Siguenos en

Duelbits desconecta su plataforma tras un hack de $7 millones: los atacantes vacían sus hot wallets en cuatro blockchains

·
·

El casino cripto Duelbits ha suspendido temporalmente su plataforma después de detectar un ataque contra sus hot wallets en Ethereum, BNB Chain, Tron y Bitcoin. Cerca de $6 millones de los activos robados terminaron concentrados en una única dirección de Ethereum, mientras la compañía asegura que los fondos de los usuarios permanecen seguros.


Duelbits confirma un ataque de aproximadamente $7 millones

Una nueva brecha de seguridad golpea al sector cripto.

Duelbits confirmó este jueves un ataque que provocó la salida de aproximadamente $7 millones en activos digitales desde varias de sus hot wallets.

La plataforma decidió desconectar temporalmente su sitio mientras investiga exactamente cómo se produjo el incidente.

Joe, cofundador de Duelbits, confirmó públicamente el ataque y señaló que la compañía todavía está investigando su origen.

Según su declaración, los fondos de los usuarios están seguros.

Esta última afirmación procede de Duelbits y, con la información disponible hasta el momento, debe considerarse una declaración de la propia compañía mientras continúa la investigación.

La plataforma permanecerá fuera de servicio

Duelbits no pretende reactivar inmediatamente sus operaciones.

Según su cofundador, la plataforma permanecerá offline hasta que finalice la investigación y sus hot wallets vuelvan a disponer de fondos suficientes.

La decisión busca evitar operaciones adicionales mientras el equipo determina qué ocurrió y comprueba la seguridad de su infraestructura.

Por ahora no se ha proporcionado un plazo concreto para la reapertura.

Scam Sniffer detectó los movimientos

La firma de seguridad blockchain Scam Sniffer fue una de las primeras en alertar sobre las transacciones sospechosas.

Según su análisis inicial, varias hot wallets asociadas a Duelbits comenzaron a enviar activos hacia direcciones recién creadas.

Los movimientos afectaron inicialmente a tres redes:

Ethereum, BNB Chain y Tron.

Posteriormente, Scam Sniffer informó también de una salida desde la hot wallet de Bitcoin de la plataforma.

Los atacantes también robaron 8,1 BTC

El incidente no quedó limitado a tokens y stablecoins.

Según el análisis citado, la wallet de Bitcoin de Duelbits perdió aproximadamente 8,1 BTC.

Esto eleva el alcance del ataque a cuatro ecosistemas blockchain diferentes.

Que varias wallets operativas resultaran afectadas prácticamente de manera simultánea es uno de los elementos que ahora deberá analizar la investigación.

Una posible clave privada comprometida

Scam Sniffer señaló como hipótesis inicial un posible compromiso de clave privada.

Este tipo de ataque es diferente de explotar directamente una vulnerabilidad en un smart contract.

Si un atacante consigue acceso a una clave privada válida, puede firmar transacciones que la blockchain interpreta criptográficamente como autorizadas.

Desde la perspectiva de la red, la firma es correcta.

El problema está en que la persona que controla la clave ya no es su propietario legítimo.

Todavía no se conoce exactamente cómo ocurrió

Existe una distinción importante.

Que los movimientos sean compatibles con un posible compromiso de claves no demuestra todavía cómo obtuvo el atacante esas credenciales.

Podría existir una vulnerabilidad operacional, un dispositivo comprometido, ingeniería social, filtración de credenciales u otro vector de ataque.

Duelbits continúa investigando.

Por tanto, sería prematuro atribuir definitivamente el incidente a una técnica concreta hasta disponer de los resultados de la investigación.

La hot wallet de Ethereum quedó prácticamente vacía

Los movimientos observados en Ethereum muestran la velocidad del ataque.

Según los datos de Etherscan citados en la información disponible, desde una wallet identificada como perteneciente a Duelbits salieron en cuestión de minutos aproximadamente:

836 ETH

593.000 USDT

97.000 USDC

31.500 DAI

12.400 millones de SHIB

Después de los movimientos, la dirección conservaba menos de $25 en ETH.

