Co stało się z Duelbits?
Krypto kasyno i platforma bukmacherska Duelbits pozostała 25 września offline po tym, jak jej współzałożyciel ogłosił atak hakerski na kwotę około 7 milionów dolarów. Według relacji The Defiant współzałożyciel występujący jako Joe napisał w aktualizacji o 14:28 ET, że zespół potrzebuje "trochę więcej czasu offline", aby zabezpieczyć platformę. Klienci w międzyczasie czekali na wznowienie wypłat. [1]
Duelbits to tak zwane krypto kasyno i sportsbook, czyli platforma łącząca gry hazardowe i zakłady sportowe z wpłatami i wypłatami w kryptowalutach.
Co na razie nie jest znane
Z dostępnego źródła nie wynika, w jaki sposób doszło do ataku, które konkretne środki lub portfele zostały dotknięte, ani kiedy dokładnie wypłaty zostaną ponownie uruchomione. Nie jest również udokumentowane, czy i w jaki sposób poszkodowani użytkownicy zostaną zrekompensowani. Te kwestie pozostają otwarte, a do ich potwierdzenia potrzebne byłoby oficjalne stanowisko operatora lub analiza on-chain, której opublikowane źródła nie zawierają.
Trzymamy się zatem tylko tego, co jest udokumentowane: ogłoszenia ataku przez współzałożyciela, przybliżonej kwoty 7 milionów dolarów oraz faktu, że platforma była w danym momencie offline. [1]
Jak Duelbits wpisuje się w szerszy tydzień ataków?
Sprawa Duelbits nie pojawiła się w izolacji. W tych samych dniach rynek krypto zmagał się ze znacznie większym incydentem na giełdzie Bitget. Podajemy go jako kontekst, a nie jako część tego samego ataku, ponieważ źródła nie łączą obu spraw ze sobą.
| Sprawa | Szacunkowa szkoda | Kluczowe fakty |
|---|---|---|
| Duelbits | ~7 mln USD | Kasyno offline, wypłaty wstrzymane (25.9) [1] |
| Bitget | do 387,5 mln USD | Włamanie 24.9, szkoda podwyższona z 351,6 mln USD [2][4] |
Co wiadomo o ataku na Bitget?
Giełda Bitget zwiększyła szacunek wartości skradzionych aktywów z pierwotnych 351,6 miliona dolarów do 387,5 miliona dolarów. Według aktualizacji dyrektor generalnej Gracy Chen z 25 września podwyżka odzwierciedla dodatkowe śledzenie on-chain, które zidentyfikowało aktywa w Zcash oraz w sieci TRON, których brakowało w pierwotnym rozliczeniu. Chen stwierdziła, że chodziło o przesunięcia z pierwotnego incydentu i że nie doszło do żadnych nowych nieautoryzowanych transakcji. [2]
Według CoinDesk Chen wyjaśniła na platformie X, że atakujący nie skompromitowali kluczy prywatnych, lecz naruszyli backend portfela i podstawili dane transakcji (tak zwane spoofed transfers). [4]
Część skradzionych środków udało się zamrozić. Emitenci stablecoinów Circle i Tether według Decryptu zablokowali portfel oznaczony jako "Bitget Exploiter 8" i zablokowali około 318 000 dolarów w USDC i USDT. Większość środków atakujący zdążył jednak wymienić na ETH, którego nie można zamrozić. [3]
Na co zwracać uwagę przy tego typu incydentach
To nie jest rekomendacja do handlu. To lista weryfikowalnych sygnałów, które można śledzić przy podobnych zdarzeniach:
- Oficjalne aktualizacje operatora. W przypadku Duelbits mamy na razie tylko oświadczenie współzałożyciela i status offline. [1]
- Śledzenie on-chain. W przypadku Bitget szacunek szkody po dalszym śledzeniu wzrósł, co pokazuje, że pierwsze liczby bywają niekompletne. [2]
- Wektor ataku. W przypadku Bitget nie chodziło o kradzież kluczy, lecz o podstawienie danych na backendzie. W przypadku Duelbits opublikowane źródła nie podają wektora. [4]
- Zamrożenie kontra wycieki. Zamrozić można scentralizowane stablecoiny, nie ETH, na które atakujący często przenoszą środki. [3]
Do sprawy Duelbits wrócimy, gdy tylko dostępne będą weryfikowalne informacje o wznowieniu usługi, wektorze ataku i ewentualnej rekompensacie.

