Kaj se je zgodilo z Duelbits?
Kripto kazino in stavniška platforma Duelbits je 25. septembra ostala brez povezave, potem ko je njen soustanovitelj oznanil vdor v vrednosti približno 7 milijonov dolarjev. Po poročanju The Defiant je soustanovitelj, ki nastopa pod imenom Joe, v posodobitvi ob 14:28 po vzhodnem času zapisal, da ekipa potrebuje "nekaj več časa brez povezave", da zavaruje platformo. Stranke so medtem čakale na ponovno vzpostavitev dvigov. [1]
Duelbits je tako imenovano kripto kazino in sportsbook, torej platforma, ki združuje igre na srečo in stave na šport z vplačilom in izplačilom v kriptovalutah.
Kaj zaenkrat še ni znano
Iz razpoložljivega vira ne izhaja, na kakšen način je do napada prišlo, katera konkretna sredstva ali denarnice so bile prizadete, niti kdaj natančno se bodo dvigi znova zagnali. Prav tako ni dokazano, ali in kako bodo prizadeti uporabniki odškodovani. Te točke ostajajo odprte, za njihovo potrditev pa bi bila potrebna uradna izjava upravljavca ali on-chain analiza, ki je objavljeni viri ne vsebujejo.
Držimo se zato le tega, kar je dokazano: oznanilo vdora s strani soustanovitelja, približen znesek 7 milijonov dolarjev in dejstvo, da je bila platforma v danem trenutku brez povezave. [1]
Kako se Duelbits umešča v širši teden napadov?
Primer Duelbits ni prišel osamljeno. V istih dneh je kripto trg reševal precej večji incident na borzi Bitget. Navajamo ga kot kontekst, ne kot del istega napada, saj viri obeh primerov ne povezujejo skupaj.
| Primer | Ocena škode | Ključna dejstva |
|---|---|---|
| Duelbits | ~7 mio. USD | Kazino brez povezave, dvigi zaustavljeni (25. 9.) [1] |
| Bitget | do 387,5 mio. USD | Vdor 24. 9., škoda povečana s 351,6 mio. USD [2][4] |
Kaj se ve o vdoru v Bitget?
Borza Bitget je povečala oceno vrednosti odtujenih sredstev z prvotnih 351,6 milijona dolarjev na 387,5 milijona dolarjev. Po posodobitvi generalne direktorice Gracy Chen z dne 25. septembra povečanje odraža dodatno on-chain sledenje, ki je identificiralo sredstva v Zcash in na omrežju TRON, ki so v prvotnem obračunu manjkala. Chen je navedla, da je šlo za premike iz prvotnega incidenta in da do nobenih novih nepooblaščenih transakcij ni prišlo. [2]
Po navedbah CoinDesk je Chen na omrežju X pojasnila, da napadalci niso kompromitirali zasebnih ključev, temveč so vdrli v backend denarnice in podtaknili podatke o transakcijah (tako imenovani spoofed transfers). [4]
Del ukradenih sredstev je uspelo zamrzniti. Izdajatelja stabilnih kovancev Circle in Tether sta po navedbah Decrypta blokirala denarnico, označeno kot "Bitget Exploiter 8", in zaklenila približno 318.000 dolarjev v USDC in USDT. Večino sredstev pa je napadalec uspel zamenjati za ETH, ki ga ni mogoče zamrzniti. [3]
Na kaj biti pozoren pri tovrstnih incidentih
To ni priporočilo za trgovanje. Gre za seznam preverljivih signalov, ki jih je mogoče pri podobnih dogodkih spremljati:
- Uradne posodobitve upravljavca. Pri Duelbits imamo zaenkrat le izjavo soustanovitelja in stanje brez povezave. [1]
- On-chain sledenje. Pri Bitget se je ocena škode po dodatnem sledenju povečala, kar kaže, da so prve številke pogosto nepopolne. [2]
- Vektor napada. Pri Bitget ni šlo za krajo ključev, temveč za podtikanje podatkov na backendu. Pri Duelbits vektorja objavljeni viri ne navajajo. [4]
- Zamrznitev proti odtekanju. Zamrzniti je mogoče centralizirane stabilne kovance, ne pa ETH, v katerega napadalci sredstva pogosto pretvorijo. [3]
K primeru Duelbits se bomo vrnili, takoj ko bodo na voljo preverljive informacije o ponovni vzpostavitvi storitve, vektorju napada in morebitni odškodnini.

