Čo sa stalo s Duelbits?
Krypto kasíno a stávková platforma Duelbits zostala 25. septembra offline potom, čo jej spoluzakladateľ oznámil hack vo výške približne 7 miliónov dolárov. Podľa reportáže The Defiant napísal spoluzakladateľ vystupujúci ako Joe v aktualizácii o 14:28 ET, že tím potrebuje "trochu viac času offline", aby platformu zabezpečil. Zákazníci medzitým čakali na obnovenie výberov. [1]
Duelbits je takzvané krypto kasíno a sportsbook, teda platforma kombinujúca hazardné hry a stávkovanie na šport s vkladom a výberom v kryptomenách.
Čo zatiaľ nie je známe
Z dostupného zdroja nevyplýva, akým spôsobom k útoku došlo, ktoré konkrétne prostriedky alebo peňaženky boli zasiahnuté, ani kedy presne sa výbery znovu spustia. Rovnako nie je doložené, či a ako budú postihnutí používatelia odškodnení. Tieto body zostávajú otvorené a na ich potvrdenie by bolo potrebné oficiálne vyjadrenie prevádzkovateľa alebo on-chain analýza, ktorú zverejnené zdroje neobsahujú.
Držíme sa preto len toho, čo je doložené: oznámenie hacku spoluzakladateľom, približná suma 7 miliónov dolárov a fakt, že platforma bola v danom okamihu offline. [1]
Ako Duelbits zapadá do širšieho týždňa útokov?
Prípad Duelbits neprišiel osamotene. V rovnakých dňoch riešil krypto trh výrazne väčší incident na burze Bitget. Uvádzame ho ako kontext, nie ako súčasť rovnakého útoku, pretože zdroje nespájajú oba prípady dohromady.
| Prípad | Odhad škody | Kľúčové fakty |
|---|---|---|
| Duelbits | ~7 mil. USD | Kasíno offline, výbery pozastavené (25. 9.) [1] |
| Bitget | až 387,5 mil. USD | Prielom 24. 9., škoda navýšená z 351,6 mil. USD [2][4] |
Čo sa vie o hacku Bitget?
Burza Bitget zvýšila odhad hodnoty odcudzených aktív z pôvodných 351,6 milióna dolárov na 387,5 milióna dolárov. Podľa aktualizácie generálnej riaditeľky Gracy Chen z 25. septembra odráža navýšenie dodatočné on-chain trasovanie, ktoré identifikovalo aktíva v Zcash a na sieti TRON, ktoré v pôvodnom účtovaní chýbali. Chen uviedla, že išlo o presuny z pôvodného incidentu a že k žiadnym novým neautorizovaným transakciám nedošlo. [2]
Podľa CoinDesk Chen na sieti X vysvetlila, že útočníci nekompromitovali privátne kľúče, ale narušili backend peňaženky a podvrhli dáta transakcií (takzvané spoofed transfers). [4]
Časť ukradnutých prostriedkov sa podarilo zmraziť. Emitenti stablecoinov Circle a Tether podľa Decryptu zablokovali peňaženku označenú ako "Bitget Exploiter 8" a uzamkli zhruba 318 000 dolárov v USDC a USDT. Väčšinu prostriedkov však útočník stihol vymeniť za ETH, ktoré zmraziť nemožno. [3]
Na čo pri tomto type incidentov dávať pozor
Toto nie je odporúčanie na obchodovanie. Je to zoznam overiteľných signálov, ktoré možno pri podobných udalostiach sledovať:
- Oficiálne aktualizácie prevádzkovateľa. Pri Duelbits zatiaľ máme len vyjadrenie spoluzakladateľa a stav offline. [1]
- On-chain trasovanie. Pri Bitget sa odhad škody po ďalšom trasovaní zvýšil, čo ukazuje, že prvé čísla bývajú neúplné. [2]
- Vektor útoku. Pri Bitget nešlo o krádež kľúčov, ale o podvrhnutie dát na backende. Pri Duelbits vektor zverejnené zdroje neuvádzajú. [4]
- Zmrazenie verzus úniky. Zmraziť možno centralizované stablecoiny, nie ETH, do ktorého útočníci prostriedky často prevedú. [3]
Ku kauze Duelbits sa vrátime, hneď ako budú k dispozícii overiteľné informácie o obnovení služby, vektore útoku a prípadnom odškodnení.

