
在线加密赌场 Duelbits 遭遇黑客攻击,横跨四条公链的热钱包被盗走约 700 万美元加密资产,随后平台紧急下线。链上数据显示,大部分被盗资产被兑换为 以太坊 (ETH),并集中转入同一地址。
以太坊钱包被攻破
Scam Sniffer 起初在以太坊、BNB Chain 和波场网络上,发现 Duelbits 热钱包出现异常转账,并进一步披露另一钱包损失了 8.1 枚 BTC。Duelbits 联合创始人 Joe 随后确认,平台遭遇约 700 万美元黑客攻击,并宣布在调查期间赌场将保持离线状态。
Joe 表示,“确认约 700 万美元被盗。仍在调查事件具体经过与攻击路径”,同时强调用户资金“是安全的”。不过,Duelbits 尚未公开说明攻击者是如何获取访问权限,媒体也尚未能独立核实其关于客户余额安全的说法。
链上数据表明,涉事以太坊钱包在短时间内转出 836 枚 ETH、约 59.3 万枚 泰达币 (USDT)、9.7 万枚 USD Coin (USDC)、3.15 万枚 Dai (DAI)以及 124 亿枚 柴犬币 (SHIB)。此后,大部分被盗代币被兑换成 ETH,并集中进入同一地址,约持有 2,234 枚 ETH,按当时价格估值接近 600 万美元。
Scam Sniffer 分析:疑似私钥泄露
Scam Sniffer 指出,从资金转移的速度与路径来看,更像是私钥被直接泄露,而非利用智能合约或底层公链漏洞。若私钥被攻破,攻击者可以完全掌控钱包,无需突破链本身的安全机制。
Duelbits 尚未就这一判断给出确认,目前仍对攻击路径保持“未定论”态度,同时尝试补充热钱包流动性并恢复平台服务。
将被盗稳定币集中兑换为 ETH,也在一定程度上削弱了追索手段。原因在于,USDT、USDC 等中心化稳定币可在特定情况下由发行方冻结,而 ETH 没有对应的中心化发行主体,难以通过行政手段冻结或回滚。研究人员追踪时,汇聚的 2,234 枚 ETH 仍停留在同一地址,尚未进一步移动。
今年 2 月,Duelbits 曾遭遇另一轮热钱包盗窃事件。安全公司 Halborn 披露,当时黑客利用安全漏洞盗取约 460 万美元资产。那起事件同样暴露了在线热钱包的结构性风险:为了保证交易效率,平台需长期在线管理资金,这也大幅提高了被攻击面,相比之下冷钱包则更为安全。
本文链接地址:https://www.wwsww.cn/ytf/41475.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。



