Утечка ключей горячих кошельков Duelbits: ущерб $7 млн
28.09.2026 CoinKyt Company
3 мин
share button
24 сентября 2026 года злоумышленник получил доступ к приватным ключам горячих кошельков криптовалютной платформы Duelbits и практически одновременно вывел активы из пяти блокчейн-сетей. Общий ущерб составил около $7 млн. Расследование «КоинКит» анализирует, как именно произошла атака и куда ушли средства.

 


Введение


Duelbits
— это криптовалютная платформа, которая объединяет азартные игры и торговлю цифровыми активами. Как и любая подобная площадка, она использует горячие кошельки — кошельки, постоянно подключённые к интернету, — для оперативной обработки депозитов и выводов пользователей.

Приватный ключ
— это секретный код, который даёт полный контроль над криптовалютным кошельком. Если ключ попадает в чужие руки, владелец кошелька теряет контроль над средствами.

 


Ход инцидента

  1. Утром 24 сентября злоумышленник практически одновременно начал выводить активы из горячих кошельков Duelbits сразу в нескольких сетях.
  2. В Ethereum с адреса горячего кошелька Duelbits были отправлены:

    • 31 515 DAI
    • около 12,398 млрд SHIB
    • 96 804 USDC
    • 593 430 USDT
    • 836 ETH

  3. В BNB Chain были выведены 209 BNB и около 552 600 BSC-USD.
  4. В Tron ушли 476 058 USDT и 192 470 TRX.
  5. В Bitcoin было выведено 8,11987 BTC.
  6. Все операции прошли в течение нескольких минут, что указывает на заранее подготовленный сценарий и полный контроль над ключами.

 


Почему это стало возможным


Всему виной — компрометация приватных ключей горячих кошельков Duelbits. Злоумышленник получил возможность подписывать транзакции так, как если бы он сам управлял кошельками платформы.
Это могло произойти по нескольким причинам: утечка ключей из-за взлома внутренних серверов, фишинговой атаки на сотрудников, ошибки в хранении резервных копий или использования уязвимого программного обеспечения. Горячие кошельки по определению менее защищены, чем холодные хранилища, потому что постоянно подключены к сети и используются для автоматических операций.

 


Детали расследования: движение средств


Ethereum

Основной адрес злоумышленника в Ethereum:
0xA77e24Fe29d16E051e487ef4Ea7b056cb05aef76
На него были консолидированы средства из других сетей.

Tron → Ethereum

Около 1 569 000 TRX были обменяны через сервис Relay и отправлены в сеть Ethereum на адрес 0xA77e24Fe29d16E051e487ef4Ea7b056cb05aef76.

BNB Chain → Ethereum

Около 552 000 BSC-USD были обменяны и отправлены в сеть Ethereum на тот же адрес.

Консолидация и дальнейшее движение

После сбора всех средств на адресе 0xA77e24Fe29d16E051e487ef4Ea7b056cb05aef76 они были переведены транзитом через адрес 0x181a638038a4bd75c207d080de83e217f8e8a1d7 на адрес:
0x8db9d7f0a03d212c566ca80c66e294cecc20c306
где и остаются на момент расследования.

Bitcoin

Средства в размере ~8,1 BTC поступили на адрес:
bc1qhtu84kz3y94lvgl2t05zk84tqh57grvd82zvcl

После этого они либо были рассредоточены по разным адресам, либо отправлены через децентрализованную биржу Chainflip в сеть Ethereum.

 


Заключение


Инцидент с Duelbits стал примером классической компрометации горячих кошельков. Злоумышленник, получив доступ к приватным ключам, смог практически мгновенно опустошить резервы платформы в пяти блокчейн-сетях. Массовая консолидация средств в Ethereum и использование кроссчейн-сервисов указывают на подготовку к дальнейшему отмыванию.