El atacante comenzó a convertir los tokens en ETH

Los fondos no permanecieron en sus activos originales.

Gran parte de los tokens robados fueron posteriormente intercambiados por ether.

Este comportamiento reduce el número de activos diferentes que necesita gestionar el atacante y concentra una parte importante del valor en un único activo.

Después comenzó otra fase particularmente relevante para los investigadores: la consolidación.

Cerca de $6 millones terminaron en una sola dirección

La mayoría de los activos robados acabaron concentrándose en una nueva dirección de Ethereum.

En el momento de la publicación original, esa wallet contenía aproximadamente 2.234 ETH, valorados en cerca de $6 millones.

Los fondos todavía no habían continuado moviéndose.

Esto proporciona a investigadores y empresas de análisis blockchain un punto concreto desde el que seguir la siguiente fase del movimiento del capital.

Blockchain permite seguir el dinero, pero no necesariamente recuperarlo

Una de las características particulares de estos ataques es la transparencia de las redes públicas.

Cualquier investigador puede observar:

direcciones;

cantidades;

horarios;

intercambios;

puentes;

y posteriores transferencias.

Pero poder rastrear los activos no significa automáticamente poder recuperarlos.

La recuperación depende de lo que haga posteriormente el atacante y de si interactúa con servicios capaces de identificar o congelar determinados activos.

Las stablecoins presentan una característica diferente

Parte de los activos robados originalmente estaba denominada en stablecoins como USDT y USDC.

Estos tokens presentan características distintas a ETH o BTC porque existen entidades emisoras detrás de ellos.

En determinados escenarios, los emisores pueden disponer de mecanismos que permitan bloquear direcciones asociadas a actividades ilícitas.

Precisamente por ello, los atacantes pueden intentar convertir rápidamente stablecoins robadas en activos nativos como ETH antes de que exista una posible intervención.

No está confirmado que esta haya sido la motivación concreta del atacante de Duelbits.

Las hot wallets vuelven a mostrar su principal vulnerabilidad

El incidente pone nuevamente el foco sobre uno de los problemas históricos de los exchanges, casinos y plataformas cripto.

Las hot wallets permanecen conectadas a sistemas operativos para permitir depósitos y retiros rápidos.

Eso mejora la experiencia del usuario.

Pero también aumenta la superficie de ataque.

Las cold wallets funcionan de manera diferente.

Al mantener las claves fuera de sistemas permanentemente conectados, reducen determinados vectores de compromiso remoto.

El problema es encontrar el equilibrio

Una plataforma no puede almacenar necesariamente todos sus fondos en frío.

Necesita disponer de liquidez para procesar operaciones.

Por eso muchas compañías utilizan una arquitectura híbrida.

Una cantidad limitada permanece en hot wallets para operaciones diarias.

El resto se mantiene bajo sistemas de custodia más protegidos.

El incidente de Duelbits vuelve a demostrar por qué el tamaño y los controles de las wallets operativas son componentes críticos de cualquier infraestructura de custodia.

Stake sufrió un ataque similar en 2023

El sector de casinos cripto ya tiene precedentes importantes.

En 2023, Stake sufrió un ataque que provocó aproximadamente $40 millones en pérdidas, según la información citada.

Aquel incidente también estuvo relacionado con un compromiso de claves privadas.

La comparación es relevante porque muestra que la seguridad de las credenciales continúa siendo un riesgo incluso para plataformas con volúmenes significativos.

Un smart contract seguro no protege una clave robada

En ocasiones, la seguridad blockchain se concentra exclusivamente en auditar código.

Pero existen diferentes capas de riesgo.

Una plataforma puede utilizar contratos inteligentes correctamente diseñados y aun así sufrir una pérdida si las credenciales utilizadas para administrar sus fondos resultan comprometidas.

La seguridad operacional puede ser tan importante como la seguridad del protocolo.

La gestión de claves es infraestructura crítica

Las plataformas que administran grandes cantidades de activos necesitan mecanismos destinados a evitar que una única credencial comprometida permita vaciar una wallet.

