iGAMINGHOUSE
Última hora
Operadores

Duelbits se desconecta tras una violación de seguridad que afectó aproximadamente a $7 millones en cuatro blockchains

La plataforma se cerró mientras continúa la investigación y se reponen las billeteras calientes.

Por Marcus WebbPublicado el 30 sept 20266 min de lecturaUSA
Tokens de criptomonedas y una alerta de seguridad que representan una violación de billetera caliente que afecta a un casino en línea

Puntos clave

  • Duelbits confirmó que aproximadamente $7 millones fueron retirados de sus billeteras calientes y ha tomado la plataforma offline para investigar.
  • Las transferencias iniciales afectaron a Ethereum, BNB Chain y Tron, con una pérdida adicional de 8.1 BTC de una billetera caliente de Bitcoin.
  • El análisis de blockchain mostró 836 ETH más grandes transferencias de stablecoin y tokens, que luego se consolidaron en aproximadamente 2,234 ETH.
  • Duelbits ha dicho que los fondos de los usuarios están a salvo pero no ha revelado si los depósitos de clientes se almacenaron en las billeteras calientes afectadas.

Duelbits tomó su plataforma de casino offline el 24 de septiembre de 2026 tras una violación de seguridad que vio aproximadamente $7 millones retirados de las billeteras calientes que la empresa controlaba en múltiples blockchains. Los investigadores vincularon las transferencias iniciales a billeteras en Ethereum, BNB Chain y Tron, y luego encontraron una pérdida adicional de 8.1 BTC de una billetera caliente de Bitcoin; el cofundador de Duelbits, Joe, confirmó públicamente el incidente y dijo que los fondos de los usuarios están a salvo mientras la empresa investiga.

Violación de seguridad de Duelbits: qué se movió y dónde

Los registros de transacciones de blockchain muestran grandes y rápidas transferencias de direcciones que los investigadores identificaron como billeteras calientes de Duelbits. La actividad relacionada con Ethereum incluyó 836 ETH, aproximadamente 593,000 USDT, 97,000 USDC, 31,500 DAI y 12.4 mil millones de SHIB. Después de esas transferencias salientes, la dirección de Ethereum vinculada a Duelbits tenía menos de $25 en ether.

Scam Sniffer, un grupo de investigación de seguridad de blockchain, flagró los flujos inusuales y sugirió que la velocidad y escala eran consistentes con un compromiso de clave privada. Duelbits no ha confirmado públicamente la teoría de la clave privada. Más tarde, los investigadores identificaron la pérdida de Bitcoin de 8.1 BTC, expandiendo el incidente a una cuarta blockchain.

“Confirmando un hackeo de aproximadamente ~$7M. Aún investigando exactamente qué pasó y cómo”, escribió Joe, cofundador de Duelbits, quien también afirmó que “los fondos de los usuarios están a salvo”.

La mayoría de los tokens robados se convirtieron en ether y se consolidaron en una nueva dirección de Ethereum creada recientemente que posee aproximadamente 2,234 ETH, valorados en aproximadamente $6 millones en el momento en que los analistas revisaron la cadena. Esos fondos no se habían movido más cuando fueron reportados.

Mecánicas de billetera caliente y el vector de ataque sospechado

Las billeteras calientes son direcciones de custodia mantenidas en línea para permitir retiros y depósitos rápidos. Esa accesibilidad mejora la velocidad de transacción, pero también aumenta la exposición: cualquiera que obtenga las credenciales o la clave privada que controla una billetera caliente puede firmar transferencias directamente.

La evaluación de Scam Sniffer se basa en el patrón y la velocidad de las transferencias. Un método similar se utilizó en el ataque a Stake en 2023, cuando los hackers retiraron aproximadamente $40 millones después de comprometer una billetera en línea. Duelbits no ha proporcionado detalles técnicos que confirmen si el atacante obtuvo claves privadas, credenciales o explotó otra vulnerabilidad.

Saldos, clasificaciones y qué estaba en riesgo

Antes de la violación, DappRadar clasificó a Duelbits en el 17º lugar entre 43 casinos de criptomonedas que rastreó por depósitos en la cadena. Las billeteras monitorizadas se registraron como conteniendo aproximadamente $5.7 millones, aunque los informes no clarificaron si esa cifra reflejaba los saldos antes o después de las transferencias no autorizadas. Duelbits no ha divulgado qué depósitos de clientes, si es que hubo alguno, se mantenían en las billeteras calientes afectadas en el momento de la violación.

Los emisores centralizados de stablecoins a veces pueden intervenir para congelar tokens. La conversión de USDT y USDC robados en ether redujo las opciones disponibles para bloquear o congelar los fondos consolidados porque Ether no tiene un emisor central con un poder de congelamiento equivalente.

Respuesta de Duelbits y estado de la plataforma

Duelbits tomó el sitio offline como precaución y dijo que permanecería indisponible hasta que se complete la investigación interna y se reponen las billeteras calientes afectadas. La empresa no ha dado un cronograma para la reapertura ni un informe forense detallado posterior al incidente.

