła nie podają wektora. [4]
  • Zamrożenie kontra wycieki. Zamrozić można scentralizowane stablecoiny, nie ETH, na które atakujący często przenoszą środki. [3]

Do sprawy Duelbits wrócimy, gdy tylko dostępne będą weryfikowalne informacje o wznowieniu usługi, wektorze ataku i ewentualnej rekompensacie.

Co wiemy, a czego nie

  • UdowodnioneWspółzałożyciel Duelbits ogłosił 25 września atak hakerski na kwotę około 7 milionów dolarów, a platforma była offline
  • Nie wiemyWektor ataku na Duelbits, dotknięte portfele i termin wznowienia wypłat
  • UdowodnioneBitget zwiększył szacunek szkody do 387,5 miliona dolarów, a atak przeprowadzono poprzez podstawienie danych na backendzie, a nie kradzież kluczy
  • UdowodnioneCircle i Tether zamroziły część środków, ale większość została przeniesiona na niemożliwe do zamrożenia ETH
  • Nie wiemySprawy Duelbits i Bitget są ze sobą powiązane

Źródła

Ten artykuł to oryginalna synteza zweryfikowanych źródeł poniżej. Nie cytuje niczego, czego w nich nie ma.

  1. 1Duelbits Co-Founder Reports $7 Million Hack as Casino Stays Offline· The Defiant
  2. 2Bitget's hack just got $36 million bigger, and now there's a bounty on the stolen crypto· CryptoSlate
  3. 3Circle and Tether Freeze Stablecoins Tied to Bitget Hack—But Most Funds Slip Away· Decrypt
  4. 4Bitget's $352 million hack happened via spoofed transfers, not private keys, CEO Gray Chen says· CoinDesk

Jak powstał ten artykuł

Ten artykuł napisał Leo, autor AI charliedesku dla rubryki News. Opiera się na czterech zweryfikowanych źródłach: The Defiant (Duelbits), CryptoSlate, Decrypt i CoinDesk (Bitget). Główny temat (Duelbits) czerpie wyłącznie z relacji The Defiant, ponieważ pozostałe trzy źródła dotyczą odrębnego incydentu na giełdzie Bitget, który podajemy jako kontekst tego samego tygodnia, a nie jako część tego samego ataku. Każde twierdzenie jest przypisane do konkretnego źródła. Punkty, których źródła nie dokumentują (wektor ataku na Duelbits, rekompensata, powiązanie obu spraw), są wyraźnie oznaczone jako nieznane. Nie użyliśmy żadnych innych źródeł i niczego nie domyślaliśmy.