Entre las arquitecturas utilizadas por el sector se encuentran sistemas multifirma, MPC, separación de funciones, límites operacionales y almacenamiento en frío.

La configuración concreta depende de cada plataforma.

La investigación de Duelbits deberá determinar qué controles existían y cómo fueron superados.

Duelbits tenía millones bajo seguimiento onchain

Antes del incidente, DappRadar situaba a Duelbits en la posición 17 de 43 casinos cripto monitorizados por depósitos onchain, con aproximadamente $5,7 millones distribuidos entre las wallets rastreadas.

Existe, sin embargo, una limitación importante.

No estaba claro si esa cifra reflejaba exactamente los balances anteriores o posteriores a las salidas relacionadas con el ataque.

Por tanto, no debería utilizarse para calcular qué porcentaje exacto de los activos totales de Duelbits fue comprometido.

Tampoco conocemos las reservas totales de la plataforma

El hecho de que el ataque alcance aproximadamente $7 millones no permite determinar por sí solo el impacto financiero final sobre Duelbits.

Para ello sería necesario conocer:

reservas totales;

fondos mantenidos en almacenamiento frío;

obligaciones con clientes;

seguros disponibles;

capacidad de reposición;

y activos afectados definitivamente.

La empresa sostiene que los fondos de los usuarios están seguros, pero todavía será necesario esperar a que publique más información sobre el incidente.

Desconectar la plataforma reduce el riesgo operativo inmediato

La decisión de suspender temporalmente el servicio tiene una lógica de seguridad.

Si todavía no se conoce el vector utilizado por el atacante, continuar operando podría exponer nuevas wallets o sistemas.

Mantener el servicio offline permite revisar infraestructura, rotar credenciales y comprobar qué componentes podrían estar comprometidos antes de restaurar las operaciones.

El verdadero indicador será cómo y cuándo consigue Duelbits reabrir de forma segura.

El atacante todavía tiene que mover los fondos

La concentración de aproximadamente 2.234 ETH en una sola dirección convierte esa wallet en el principal punto de vigilancia.

Mientras los fondos permanezcan allí, su trazabilidad es relativamente sencilla.

El escenario se vuelve más complejo si comienzan a distribuirse entre numerosas direcciones, protocolos, exchanges, puentes o diferentes blockchains.

Cada movimiento puede proporcionar nuevas pistas, pero también aumentar la complejidad del seguimiento.

El hack vuelve a demostrar que autocustodia y custodia empresarial tienen riesgos diferentes

Cuando un usuario deposita criptomonedas en una plataforma custodial, delega parte de la seguridad de sus activos.

La empresa pasa a ser responsable de proteger las claves y administrar la infraestructura.

Eso puede ofrecer comodidad.

Pero también concentra riesgo.

En sistemas de autocustodia ocurre lo contrario: el usuario controla las claves, aunque también asume directamente la responsabilidad de protegerlas.

Ninguno de los modelos elimina completamente el riesgo.

Lo redistribuyen.

Ahora comienza la parte más importante de la investigación

El dato de $7 millones robados explica el tamaño inicial del incidente.

Pero las próximas horas y días deberían aportar información mucho más relevante.

Será necesario determinar el vector exacto de ataque.

Comprobar si realmente se trató de una clave privada comprometida.

Identificar cuántas wallets resultaron afectadas.

Seguir los aproximadamente 2.234 ETH consolidados.

Y comprobar si Duelbits consigue reponer sus hot wallets y restaurar el servicio sin afectar a los saldos de sus clientes.

Por ahora, la plataforma permanece desconectada y la investigación continúa.

El caso vuelve a recordar una de las reglas fundamentales de la infraestructura cripto: una blockchain puede funcionar exactamente como fue diseñada y, aun así, millones de dólares pueden desaparecer si las claves que autorizan las transacciones quedan comprometidas.

RELACIONADO

CALENDARIO ECONÓMICO

Accede a nuestro calendario económico y mantente al día con los eventos clave.
Recientes
Próximos
spot_img

DESTACADO

TE INTERESA