La organización advirtió a los usuarios sobre fraudes y ofertas de recuperación falsas que circulan mientras la plataforma está caída. A los clientes se les advirtió que no siguieran enlaces no oficiales de reembolso o recuperación que soliciten credenciales de billetera o frases semilla.

El cofundador Joe comunicó que la empresa pretende restaurar las operaciones de Duelbits y lanzar más adelante Duelbits 2.0, pero no fijó fechas para ninguna de estas acciones.

Contexto de la industria y implicaciones para los operadores

El incidente de Duelbits subraya la exposición que crea la custodia en línea para operadores enfocados en criptomonedas. Las fallas de seguridad en billeteras calientes han resultado anteriormente en grandes pérdidas; el ataque a Stake en 2023 es un claro precedente. Para los operadores y proveedores de plataformas, el incidente refuerza dos prioridades prácticas:

  1. Aislar fondos de clientes en almacenamiento en frío donde sea operativamente factible.

  2. Endurecer el control sobre la gestión de claves privadas, custodia de múltiples firmas y flujos de aprobación de retiros.

Para los clientes, los riesgos prácticos inmediatos son la pérdida de fondos y los intentos de phishing dirigidos mientras un servicio legítimo está indisponible. Para reguladores y socios de pago, el episodio provocará una atención renovada a las prácticas de custodia en el sector de apuestas en criptomonedas.

Lo que sigue sin respuesta

Duelbits ha preservado una cuenta pública limitada de los eventos: la empresa confirmó la magnitud financiera (aproximadamente $7 millones), las blockchains involucradas (Ethereum, BNB Chain, Tron y Bitcoin), y que ha tomado la plataforma offline mientras investiga. No ha confirmado si la violación afectó los saldos de los usuarios, si se mantuvieron fondos en billeteras en frío, o el mecanismo técnico exacto que permitió las transferencias.

Un análisis independiente de la cadena capturó los flujos de tokens y el punto de consolidación de 2,234 ETH, pero los proveedores de custodia y emisores de stablecoin no habían reportado intervenciones al momento de escribir. Los planes de la empresa para reponer las billeteras calientes antes de la reapertura significan que el regreso de la plataforma depende tanto de la investigación interna como de la reconstrucción de la liquidez en línea.

Próximos pasos a seguir

Esté atento a un informe forense público de Duelbits, movimientos de la dirección consolidada de Ethereum y cualquier declaración de emisores de stablecoin sobre congelaciones de tokens. El cronograma de la empresa para restaurar el servicio y lanzar Duelbits 2.0 será material para usuarios y competidores por igual.

Preguntas frecuentes

¿Cuánto perdió Duelbits en la violación?

Duelbits reportó aproximadamente $7 millones retirados de sus billeteras calientes, y los investigadores identificaron posteriormente una pérdida adicional de 8.1 BTC de una billetera caliente de Bitcoin.

¿Qué blockchains fueron afectadas por el hack de Duelbits?

El incidente involucró inicialmente billeteras en Ethereum, BNB Chain y Tron, y los investigadores encontraron más tarde una pérdida conectada en la red de Bitcoin.

¿Confirmó Duelbits cómo el atacante obtuvo acceso?

Duelbits no ha confirmado la causa técnica; investigadores externos como Scam Sniffer han sugerido un compromiso de clave privada basado en la velocidad y patrón de las transferencias, pero la empresa no ha verificado esa explicación.

¿Duelbits ha restaurado el servicio o dicho cuándo volverá a abrir?

Duelbits tomó la plataforma offline el 24 de septiembre de 2026 y declaró que permanecerá indisponible hasta que la investigación interna sea completa y las billeteras calientes afectadas se repongan; no se ha proporcionado una fecha de reapertura.

Etiquetas

duelbitshot-wallet-breachcrypto-casinosecurity-incidentblockchain

Sobre el autor

Marcus Webb

Marcus Webb

Corresponsal de operaciones del sector

Marcus Webb cubre las operaciones de la industria del juego: estrategia de operadores, fusiones y adquisiciones, entradas en mercados y lanzamientos de producto, desde rebrandings de casas de apuestas hasta migraciones completas de plataforma. Sus artículos citan empresas, valoraciones y jurisdicciones tal como se divulgaron y separan el anuncio de su impacto en el mercado. Cuando un grupo consolida una marca o un aspirante entra en un nuevo estado, Marcus Webb explica quién gana, quién paga y qué se cierra el próximo trimestre.

Más de Marcus Webb

Artículos relacionados

Juega con responsabilidad

NCPGMalta Gaming AuthorityGambleAwareGLIGamCareeCOGRA18+

iGamingHouse está destinado a usuarios de 18 años o más (o la edad legal en su jurisdicción). Antes de participar, asegúrese de que el juego en línea sea legal en su región. Si cree que tiene un problema con el juego, busque ayuda en recursos profesionales. Se aplican términos y condiciones. Todos los derechos reservados © 2026.