Sòng bạc trực tuyến **Duelbits** đã ngừng toàn bộ dịch vụ ngay sau khi bị đánh cắp khoảng 7 triệu USD tiền điện tử từ các ví nóng trải trên bốn blockchain. Kẻ tấn công sau đó được cho là đã đổi phần lớn tài sản bị đánh cắp lấy Ethereum (ETH) và chuyển chúng sang một ví duy nhất.
Nội dung chính
Duelbits thừa nhận đã xảy ra việc rút trộm ví nóng trị giá khoảng 7 triệu USD, và cho biết website đã tạm ngừng nhưng tiền ký quỹ của khách hàng vẫn an toàn.
Công ty phân tích dữ liệu trên chuỗi Scam Sniffer đang theo dõi các giao dịch đáng ngờ được thực hiện trên Ethereum, BNB Chain, Tron và Bitcoin (BTC), nhưng hiện chưa xác định được chính xác con đường xâm nhập.
Phần lớn tài sản bị chiếm đoạt đã được hoán đổi sang ETH, rồi tập trung vào một địa chỉ duy nhất nắm giữ khoảng 2,234 ETH (thời điểm đó trị giá khoảng 6 triệu USD).
rò rỉ ví nóng Ethereum
Scam Sniffer cho biết trước hết họ đã phát hiện các khoản rút bất thường xảy ra từ ví nóng của Duelbits trên Ethereum, BNB Chain và Tron, đồng thời cũng xác nhận rằng có thêm 8,1 BTC đã bị rút ra khỏi một ví khác. Sau đó, đồng sáng lập Duelbits **Joe** đã thừa nhận vụ hack quy mô khoảng 7 triệu USD và thông báo sẽ giữ cho casino ở trạng thái ngoại tuyến trong thời gian tiến hành điều tra.
“Chúng tôi xác nhận đã xảy ra một vụ hack với quy mô khoảng 7 triệu USD. Đang điều tra để làm rõ chính xác vụ việc được thực hiện theo con đường và phương thức nào”, Joe cho biết, đồng thời khẳng định tài sản của khách hàng vẫn an toàn. Tuy nhiên, Duelbits không đưa ra mô tả cụ thể về việc kẻ tấn công đã đánh cắp quyền truy cập vào ví theo cách nào, và thông qua các nguồn đưa tin bên ngoài, tuyên bố của công ty rằng “không có gì bất thường với tài sản khách hàng” vẫn chưa được độc lập xác minh.
Theo dữ liệu trên chuỗi, trong ví Ethereum gặp sự cố, hàng loạt tài sản đã được chuyển liên tiếp chỉ trong vài phút, gồm 836 ETH, khoảng 593.000 Tether (USDT), 97.000 USD Coin (USDC), 31.500 Dai (DAI) và 12,4 tỷ đồng Shiba Inu (SHIB). Sau đó, phần lớn các tài sản này được đổi sang ETH và cuối cùng được phân tích là đã được hợp nhất về một địa chỉ duy nhất nắm giữ khoảng 2,234 ETH (khoảng 6 triệu USD tại thời điểm đó).
Bài viết liên quan: Bitget xác nhận bị xâm phạm 351,6 triệu USD và tạm dừng tất cả các khoản rút
Phân tích của Scam Sniffer
Scam Sniffer는 이번 이탈 자금의 속도와 패턴을 근거로, 지갑의 개인키(프라이빗 키) 유출 가능성에 무게를 두고 있다. 이러한 유형의 사고는 블록체인 자체 취약점을 악용하기보다는, 지갑 소유자의 키가 탈취돼 지갑 전권이 넘어가는 방식으로 발생한다.
Tuy nhiên, phía Duelbits vẫn chưa chính thức thừa nhận giả thuyết này. Trong khi nền tảng tiếp tục thực hiện việc nạp lại ví nóng và công tác khôi phục dịch vụ, họ tập trung vào việc làm rõ chính xác con đường xâm nhập.
Trong khi đó, việc kẻ tấn công chuyển đổi stablecoin sang ETH được đánh giá là một yếu tố có thể làm giảm khả năng thu hồi tài sản trong tương lai. Các tổ chức phát hành tập trung như USDT, USDC có thể, trong một số điều kiện nhất định, thực hiện biện pháp đóng băng trực tiếp, nhưng do Ethereum không có cùng “chủ thể phát hành” như vậy nên việc can thiệp ở mức tương đương là gần như không thể. Theo thời điểm phân tích, tại địa chỉ ví nơi tập trung 2,234 ETH này không ghi nhận thêm giao dịch chuyển đi.
Trong khi đó, Duelbits đã từng gặp sự cố rò rỉ ví nóng từ tháng 2/2024. Theo công ty bảo mật Halborn, vào thời điểm đó, lỗ hổng bảo mật cũng đã bị khai thác, khiến khoảng 4,6 triệu USD bị rút ra. Giống như sự cố lần này, cấu trúc cho thấy việc các ví nóng luôn được kết nối trực tuyến để thanh toán nhanh có mức độ rủi ro truy cập cao hơn so với ví lạnh, một lần nữa được bộc lộ.
Bài viết tiếp theo: Bitget đối mặt rủi ro bị xâm phạm ví 177 triệu USD được cho là, dữ liệu on-chain cho thấy
