Duelbits遭遇重大安全事件:700万美元不翼而飞

9月25日,一则来自CoinDesk的报道在加密社区引发震动。知名加密平台Duelbits的热钱包系统出现严重漏洞,导致价值约700万美元的资产被盗。初步分析指向私钥可能遭到泄露,这是近期又一起针对中心化服务托管资产的高额攻击。

攻击细节与资产流向

区块链安全公司Scam Sniffer最早捕捉到了异常动向。监测数据显示,Duelbits在以太坊、BNB Chain以及波场网络上的多个热钱包地址,在短时间内向一系列新建地址发起了大额转账。

  • 以太坊网络:转出836枚ETH,以及约59.3万枚USDT、9.7万枚USDC和3.15万枚DAI。
  • 其他资产:还包括124亿枚SHIB代币。此外,平台的比特币热钱包另有8.1枚BTC被盗。

链上追踪发现,攻击者手法老练。大部分被盗的稳定币和代币被迅速兑换为ETH,并最终归集到一个持有约2234枚ETH(价值约600万美元)的新地址中。截至报道时,这批资金尚未被进一步转移或清洗。

平台回应与后续影响

事件发生后,Duelbits联合创始人Joe通过社交平台X确认了此次损失。他在声明中表示:“我们确认发生了一起涉及约700万美元的热钱包安全事件。重要的是,用户资金是安全的,未受影响。”

为彻底查明原因并修复漏洞,Duelbits已决定暂停所有平台服务,直至内部调查结束且热钱包资金得到补充。这一突然停服给其用户带来了不便,也再次敲响了加密资产托管安全的警钟。

目前,社区和多家安全机构正在密切关注被盗资金的后续流向。此次事件不仅暴露了私钥管理可能存在的薄弱环节,也让市场对中心化平台的热钱包操作规范产生了新的质疑。